Új hozzászólás Aktív témák

  • szallasi007

    őstag

    Sziasztok!

    Azure AD Sync témakörben kérdezősködöm. Szóval teszt fázis van egyenlőre.
    Külön OU-ba 2 user akik egy teszt sync sec csoportba téve. Maga az Azure AD connect erre az OU-ra van szűrve + külön ez a sec group beállítva. Itt elég lenne ez az OU vagy kell ez a szűrési feltétel pluszban?
    Így egyébként a szinkronizáció le is fut minden szuper.
    Viszont az a bajom, hogy az Azure AD-ben már egy rahedli attribútum ki van töltve - cím, iroda, telefonszám, aliasok és adott személy közvetlen felettese (utóbbi a Teamsbe kell a céges szervezeti ábra miatt).
    A probléma az hogy amikor lefut az szinkron, akkor ezeket az attribútomokat AD-ból simán felülírja. Értsd minden korábbi értékét kitöröl, mivel az helyi AD-ban nem talál róla infót és ha most jól értem a fényképeket is kilövi. Ez így annyira nem lesz jó.
    Annyit tudtam megtenni eddig, hogy a Synchronization Service Manager nevű csodában a default Connectorban kivettem azokat az attribútomokat amiket én nem szeretnék szinkronizálni. Aztán nyomtam egy full szinkront, hát semmi eredménye nem lett. Mindent ugyanúgy felülír ahogy én nem szeretném.

    Ezt ti hogy szoktátok megoldani? Azure AD export az összes user összes fontos attribútoma aztán azt visszaírni a lokál AD-be? Ez így eléggé béna megoldásnak tűnik :(

    Attribute writeback opció ahogy láttam nincs, vagy van?

    Mit rontok el?

    Köszi

Új hozzászólás Aktív témák