AzureAD Cloud Sync
Mit der Preview von AzureAD Cloud Sync 2019/2020 und der immer neuen Fragen zur Verwaltung von Cloud Einstellungen, habe ich diesen eigenen Bereich gestartet, Er widmet sich der Funktion AzureAD Cloud Sync als auch vielen anderen Aspekten des Provisioning. Im Bereich Office 365 Identity Management gibt es sehr viel mehr Informationen zum Thema ADSync, AADConnect, Exchange Hybrid, Verzeichnisabgleich etc. Mit der Bereitstellung von AzureAD Cloud Sync dreht sich aber die Sichtweise etwas um. Zukünftig könnt es sein, dass Sie Identitäten und Einstellungen primär in der Cloud verwalten und das lokale Active Directory dadurch mit verwaltet wird. Noch ist es noch nicht so weit.
Die Funktion ist seit April 2021 im Regelbetrieb.
AzureAD Cloud Sync kann noch nicht
alle Funktionen von ADSync und ist eher für "einfachere"
Umgebungen nutzbar. Einschränkungen: Kein DeviceSync,
kein PassThoughAuth, kein Filter auf AD-Attribute, Kein
WriteBack
Siehe auch
Grundlagen und
https://docs.microsoft.com/de-de/azure/active-directory/cloud-sync/what-is-cloud-sync
Cloud Sync ist noch nicht mit Exchange
Hybrid unterstützt!
https://docs.microsoft.com/en-us/azure/active-directory/cloud-sync/reference-cloud-sync-faq#what-does-it-mean-that-exchange-hybrid-is-not-supported-
Achtung: Wenn ihr Tenant mit "Cloud Provisioning" konfiguriert ist, und jemand dennoch ADSync auf einem System einrichtet, dann gibt es keine Warnung oder Fehlermeldung. Beide Sync-Dienste sind parallel aktiv! (Stand Aug 2020) und die Identitäten sind beide im AzureAD vorhanden, selbst wenn ich zwei getrennte Quellforests habe.
Weitere Links
- Azure AD Connect Cloud Sync Overview
https://www.youtube.com/watch?v=xSumiK3kOaU - What is Azure AD Connect cloud sync?
https://docs.microsoft.com/de-de/azure/active-directory/cloud-sync/what-is-cloud-sync - Prerequisites for Azure AD Connect cloud
sync
https://docs.microsoft.com/en-us/azure/active-directory/cloud-sync/how-to-prerequisites - Bring identities from disconnected ADs into Azure AD with
just a few clicks!
https://techcommunity.microsoft.com/t5/azure-active-directory-identity/bring-identities-from-disconnected-ads-into-azure-ad-with-just-a/ba-p/827835