Jump to content

Azure AD Connect Sync


Empfohlene Beiträge

Hallo,

 

ich habe gerade einen Azure AD Connect Sync gemacht und jetzt sind alle User in der Azure AD, ich wollte aber nicht alle.

Kann ich die Nutzer einfach auf Azure AD Seite löschen ohne da diese dann local gelöscht werden?

 

Ich habe bereits im Azure AD Connect die Sync OU angepasst, dann nicht mehr alles synchron ist.

Ich habe aber bedenken das er auf lokaler AD die Nutzer mit löscht bei einem Sync.

 

Ich hoffe jemand kann mir weiter helfen.

 

Beste Grüße

Link zu diesem Kommentar

Ein Sync geht vom ad in die Cloud. Also nicht einfach weiter weiter weiter fertig klicken sondern überlegen was man synchen will und wie man das sinnvoll filtern kann. Es hat sich gezeigt, dass Attribute dafür am sinnvollsten sind. In deinem Fall musst du jetzt überlegen, ob du ausschluss- oder Einschlusskriterien nutzen willst. Wenn Attribut a=wert x dann synchen oder wenn Attribut a=wert x dann nicht synchen. Wenn du die Regeln angepasst hast, verschwinden sie User auch wieder aus der Cloud wenn du alles richtig gemacht hast. ;)

Link zu diesem Kommentar

Hallo, 

 

Vielen Dank für deinen Tipp.

Ich wollte jetzt einen inbound Filter hinzu fügen mit der Bedingung extensionattribut15 = nosync dass nicht synchronisieren.

Bin fertig mit der Regel versteh nur nicht wie ich das ausrolle, wenn ich ein Synchronisierung fahre, dann sollte doch der Nutzer der diesen Tag hat aus der azure ad entfernt werden.

 

Oder sehe ich das falsch ?

Screenshot_20230321_135439_Camera.jpg

Link zu diesem Kommentar

Moin,

 

vor 2 Stunden schrieb NorbertFe:

Das ist ja ein total toller Screenshot... :/

 

naja, halt ein Screenshot von der Handy-Kamera. Also doch alles richtig.

 

@Koloss999 AAD Connect synchronisiert vom AD ins AAD, nicht umgekehrt. Du musst ihm also sagen, was in der Cloud landen soll. Was nicht in deinem Filter enthalten ist, landet nicht in der Cloud. In deinem AD verschwindet dadurch nichts.

 

Aber wenn du sowas in der Produktionsumgebung ausprobierst, dann wirst du ja ein ordentliches Backup haben für den Fall der Fälle.

 

Attributfilter sind eine flexible Möglichkeit. Abhängig von der Größe und Dynamik der Umgebung, können aber Gruppenmitgliedschaften oder auch die OU, in der die Objekte liegen, geeignet sein. Das kann dann u.U. einfacher zu handhaben sein.

 

Gruß, Nils

 

Link zu diesem Kommentar
vor 2 Stunden schrieb NilsK:

Attributfilter sind eine flexible Möglichkeit. Abhängig von der Größe und Dynamik der Umgebung, können aber Gruppenmitgliedschaften oder auch die OU, in der die Objekte liegen, geeignet sein. Das kann dann u.U. einfacher zu handhaben sein.

Einfacher evtl. Aber früher oder später landen alle beim Attribut. ;) weil

man sonst einfach Zuviel im Blick haben muss, damit man sich nicht die lokale Umgebung zerwürgt. ;)

Link zu diesem Kommentar
  • 1 Jahr später...

Hallo zusammen,

hallo @NorbertFe

 

ich hätte eine Frage zum Thema Azure AD Connect Sync:

Habe bis dato nichts im Web dazu gefunden..

Folgendes Szenario:

Im Azure gibt es nur Cloudonly User. Not kein Sync eingerichtet:

Ich möchte mittels  Softmatch testweise nur einen bestehenden AD-User syncen.

Werden die anderen Clouduser gelöscht oder bleiben Sie bestehen?

Datev soll eingeführt werden und die Notebooks sind zurzeit per Azure AD Join verbunden.

Möchte eine Teststellung aufbauen.

Ich danke euch bereits für die Antworten ;-)

 

Link zu diesem Kommentar
vor 1 Minute schrieb NorbertFe:

Natürlich bleiben die bestehen. Du solltest halt deine sync-Rules vorab (vor der ersten Synchronisation) mal zurechtlegen, damit du eben auch nur den einen user synchronisierst und weißt, warum und wieso.

ich habe eine OU angelegt, wo nur ein User drinsteckt. Damit sollte es gehen.. Filtern könnte ich zwar auch, aber das reicht mir erstmal so..

Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...