停止使用Azure AD Sync同步个人属性

Azure AD Sync基本上是使用PowerShell封装和两个预configurationpipe理代理的FIM。 因此,可以停止使用DirSync公开的FIM GUI将属性同步到AD。 即如果我不再需要streetAddress同步到Office 365租户,我禁用DirSync中的该属性。

我的问题:这是支持的(即在TechNet / MSDN任何地方logging),是否有某些属性是必需的O365工作而不是userPrincipalName和DisplayName?

以下是我在TechNet中find的内容(基本上,有人推荐您的方法而不是其他方法):

PS,它是支持部署FIM和使用任何你想要的属性,但是这就是你所陈述的要求很多工作…

对我来说,这看起来是对的。

像埃文一样,我很难find更好的。

我有麻烦提出一个官方的参考。 (我并不感到惊讶,要么…)

这篇维基文章列举了需要被“考虑同步”的对象的属性列表。 引用文章:

  • CN
  • 成员(只适用于团体)
  • samAccountName(仅适用于用户)
  • 别名(仅适用于组和联系人)
  • displayName(对于填充了邮件或proxyAddresses属性的组)

这似乎进一步证实了RMS团队的博客文章,确定了Azure RMS所需的最小属性集。 显然,你不是在谈论Azure RMS,但是我认为将这些属性至less部分地与你正在查找的列表重叠是合理的。

  • accountEnabled
  • CN
  • 显示名称
  • 邮件
  • 会员
  • 的objectSID
  • 代理地址
  • 的pwdLastSet
  • securityEnabled
  • usageLocation
  • 通过UserPrincipalName

最后,我find了这个社区post,其中海报谈到了他们提出的最小的属性集。

我想说,我很震惊,find这个信息的官方来源是困难的。