مايكروسوفت إنترا كونكت
يُعدّ Microsoft Entra Connect (المعروف سابقًا باسم Azure AD Connect ) [ 1 ] أداةً لربط بنية الهوية المحلية بـ Microsoft Entra ID . يقوم المعالج بنشر وتكوين المتطلبات الأساسية والمكونات اللازمة للاتصال، بما في ذلك جدولة المزامنة وطرق المصادقة. [ 2 ] يشمل Entra Connect وظائف كانت تُصدر سابقًا باسم Dirsync وAAD Sync. لم تعد هذه الأدوات تُصدر بشكل منفصل، وسيتم تضمين جميع التحسينات المستقبلية في تحديثات Entra Connect. [ 3 ] [ 4 ]
يقوم Microsoft Entra Connect بمزامنة الكائنات المحلية الموجودة في Active Directory مع خدمة Azure AD المقابلة ضمن مستأجر Microsoft 365. [ 5 ] تشمل الكائنات المحلية المدعومة حسابات المستخدمين، وعضويات المجموعات، وتجزئات بيانات الاعتماد. [ 6 ] يمكن تهيئة المزامنة للعمل في تكوينات تدفق ثنائية الاتجاه. في التكوين أحادي الاتجاه، تؤدي التغييرات التي تُجرى على كائن محليًا إلى تحديث الكائن المقابل في Azure AD. أما تكوينات المزامنة ثنائية الاتجاه فتسمح بإجراء تغييرات على الكائنات إما محليًا أو داخل Azure AD/Microsoft 365 وتحديث الكائن المقابل في الطرف الآخر. [ 7 ]
تم إطلاق Azure AD Connect (الآن Entra Connect) للجمهور في 24 يونيو 2015 [ 8 ] ، وهو حاليًا الإصدار 2.1.16.0 [ 9 ] . في 31 أغسطس 2022، تم إيقاف جميع إصدارات 1.x من Azure AD Connect. وفي 15 مارس 2023، سيتم إيقاف الإصدارات من 2.0.3.0 إلى 2.0.91.0.
يقدم الإصدار الحالي الخيارات عالية المستوى التالية: [ 10 ]
ترقية Dirsync
يمكن للمؤسسات التي لديها نشر Dirsync حالي الترقية في مكانها (للدلائل التي تحتوي على أقل من 50000 عنصر) أو ترحيل إعدادات Dirsync الخاصة بها إلى Entra Connect.
الإعدادات السريعة
تُعدّ الإعدادات السريعة الخيار الافتراضي، وتُفعّل مزامنة كلمات المرور باستخدام خيار مزامنة تجزئة كلمات المرور لنطاق Active Directory محليّ ذي نطاق واحد وغابة واحدة. يتيح ذلك المصادقة والتفويض للوصول إلى الموارد في Azure/Microsoft 365 استنادًا إلى كلمات مرور Active Directory.
إعدادات مخصصة
باستخدام الإعدادات المخصصة، يستطيع المسؤول ربط نطاق واحد أو أكثر من نطاقات Active Directory وغاباتها، والاختيار بين مزامنة تجزئة كلمات المرور، والمصادقة المباشرة، وخدمات Active Directory Federation Services (AD FS) للمصادقة. كما تتيح الإعدادات المخصصة للمسؤول اختيار خيارات المزامنة، مثل إعادة تعيين كلمة المرور وكتابتها مرة أخرى، ونشر Exchange المختلط.
الميزات الرئيسية
| ميزة | وصف |
|---|---|
| إعادة كتابة كلمة المرور | في تكوينات المزامنة ثنائية الاتجاه، سيتم تطبيق كلمات المرور التي تم تغييرها في سحابة Azure/Microsoft 365 على المستخدمين المحليين المقابلين عند إجراء المزامنة التالية [ 11 ]. |
| التزامن ثنائي الاتجاه | تتيح إعدادات المزامنة ثنائية الاتجاه تطبيق بعض تغييرات الكائنات في السحابة على الكائن المقابل في النظام المحلي. أما في حالة المزامنة أحادية الاتجاه، فلا يمكن تطبيق تغييرات الكائنات في Azure AD/Microsoft 365، مثل الاسم الكامل وعناوين الوكيل، بل يجب إجراؤها أولاً في النظام المحلي. |
| تبسيط إدارة الهوية | بدون Microsoft Entra Connect، ستكون حسابات المستخدمين والمجموعات الموجودة في بيئة العمل المحلية منفصلة عن تلك الموجودة في سحابة Azure AD/Microsoft 365، حتى لو كانت كائنات السحابة مُهيأة بشكل مماثل. من خلال مزامنة الكائنات بين بيئة العمل المحلية والسحابة، يُمكّن Microsoft Entra Connect المسؤولين من تقليل عدد هويات المستخدمين المنفصلة. وعند استخدامه مع ميزة تسجيل الدخول الموحد (SSO)، كما هو الحال مع تطبيقات Azure Enterprise، يُمكن زيادة مركزية هويات المستخدمين. [ 12 ] |
ما يفعله
عندما يقوم مسؤول النظام بتثبيت وتشغيل معالج Microsoft Entra Connect، فإنه ينفذ الخطوات التالية:
- يقوم بتثبيت المتطلبات الأساسية مثل .NET Framework ووحدة Azure Active Directory PowerShell ومساعد تسجيل الدخول إلى خدمات Microsoft Online
- يقوم بتثبيت وتكوين مكون المزامنة (المعروف سابقًا باسم AAD Sync) لمجموعة واحدة أو أكثر من مجموعات Active Directory، ويُمكّن المزامنة في مستأجر Azure AD
- يقوم هذا الإعداد بتكوين إما مزامنة تجزئة كلمة المرور أو AD FS مع وكيل تطبيق الويب، وذلك بناءً على خيار المصادقة الذي اختاره المسؤول، ويتضمن أي تكوين مطلوب في Azure.
استخدم مع PowerShell
تتيح وحدة Azure AD PowerShell للمسؤولين تحكمًا دقيقًا في سلوكيات المزامنة. [ 13 ] لبدء العمل مع وحدة Azure AD PowerShell، يجب استيرادها:
استيراد الوحدة النمطية AzureADلتشغيل عملية مزامنة يدوية مع الإعدادات الحالية:
#حدد دلتا لمزامنة الكائنات التي تم تحديثها فقط منذ آخر مزامنة. بدء دورة مزامنة Azure Active Directory - نوع السياسة دلتا#حدد القيمة الأولية لمزامنة جميع الكائنات Start-AADSyncSyncCycle -PolicyType Initialلاسترداد إعدادات جدول المزامنة الحالية:
#عرض إعدادات تكوين جدول المزامنة Get-ADSyncScheduler <# AllowedSyncCycleInterval : hh:mm:ss CurrentEffectiveSyncCycleInterval : hh:mm:ss CustomizedSyncCycleInterval : hh:mm:ss NextSyncCyclePolicyType : Delta/Initial NextSyncCycleStartTimeInUTC : MM/DD/YYY hh:mm:ss AM/PM PurgeRunHistoryInterval : DD:hh:mm:ss SyncCycleEnabled : True/False MaintenanceEnabled : True/False StagingModeEnabled: : True/False SchedulerSuspended: : True/False #>لتغيير إعدادات جدول المزامنة الحالي:
Set-ADSyncScheduler - $Setting $Valueمراجع
- ↑ "اسم جديد لـ Azure Active Directory" . مايكروسوفت . تم الاطلاع عليه بتاريخ 25 نوفمبر 2024 .
- ↑ مقال ماري جو فولي حول Azure AD Connect ، ZDNet، 15 ديسمبر 2014
- ↑ مقالة مدونة فريق Active Directory حول معاينة Azure AD Connect ، مايكروسوفت، 15 ديسمبر 2014
- ↑ مقال متخصص في تكنولوجيا المعلومات حول معاينة Azure AD Connect ، مايكروسوفت، 15 ديسمبر 2014
- ↑ "ما هو Azure Active Directory؟" . مؤتمر مايكروسوفت إجنايت . 14 سبتمبر 2022. تم الاطلاع عليه بتاريخ 28 سبتمبر 2022 .
- ↑ "كيفية عمل المزامنة في خدمات مجال Azure AD" . مؤتمر Microsoft Ignite . 23 أغسطس 2022. تاريخ الاسترجاع: 28 سبتمبر 2022 .
- ↑ "مزامنة Azure AD Connect: فهم المزامنة وتخصيصها" . مايكروسوفت إجنايت . 21 سبتمبر 2022. تم الاطلاع عليه بتاريخ 28 سبتمبر 2022 .
- ↑ مقال مدونة فريق Active Directory حول الإطلاق العام لـ Azure AD Connect ، مايكروسوفت، 24 يونيو 2015
- ↑ "Azure AD Connect: سجل إصدارات البرامج" . مؤتمر مايكروسوفت إجنايت . 19 سبتمبر 2022. تاريخ الاطلاع: 28 سبتمبر 2022 .
- ↑ وثائق مايكروسوفت أزور حول Azure AD Connect ، مايكروسوفت، 6 أغسطس 2015
- ↑ "تمكين إعادة كتابة كلمة مرور Azure Active Directory" . مؤتمر Microsoft Ignite . 9 سبتمبر 2022. تاريخ الاسترجاع: 28 سبتمبر 2022 .
- ↑ "ما هي إدارة التطبيقات؟" . مؤتمر مايكروسوفت إجنايت . 20 سبتمبر 2022. تم الاطلاع عليه بتاريخ 28 سبتمبر 2022 .
- ↑ "وحدة AzureAD" . مايكروسوفت إجنايت . تم الاطلاع عليه بتاريخ 28-09-2022 .
- خدمات مايكروسوفت السحابية
