Deaktivieren der Passthrough-Authentifizierung
In diesem Artikel erfahren Sie, wie Sie die Passthrough-Authentifizierung mit Microsoft Entra Connect oder PowerShell deaktivieren.
Voraussetzungen
Tipp
Die Schritte in diesem Artikel können je nach dem Portal, mit dem Sie beginnen, geringfügig variieren.
Stellen Sie zunächst sicher, dass die folgenden Voraussetzungen erfüllt sind.
Ein Windows-Computer, auf dem Version 1.5.1742.0 oder höher des Passthrough-Authentifizierungs-Agents installiert ist. Eine frühere Version verfügt möglicherweise nicht über die erforderlichen Cmdlets zum Durchführen dieses Vorgangs.
Wenn Sie noch keinen Agent haben, können Sie ihn installieren.
- Melden Sie sich beim Microsoft Entra Admin Center mindestens mit der Rolle Hybrididentitätsadministrator an.
- Laden Sie den neuesten Authentifizierungs-Agent herunter.
- Installieren Sie das Feature, indem Sie einen der folgenden Befehle ausführen.
.\AADConnectAuthAgentSetup.exe
.\AADConnectAuthAgentSetup.exe ENVIRONMENTNAME=<identifier>
Wichtig
Wenn Sie die Azure Government-Cloud verwenden, müssen Sie den Parameter ENVIRONMENTNAME mit dem folgenden Wert übergeben:
Umgebungsname Cloud AzureUSGovernment US Gov
Ein Azure-Hybrididentitätsadministrator-Konto zum Ausführen der PowerShell-Cmdlets.
Verwenden von Microsoft Entra Connect
Wenn Sie die Passthrough-Authentifizierung mit Microsoft Entra Connect verwenden und diese auf Nicht konfigurieren festgelegt haben, können Sie die Einstellung deaktivieren.
Hinweis
Wenn Sie die Kennwort-Hashsynchronisierung bereits aktiviert haben, führt das Deaktivieren der Passthrough-Authentifizierung zu einem Fallback des Mandanten auf die Kennwort-Hashsynchronisierung.
Verwenden von PowerShell
Führen Sie in einer PowerShell-Sitzung die folgenden Cmdlets aus:
- PS C:\Program Files\Microsoft Azure AD Connect Authentication Agent>
Import-Module .\Modules\PassthroughAuthPSModule
Get-PassthroughAuthenticationEnablementStatus
Disable-PassthroughAuthentication