Procedimiento para aprovisionar usuarios en AD DS

Se aplica a: Microsoft Identity Manager 2016 SP1 (MIM)

Un requisito básico de un sistema de administración de identidades es la capacidad de aprovisionar recursos en un sistema externo.

En esta guía se detallan los principales bloques de creación que intervienen en el proceso de aprovisionamiento de usuarios desde Microsoft® Identity Manager (MIM) 2016 en Active Directory® Domain Services (AD DS); se describe cómo comprobar si el escenario funciona como está previsto; se proporcionan sugerencias para administrar usuarios de Active Directory mediante MIM 2016 y se mencionan otras fuentes de información.

Antes de empezar

En esta sección, encontrará información sobre el ámbito de este documento. En general, estas guías de procedimientos van dirigidas a lectores que ya tienen una experiencia básica en el proceso de sincronización de objetos con MIM, tal y como se explica en las guías de inicio relacionadas.

Público

Esta guía está destinada a profesionales de tecnología de la información que ya tienen un conocimiento básico de cómo funciona el proceso de sincronización de MIM y que están interesados en adquirir experiencia práctica y más información conceptual sobre escenarios concretos.

Conocimiento de los requisitos previos

En este documento se da por hecho que tiene acceso a una instancia en ejecución de MIM y, además, que tiene experiencia en configurar escenarios de sincronización sencillos, como se describe en los siguientes documentos:

El contenido del presente artículo está pensado para ampliar estos documentos de introducción.

Ámbito

El escenario descrito en este documento se ha simplificado para satisfacer los requisitos de un entorno de laboratorio básico. El objetivo es proporcionarle una descripción de los conceptos y tecnologías tratados.

Este documento sirve para desarrollar una solución que conlleve administrar grupos en AD DS mediante MIM.

Requisitos de tiempo

Los procedimientos descritos en este documento tardan entre 90 y 120 minutos en completarse.

En estas estimaciones de tiempo se da por hecho que el entorno de prueba ya está configurado; por lo tanto, no incluye el tiempo necesario para configurar el entorno de prueba.

Descripción del escenario

Fabrikam, una empresa ficticia, está pensando en usar MIM para administrar las cuentas de usuario de AD DS de la empresa. Como parte de este proceso, Fabrikam debe aprovisionar usuarios en AD DS. Para comenzar con las primeras pruebas, Fabrikam ha instalado un entorno de laboratorio básico compuesto por MIM y AD DS. En este entorno de laboratorio, Fabrikam está probando un escenario que consta de un usuario que se ha creado manualmente en el portal de MIM. El objetivo de este escenario consiste en aprovisionar el usuario en AD DS como un usuario habilitado con una contraseña predefinida.

Diseño del escenario

Para usar esta guía, se necesitan tres componentes de la arquitectura:

  • Controlador de dominio de Active Directory

  • Un equipo donde se ejecute el Servicio de sincronización FIM

  • Un equipo donde se ejecute el Portal de FIM

En la siguiente ilustración se plasma el entorno necesario.

Entorno necesario

Todos los componentes se pueden ejecutar en un solo equipo.

Nota

Para más información sobre cómo configurar MIM, vea la guía de instalación de FIM.

Lista de componentes del escenario

En la siguiente tabla se enumeran los componentes que conforman el escenario descrito en esta guía.

Icono Componente Descripción
Unidad organizativa Unidad organizativa Objetos de MIM: unidad organizativa (OU) que se usa como destino de los usuarios aprovisionados.
Cuentas de usuario Cuentas de usuario · ADMA : cuenta de usuario de Active Directory con derechos suficientes para conectarse a AD DS.
· FIMMA : cuenta de usuario de Active Directory con derechos suficientes para conectarse a MIM.
Agentes de administración y perfiles de ejecución Agentes de administración y perfiles de ejecución · Fabrikam ADMA : agente de administración que intercambia datos con AD DS.
· Fabrikam FIMMA: agente de administración que intercambia datos con MIM.
Reglas de sincronización Reglas de sincronización Regla de sincronización saliente de grupo de Fabrikam: regla de sincronización saliente que aprovisiona usuarios en AD DS.
Establece Conjuntos Todos los contratistas: conjunto con pertenencia dinámica en todos los objetos cuyo valor del atributo EmployeeType sea Contractor.
Flujos de trabajo Workflows Flujo de trabajo de aprovisionamiento de AD: flujo de trabajo para incluir el usuario de MIM en el ámbito de la regla de sincronización saliente de AD.
Reglas de directivas de administración Reglas de directivas de administración Regla de directiva de administración de aprovisionamiento de AD: regla de directiva de administración (MPR) que se activa cuando un recurso pasa a ser miembro del conjunto Todos los contratistas.
Usuarios de MIM Usuarios de MIM Britta Simon: usuaria de MIM que se va a aprovisionar en AD DS.

Pasos del escenario

El escenario descrito en esta guía consta de los bloques de creación que se muestran en la siguiente ilustración.

Pasos del escenario

Configuración de los sistemas externos

En esta sección encontrará instrucciones relativas a los recursos que necesita crear y que están fuera de su entorno de MIM.

Paso 1: Crear la unidad organizativa

Necesita una unidad organizativa como contenedor del usuario de ejemplo aprovisionado. Para más información sobre cómo crear unidades organizativas, vea Creación de unidades organizativas.

Cree una unidad organizativa denominada MIMObjects en AD DS.

Paso 2: Crear las cuentas de usuario de Active Directory

Para el escenario de esta guía se necesitan dos cuentas de usuario de Active Directory:

  • ADMA: usada por el agente de administración de Active Directory.

  • FIMMA: usada por el agente de administración del Servicio FIM.

En ambos casos, basta con crear cuentas de usuario normales. Más adelante en este documento encontrará más información sobre los requisitos específicos de ambas cuentas. Para más información sobre cómo crear usuarios, vea Creación de cuentas de usuario.

Configuración del Servicio de sincronización FIM

Para poder realizar los pasos de configuración descritos en esta sección, debe iniciar Synchronization Service Manager de FIM.

Creación de los agentes de administración

Para el escenario de esta guía, tiene que crear dos agentes de administración:

  • ADMA de Fabrikam: agente de administración de AD DS.

  • FIMMA de Fabrikam: agente de administración del Servicio FIM.

Paso 3: Crear el agente de administración ADMA de Fabrikam

Cuando configure un agente de administración de AD DS, debe indicar una cuenta que el agente de administración use para intercambiar datos con AD DS. Conviene usar una cuenta de usuario normal. Pero si quiere importar datos desde AD DS, la cuenta debe tener el derecho para sondear los cambios en el control DirSync. Si quiere que el agente de administración exporte datos a AD DS, debe conceder a la cuenta los derechos suficientes correspondientes en la unidad organizativa de destino. Para más información sobre este tema, vea Configuring the ADMA Account (Configurar la cuenta de ADMA).

Para crear un usuario en AD DS, es necesario que se conozca el DN del objeto. Aparte de esto, conviene también que se conozca el nombre, el apellido y el nombre para mostrar, ya que así se garantiza que los objetos van a poder detectarse.

En AD DS, sigue siendo normal que los usuarios usen el atributo sAMAccountName para iniciar sesión en el servicio de directorio. Si no especifica un valor en este atributo, el servicio de directorio generará un valor aleatorio. El problema es que estos valores aleatorios no son descriptivos, motivo por el que es habitual que una exportación en AD DS contenga una versión descriptiva de este atributo. Para que un usuario pueda iniciar sesión en AD DS, también es preciso incluir en la lógica de exportación una contraseña creada con el atributo unicodePwd.

Nota

Asegúrese de que el valor especificado en unicodePwd cumple las directivas de contraseña del AD DS de destino.

Al establecer la contraseña de una cuenta de AD DS, debe crear también una cuenta como cuenta habilitada. Para ello, establezca el atributo userAccountControl. Para más información sobre el atributo userAccountControl, vea Using FIM to Enable or Disable Accounts in Active Directory (Uso de FIM para habilitar o deshabilitar cuentas en Active Directory).

En la siguiente tabla se enumeran las opciones específicas de escenario más importantes que debe configurar.

Página Diseñador del agente de administración Configuración
Crear agente de administración 1. Agente de administración para: AD DS
2. Nombre: Fabrikam ADMA
Conectarse al bosque de Active Directory 1. Seleccione particiones de directorio: "DC=Fabrikam,DC=com"
2. Haga clic en Contenedores para abrir el cuadro de diálogo Seleccionar contenedores y asegúrese de que MIMObjects es la única unidad organizativa seleccionada.
Seleccionar tipos de objeto Aparte de los tipos de objeto ya seleccionados, seleccione user.
Seleccionar atributos 1. Haga clic en Mostrar todo.
2. Seleccione los siguientes atributos:
   ° displayName
   ° givenName
   ° sn
   ° SamAccountName
   ° unicodePwd
   ° userAccountControl

Para más información, vea los siguientes temas de la Ayuda:

  • Create a Management Agent (Crear un agente de administración)
  • Connect to an Active Directory Forest (Conectarse a un bosque de Active Directory)
  • Using the Management Agent for Active Directory (Uso del agente de administración de Active Directory)
  • Configurar particiones de directorio

Nota

Asegúrese de que tiene configurada una regla de flujo de importación de atributos relativa al atributo ExpectedRulesList.

Paso 4: Crear el agente de administración FIMMA de Fabrikam

Cuando configure un agente de administración del Servicio FIM, debe indicar una cuenta que el agente de administración use para intercambiar datos con el Servicio FIM.

Conviene usar una cuenta de usuario normal. La cuenta debe ser la misma que la que haya especificado durante la instalación de MIM. Si quiere obtener un script con el que averiguar el nombre de la cuenta de FIMMA que especificó durante la instalación y comprobar si esta cuenta sigue siendo válida, vea el tema Using Windows PowerShell to Do a FIM MA Account Configuration Quick Test (Usar Windows PowerShell para realizar una prueba rápida de configuración de la cuenta FIMMA).

En la tabla siguiente se enumeran las opciones específicas de escenario más importantes que debe configurar. Cree al agente de administración según la información proporcionada en la siguiente tabla.

Página Diseñador del agente de administración Configuración
Crear agente de administración 1. Agente de administración para: Agente de administración de servicios FIM
2. Nombre Fabrikam FIMMA
Conexión a la base de datos Use la configuración siguiente:
· Servidor: localhost
· Base: FIMService
· Dirección base del servicio FIM:http://localhost:5725

Proporcione información sobre la cuenta que ha creado en relación con este agente de administración.
Seleccionar tipos de objeto Aparte de los tipos de objeto ya seleccionados, seleccione Person.
Configurar asignaciones de tipos de objeto Además de las asignaciones de tipos de objeto ya existentes, agregue una asignación del Tipo de objeto de origen de datos: Person al Tipo de objeto del metaverso Person.
Configurar el flujo de atributos Además de las asignaciones de flujo de atributos ya existentes, agregue estas otras:

Flujo del atributo

Para más información, vea los siguientes temas de la Ayuda:

  • Create a Management Agent (Crear un agente de administración)

  • Connect to an Active Directory Database (Conectarse a una base de datos de Active Directory)

  • Using the Management Agent for Active Directory (Uso del agente de administración de Active Directory)

  • Configurar particiones de directorio

Nota

Asegúrese de que tiene configurada una regla de flujo de importación de atributos relativa al atributo ExpectedRulesList.

Paso 5: Crear los perfiles de ejecución

En la siguiente tabla se enumeran los perfiles de ejecución que debe crear para el escenario descrito en esta guía.

Agente de administración Perfil de ejecución
ADMA de Fabrikam 1. Importación completa
2. Sincronización completa
3. Importación diferencial
4. Sincronización diferencial
5. Exportación
FIMMA de Fabrikam 1. Importación completa
2. Sincronización completa
3. Importación diferencial
4. Sincronización diferencial
5. Exportación

Cree perfiles de ejecución para cada agente de administración según la tabla anterior.

Nota

Para más información, vea el tema sobre cómo crear un perfil de ejecución de agente de administración en la Ayuda de MIM.

Importante

Confirme que el aprovisionamiento está habilitado en el entorno. Para ello, ejecute el script Mediante Windows PowerShell para habilitar el aprovisionamiento (https://go.microsoft.com/FWLink/p/?LinkId=189660).

Configuración del Servicio MIM

Para el escenario de esta guía, debe configurar una directiva de aprovisionamiento, tal como se muestra en la siguiente ilustración.

Directiva de aprovisionamiento

El objetivo de esta directiva de aprovisionamiento es incluir grupos en el ámbito de la regla de sincronización saliente de usuarios de AD. Al incluir su recurso en el ámbito de la regla de sincronización, lo que se consigue es permitir que el motor de sincronización aprovisione dicho recurso en AD DS según su configuración.

Para configurar el servicio FIM, vaya a Windows Internet Explorer® para http://localhost/identitymanagement. Para crear la directiva de aprovisionamiento, en la página del portal de MIM, vaya a las páginas relacionadas de la sección de administración. Para comprobar la configuración, debe ejecutar el script del tema Using Windows PowerShell to document your provisioning policy configuration (Usar Windows PowerShell para documentar la configuración de la directiva de aprovisionamiento).

Paso 6: Crear la regla de sincronización

En las siguientes tablas se muestra la configuración de la regla de sincronización de aprovisionamiento de Fabrikam necesaria. Cree la regla de sincronización de acuerdo con los datos de las siguientes tablas.

Configuración de la regla de sincronización Opción
Nombre Regla de sincronización saliente de usuario de Active Directory
Descripción
Prioridad 2
Dirección del flujo de datos Salida
Dependencia
Ámbito Parámetro
Tipo de recurso de metaverso persona
Sistema externo ADMA de Fabrikam
Tipo de recurso de sistema externo usuario
Relación Parámetro
Crear recurso en el sistema externo True
Habilitar anulación de aprovisionamiento False
Criterios de relación Parámetro
Atributo ILM Atributo de origen de datos
Atributo de origen de datos sAMAccountName
Flujos de atributo salientes iniciales Configuración 1 Configuración 2
Permitir valores NULL Destination Source
false dn +("CN=",displayName,",OU=MIMObjects,DC=fabrikam,DC=com")
false userAccountControl Constante: 512
false unicodePwd Constante: P@$$W 0rd
Flujos de atributo salientes persistentes Configuración 1 Configuración 2
Permitir valores NULL Destination Source
false sAMAccountName accountName
false DisplayName DisplayName
false givenName firstName
false sn lastName

Nota

Importante: Confirme que la opción Solo flujo inicial está seleccionada en el flujo de atributo que tiene el DN como destino.

Paso 7: Crear el flujo de trabajo

El objetivo del flujo de trabajo de aprovisionamiento de AD es agregar la regla de sincronización de aprovisionamiento de Fabrikam a un recurso. En las siguientes tablas se muestra la configuración. Cree un flujo de trabajo según los datos recogidos en las siguientes tablas.

Configuración del flujo de trabajo Opción
Nombre Flujo de trabajo de aprovisionamiento de usuario de Active Directory
Descripción
Tipo de flujo de trabajo Acción
Ejecutar al actualizar la directiva False
Regla de sincronización Opción
Nombre Regla de sincronización saliente de usuario de Active Directory
Acción Sumar

Paso 8: Crear la regla de directiva de administración

La regla de directiva de administración necesaria es de tipo Establecer transición y se activa cuando un recurso pasa a ser miembro del conjunto Todos los contratistas. En las siguientes tablas se muestra la configuración. Cree una regla de directiva de administración según los datos recogidos en las siguientes tablas.

Configuración de MPR Opción
Nombre Regla de directiva de administración de aprovisionamiento de usuario de AD
Descripción
Tipo Establecer transición
Concede permisos False
Disabled False
Definición de transición Parámetro
Tipo de transición Realizar transición a
Conjunto de transiciones Todos los contratistas
Flujos de trabajo de la directiva Configuración
Tipo Acción
Display Name (Nombre para mostrar) Flujo de trabajo de aprovisionamiento de usuario de Active Directory

Inicialización del entorno

Los objetivos de la fase de inicialización son los siguientes:

  • Incluir la regla de sincronización en el metaverso.

  • Incluir la estructura de Active Directory en el espacio conector de Active Directory.

Paso 9: Ejecutar los perfiles de ejecución

En la siguiente tabla se enumeran los perfiles de ejecución que forman parte de la fase de inicialización. Ejecute los perfiles de ejecución según la siguiente tabla.

Ejecutar Agente de administración Perfil de ejecución
1 FIMMA de Fabrikam Importación completa
2 Sincronización completa
3 Exportación
4 Importación diferencial
5 ADMA de Fabrikam Importación completa
6 Sincronización completa

Nota

Debe comprobar que la regla de sincronización saliente está correctamente proyectada hacia el metaverso.

Comprobación de la configuración

El objetivo de esta sección es probar la configuración real. Para probar la configuración, debe hacer lo siguiente:

  1. Cree un usuario de ejemplo en el Portal de FIM.

  2. Compruebe los requisitos de aprovisionamiento del usuario de ejemplo.

  3. Aprovisione el usuario de ejemplo en AD DS.

  4. Confirme que el usuario existe en AD DS.

Paso 10: Crear un usuario de ejemplo en MIM

En la siguiente tabla se enumeran las propiedades del usuario de ejemplo. Cree un usuario de ejemplo según los datos recogidos en la tabla siguiente.

Atributo Value
Nombre Britta
Apellido Simon
Display Name (Nombre para mostrar) Britta Simon
Nombre de cuenta BSimon
Dominio Fabrikam
Tipo de empleado Contractor

Comprobar los requisitos de aprovisionamiento del usuario de ejemplo

Para aprovisionar el usuario de ejemplo en AD DS, deben cumplirse dos requisitos previos:

  1. El usuario debe ser miembro del conjunto Todos los contratistas.

  2. El usuario debe estar incluido en el ámbito de la regla de sincronización saliente.

Paso 11: Comprobar que el usuario es miembro del conjunto Todos los contratistas

Para comprobar si el usuario es miembro del conjunto Todos los contratistas, abra el conjunto y haga clic en Ver miembros.

Comprobar que el usuario es miembro del conjunto Todos los contratistas

Paso 12: Comprobar que el usuario está incluido en el ámbito de la regla de sincronización saliente

Para comprobar si el usuario está en el ámbito de la regla de sincronización, abra la página de propiedades del usuario y revise el atributo Lista de reglas esperadas en la pestaña Aprovisionamiento. El atributo Lista de reglas esperadas debe enumerar el usuario de AD.

Regla de sincronización saliente. En la captura de pantalla siguiente se muestra un ejemplo del atributo Lista de reglas esperadas.

Estado de regla de sincronización

En este punto del proceso, el estado de la regla de sincronización es Pendiente; es decir, la regla de sincronización aún no se ha aplicado al usuario.

Paso 13: Sincronizar el grupo de ejemplo

Antes de iniciar el primer ciclo de sincronización en un objeto de prueba, debe controlar el estado que se espera del objeto después de cada perfil de ejecución que se ejecute en un plan de pruebas. El plan de pruebas debe contemplar los valores de atributo que se esperan, además del estado general del objeto (Creado, Actualizado o Eliminado). Use el plan de pruebas para confirmar que cumple sus expectativas. Si un paso no devuelve los resultados esperados, no avance al siguiente paso hasta haber resuelto la discrepancia entre el resultado previsto y el resultado real obtenido.

Para comprobar que las expectativas se cumplen, puede usar las estadísticas de sincronización como primer indicador. Por ejemplo, si espera que haya nuevos objetos almacenados provisionalmente en un espacio conector, pero las estadísticas de importación no devuelven ninguna adición a este respecto (“Adds” en la imagen), es evidente que hay algo en el entorno que no funciona del modo previsto.

Captura de pantalla que muestra las estadísticas de sincronización.

Si bien las estadísticas de sincronización pueden arrojar un primer indicio de que el escenario funciona según lo previsto, conviene usar las características de búsqueda en el espacio conector y de búsqueda en el metaverso de Synchronization Service Manager para confirmar que los valores de atributo son los esperados.

Para sincronizar el usuario en AD DS:

  1. Importe el usuario al espacio conector de FIMMA.

  2. Proyecte al usuario al metaverso.

  3. Aprovisione el usuario en el espacio conector de Active Directory.

  4. Exporte la información de estado a FIM.

  5. Exporte el usuario a AD DS.

  6. Confirme que el usuario se ha creado.

Para realizar estas tareas, ejecute los siguientes perfiles de ejecución.

Agente de administración Perfil de ejecución
FIMMA de Fabrikam 1. Importación diferencial
2. Sincronización diferencial
3. Exportación
4. Importación diferencial
FIMMA de Fabrikam 1. Exportación
2. Importación diferencial

Después de la importación desde la base de datos del servicio FIM, Britta Simon y el objeto ExpectedRuleEntry que vincula a Britta con la regla de sincronización saliente de usuario de AD se almacenan provisionalmente en el espacio conector de FIMMA de Fabrikam. Si revisa las propiedades de Britta en el espacio conector junto a los valores de atributo configurados en el Portal de FIM, también encontrará una referencia válida al objeto ExpectedRuleEntry. La siguiente captura de pantalla le muestra un ejemplo de esto.

Propiedades de objeto del espacio del conector

El objetivo de ejecutar la sincronización diferencial en su FIMMA de Fabrikam reside en realizar varias operaciones:

  • Proyección: el nuevo objeto de usuario y el objeto ExpectedRuleEntry relacionado se proyectan hacia el metaverso.

  • Aprovisionamiento: el objeto recién proyectado Britta Simon se aprovisiona en el espacio conector de ADMA de Fabrikam.

  • Flujos de exportación de atributos: se producen flujos de exportación de atributos en ambos agentes de administración. En ADMA de Fabrikam, el objeto Britta Simon recién aprovisionado se rellena con los nuevos valores de atributo. En FIMMA de Fabrikam, el objeto Britta Simon existente y el objeto ExpectedRuleEntry relacionado se actualizan con los valores de atributo resultado de la proyección.

Tabla de estadísticas de sincronización que muestran Export Attribute Flow.

Como ya han reflejado las estadísticas de sincronización, ha tenido lugar una actividad de aprovisionamiento en el espacio conector de ADMA de Fabrikam. Cuando revise las propiedades del objeto de metaverso de Britta Simon, encontrará que esta actividad es el resultado del atributo ExpectedRulesList que se ha rellenado con una referencia válida.

propiedades del objeto de metaverso

Durante la siguiente exportación en FIMMA de Fabrikam, el estado de la regla de sincronización de Britta Simon se actualiza de Pendiente a Aplicado, lo que indica que la regla de sincronización saliente ahora está activa en el objeto en el metaverso.

Regla de sincronización aplicada

Como se ha aprovisionado un nuevo objeto en el espacio conector de ADMA, debería haber una exportación de adición pendiente en este agente de administración.

Exportaciones pendientes del agente de administración

En FIM, para que una operación de exportación se complete, tras cada ejecución de exportación es necesario realizar una importación diferencial. La importación diferencial que se ejecuta después de una ejecución de exportación se conoce como confirmación de la importación. Las confirmaciones de importación son necesarias para que el Servicio de sincronización FIM pueda crear los requisitos de actualización apropiados durante las ejecuciones de sincronización posteriores.

Ejecute los perfiles de ejecución según las instrucciones de esta sección.

Importante

Cada perfil de ejecución debe realizarse sin errores.

Paso 14: Comprobar el usuario aprovisionado en AD DS

Para comprobar que el usuario de ejemplo se ha aprovisionado en AD DS, abra la unidad organizativa FIMObjects. Britta Simon debería aparecer en la unidad organizativa FIMObjects.

comprobar que el usuario está en la unidad organizativa FIMObjects

Resumen

El objetivo de este documento consiste en darle a conocer los principales bloques de creación necesarios para sincronizar un usuario de MIM con AD DS. En las pruebas iniciales, empezamos primero con los atributos mínimos que son necesarios para completar una tarea y agregamos más atributos al escenario cuando vimos que los pasos generales se realizaban según lo esperado. Mantener la complejidad a un nivel mínimo simplifica el proceso de solución de problemas.

Al probar la configuración, es muy probable que se eliminen objetos de prueba y se vuelvan a crear otros. Esto, en el caso de los objetos con un

atributo ExpectedRulesList relleno, puede hacer que se generen objetos ExpectedRuleEntry huérfanos.

En un escenario típico de sincronización que incluya AD DS como destino de la sincronización, MIM no es autoritativo en todos los atributos de un objeto. Así, por ejemplo, cuando se usa FIM para administrar los objetos de usuario en AD DS, al menos el dominio y los atributos objectSID deben provenir del agente de administración de AD DS. Los atributos de nombre de cuenta, de dominio y objectSID son necesarios si quiere que los usuarios puedan iniciar sesión en el Portal de FIM. Para rellenar estos atributos de AD DS, es preciso que haya una regla de sincronización entrante adicional para el espacio conector de AD DS. Cuando se administran objetos cuyos valores de atributo proceden de varios orígenes, hay que configurar correctamente la precedencia del flujo de atributos. Si la precedencia del flujo de atributos no está configurada correctamente, el motor de sincronización impide que se rellenen los valores de atributo. Encontrará más información sobre la precedencia del flujo de atributos en el artículo About Attribute Flow Precedence (Acerca de la precedencia del flujo de atributos).

Pasos siguientes

Detección de cuentas no autoritativas: parte 1: aprovisionamiento

About Attribute Flow Precedence (Acerca de la precedencia del flujo de atributos)

Descripción de las exportaciones