Configurare un dominio gestito per supportare la sincronizzazione dei profili per SharePoint Server

SharePoint Server include un servizio profili utente utilizzato per la sincronizzazione dei profili utente. Per impostare il servizio profili utente, è necessario concedere le autorizzazioni appropriate in un dominio di Active Directory. Per ulteriori informazioni, vedere Concedere a Servizi di dominio di Active Directory le autorizzazioni per la sincronizzazione dei profili in SharePoint Server 2013.

In questo articolo viene illustrato come è possibile configurare domini gestiti di servizi di dominio Azure AD per distribuire il servizio di sincronizzazione dei profili utente di SharePoint Server.

Il gruppo 'AAD DC Service Accounts'

Un gruppo di sicurezza denominato 'AAD DC Service Accounts' è disponibile all'interno dell'unità organizzativa 'Utenti' nel dominio gestito. È possibile visualizzare questo gruppo nello snap-in MMC Utenti e computer di Active Directory nel dominio gestito.

Il gruppo di sicurezza AAD DC Service Accounts

Ai membri di questo gruppo di sicurezza vengono delegati i privilegi seguenti:

  • Il privilegio 'Replica modifiche directory' nella directory principale DSE del dominio gestito.
  • Il privilegio 'Replica modifiche Directory' nel contesto di denominazione della configurazione (cn = contenitore di configurazione) del dominio gestito.

Questo gruppo di sicurezza è anche membro del gruppo predefinito Accesso compatibile precedente a Windows 2000.

Il gruppo di sicurezza AAD DC Service Accounts

Abilitare il dominio gestito per supportare la sincronizzazione di profili utente di SharePoint Server

È possibile aggiungere l'account di servizio utilizzato per la sincronizzazione dei profili utente di SharePoint per il gruppo AAD DC Service Accounts. Di conseguenza, l'account di sincronizzazione ottiene i privilegi adeguati per replicare le modifiche alla directory. Questo passaggio di configurazione consente il corretto funzionamento della sincronizzazione dei profili utente di SharePoint Server.

AAD DC Service Accounts - aggiunta di membri

AAD DC Service Accounts - aggiunta di membri