De Microsoft Entra-inrichtingsagent installeren met behulp van een CLI en PowerShell

In dit artikel leest u hoe u de Microsoft Entra-inrichtingsagent installeert met behulp van PowerShell-cmdlets.

Notitie

Dit artikel gaat over het installeren van de inrichtingsagent met behulp van de opdrachtregelinterface (CLI). Zie De Microsoft Entra-inrichtingsagent installeren voor meer informatie over het installeren van de Microsoft Entra-inrichtingsagent met behulp van de wizard.

Vereiste

Op de Windows-server moet TLS 1.2 zijn ingeschakeld voordat u de Microsoft Entra-inrichtingsagent installeert met behulp van PowerShell-cmdlets. Volg de stappen in Vereisten voor Microsoft Entra Cloud Sync om TLS 1.2 in te schakelen.

Belangrijk

Bij de volgende installatie-instructies wordt ervan uitgegaan dat aan alle vereisten is voldaan.

De Microsoft Entra-inrichtingsagent installeren met behulp van PowerShell-cmdlets

Tip

Stappen in dit artikel kunnen enigszins variëren op basis van de portal waaruit u begint.

  1. Meld u aan bij het Microsoft Entra-beheercentrum als ten minste een hybride Beheer istrator.
  2. Blader naar hybride>identiteitsbeheer>microsoft Entra Verbinding maken> Cloud-synchronisatie.Screenshot of cloud sync home page.
  1. Selecteer Beheren.
  2. Klik op Inrichtingsagent downloaden
  3. Klik aan de rechterkant op Voorwaarden accepteren en downloaden.
  4. Voor deze instructies is de agent gedownload naar de map C:\temp.
  5. Installeer ProvisioningAgent in de stille modus.
    $installerProcess = Start-Process 'c:\temp\AADConnectProvisioningAgentSetup.exe' /quiet -NoNewWindow -PassThru 
    $installerProcess.WaitForExit()
    
    
  6. Importeer de PS-module van de inrichtingsagent.
    Import-Module "C:\Program Files\Microsoft Azure AD Connect Provisioning Agent\Microsoft.CloudSync.PowerShell.dll" 
    
  7. Verbinding maken naar Microsoft Entra-id met behulp van een account met de rol hybride identiteit. U kunt deze sectie aanpassen om een wachtwoord op te halen uit een beveiligd archief.
    $hybridAdminPassword = ConvertTo-SecureString -String "Hybrid identity admin password" -AsPlainText -Force 
    
    $hybridAdminCreds = New-Object System.Management.Automation.PSCredential -ArgumentList ("HybridIDAdmin@contoso.onmicrosoft.com", $hybridAdminPassword) 
    
    Connect-AADCloudSyncAzureAD -Credential $hybridAdminCreds 
    
  8. Voeg het gMSA-account toe en geef referenties op van de domeinbeheerder om het gMSA-standaardaccount te maken.
    $domainAdminPassword = ConvertTo-SecureString -String "Domain admin password" -AsPlainText -Force 
    
    $domainAdminCreds = New-Object System.Management.Automation.PSCredential -ArgumentList ("DomainName\DomainAdminAccountName", $domainAdminPassword) 
    
    Add-AADCloudSyncGMSA -Credential $domainAdminCreds 
    
  9. Of gebruik de voorgaande cmdlet om een vooraf gemaakt gMSA-account op te geven.
    Add-AADCloudSyncGMSA -CustomGMSAName preCreatedGMSAName$ 
    
  10. Voeg het domein toe.
    $contosoDomainAdminPassword = ConvertTo-SecureString -String "Domain admin password" -AsPlainText -Force 
    
    $contosoDomainAdminCreds = New-Object System.Management.Automation.PSCredential -ArgumentList ("DomainName\DomainAdminAccountName", $contosoDomainAdminPassword) 
    
    Add-AADCloudSyncADDomain -DomainName contoso.com -Credential $contosoDomainAdminCreds 
    
  11. Of gebruik de voorgaande cmdlet om voorkeursdomeincontrollers te configureren.
    $preferredDCs = @("PreferredDC1", "PreferredDC2", "PreferredDC3") 
    
    Add-AADCloudSyncADDomain -DomainName contoso.com -Credential $contosoDomainAdminCreds -PreferredDomainControllers $preferredDCs 
    
  12. Herhaal de volgende stap om meer domeinen toe te voegen. Geef de accountnamen en domeinnamen van de respectieve domeinen op.
  13. Start de service opnieuw.
    Restart-Service -Name AADConnectProvisioningAgent  
    
  14. Ga naar het Microsoft Entra-beheercentrum om de configuratie voor cloudsynchronisatie te maken.

gMSA PowerShell-cmdlets voor inrichtingsagent

Nu u de agent hebt geïnstalleerd, kunt u gedetailleerdere machtigingen toepassen op de gMSA. Zie Microsoft Entra Verbinding maken GMSA PowerShell-cmdlets voor informatie en stapsgewijze instructies voor het configureren van de machtigingen.

Installeren tegen de Cloud van de Amerikaanse overheid

De Microsoft Entra-inrichtingsagent wordt standaard geïnstalleerd op basis van de standaard Azure-cloudomgeving. Als u de agent installeert voor gebruik in de cloud van de Amerikaanse overheid, doet u het volgende:

  • Voeg in stap 8 OMGEVINGSNAAM=AzureUSGovernment toe aan de opdrachtregel, zoals in het voorbeeld.
    $installerProcess = Start-Process -FilePath "c:\temp\AADConnectProvisioningAgent.Installer.exe" -ArgumentList "/quiet ENVIRONMENTNAME=AzureUSGovernment" -NoNewWindow -PassThru 
    $installerProcess.WaitForExit()
    

Volgende stappen