Sincronização do Azure AD Connect: Extensões de diretórioAzure AD Connect sync: Directory extensions

É possível usar extensões de diretório para estender o esquema no Azure AD (Microsoft Azure Active Directory) com seus próprios atributos do Active Directory local.You can use directory extensions to extend the schema in Azure Active Directory (Azure AD) with your own attributes from on-premises Active Directory. Esse recurso permite compilar aplicativos LOB ao consumir atributos que continuam gerenciando localmente.This feature enables you to build LOB apps by consuming attributes that you continue to manage on-premises. Esses atributos podem ser consumidos por meio de extensões de diretório da API do Microsoft Azure AD Graph ou Microsoft Graph.These attributes can be consumed through Azure AD Graph API directory extensions or Microsoft Graph. Você pode ver os atributos disponíveis usando o Explorador do Microsoft Azure AD Graph e o Explorador do Microsoft Graph, respectivamente.You can see the available attributes by using Azure AD Graph Explorer and Microsoft Graph Explorer, respectively.

No momento, nenhuma carga de trabalho do Office 365 consome esses atributos.At present, no Office 365 workload consumes these attributes.

Configure quais atributos adicionais você deseja sincronizar no caminho de configurações personalizadas no assistente de instalação.You configure which additional attributes you want to synchronize in the custom settings path in the installation wizard.

Observação

A caixa Atributos Disponíveis diferencia maiúsculas de minúsculas.The Available Attributes box is case-sensitive.

Assistente de extensão de esquema

A instalação mostra os seguintes atributos, que são candidatos válidos:The installation shows the following attributes, which are valid candidates:

  • Tipos de objeto de Usuário e de GrupoUser and Group object types
  • Atributos de valor único: cadeia de caracteres, booliano, inteiro, binárioSingle-valued attributes: String, Boolean, Integer, Binary
  • Atributos de vários valores: cadeia de caracteres, binárioMulti-valued attributes: String, Binary

Observação

Embora o Azure AD Connect dê suporte à sincronização de atributos com valores múltiplos do Active Directory com o Azure AD como extensões de diretório com valores múltiplos, atualmente, não há nenhuma maneira de recuperar/consumir os dados carregados em atributos da extensão de diretório com valores múltiplos.Although Azure AD Connect supports synchronizing multi-valued Active Directory attributes to Azure AD as multi-valued directory extensions, there is currently no way to retrieve/consume the data uploaded in multi-valued directory extension attributes.

A lista de atributos é lida a partir do cache de esquema criado durante a instalação do Azure AD Connect.The list of attributes is read from the schema cache that's created during installation of Azure AD Connect. Se você estendeu o esquema do Active Directory com atributos adicionais, será necessário atualizar o esquema, antes que esses novos atributos fiquem visíveis.If you have extended the Active Directory schema with additional attributes, you must refresh the schema before these new attributes are visible.

Um objeto no Azure Active Directory pode ter até 100 atributos para extensões de diretório.An object in Azure AD can have up to 100 attributes for directory extensions. O comprimento máximo é de 250 caracteres.The maximum length is 250 characters. Se um valor de atributo for maior, o mecanismo de sincronização irá truncá-lo.If an attribute value is longer, the sync engine truncates it.

Durante a instalação do Azure AD Connect, é registrado um aplicativo no qual esses atributos estão disponíveis.During installation of Azure AD Connect, an application is registered where these attributes are available. Você pode ver esse aplicativo no Portal do Azure.You can see this application in the Azure portal.

Aplicativo de extensão de esquema

Os atributos são prefixados com a extensão _{AppClientId}_.The attributes are prefixed with the extension _{AppClientId}_. AppClientId tem o mesmo valor para todos os atributos no locatário do Azure Active Directory.AppClientId has the same value for all attributes in your Azure AD tenant.

Esses atributos agora estão disponíveis por meio da API do Microsoft Azure AD Graph.These attributes are now available through the Azure AD Graph API. Você pode consultá-los usando o Explorador do Microsoft Azure AD Graph.You can query them by using Azure AD Graph Explorer.

Explorador do Microsoft Azure AD Graph

Ou você pode consultar os atributos através da API do Microsoft Graph, usando o Explorador do Microsoft Graph.Or you can query the attributes through the Microsoft Graph API, by using Microsoft Graph Explorer.

Observação

É necessário solicitar que o atributo seja retornado.You need to ask for the attributes to be returned. Selecione explicitamente os atributos como este: https://graph.microsoft.com/beta/users/abbie.spencer@fabrikamonline.com? $Select = extension_9d98ed114c4840d298fad781915f27e4_employeeID, extension_9d98ed114c4840d298fad781915f27e4_division.Explicitly select the attributes like this: https://graph.microsoft.com/beta/users/abbie.spencer@fabrikamonline.com?$select=extension_9d98ed114c4840d298fad781915f27e4_employeeID,extension_9d98ed114c4840d298fad781915f27e4_division.

Para obter mais informações, consulte Microsoft Graph: usar parâmetros de consulta.For more information, see Microsoft Graph: Use query parameters.

Próximas etapasNext steps

Saiba mais sobre a configuração de sincronização do Azure AD Connect .Learn more about the Azure AD Connect sync configuration.

Saiba mais sobre Como integrar suas identidades locais ao Active Directory do Azure.Learn more about Integrating your on-premises identities with Azure Active Directory.