O que é o Agente Administrativo do Azure AD Connect?What is the Azure AD Connect Admin Agent?

O agente de administração do Azure AD Connect é um novo componente do Azure Active Directory Connect que pode ser instalado em um servidor Azure Active Directory Connect.The Azure AD Connect Administration Agent is a new component of Azure Active Directory Connect that can be installed on an Azure Active Directory Connect server. Ele é usado para coletar dados específicos de seu ambiente de Active Directory que ajuda um engenheiro de suporte da Microsoft a solucionar problemas quando você abre um caso de suporte.It is used to collect specific data from your Active Directory environment that helps a Microsoft support engineer to troubleshoot issues when you open a support case.

Observação

O agente de administração não está instalado e habilitado por padrão.The admin agent is not installed and enabled by default. Você deve instalar o agente para coletar dados para ajudar com casos de suporte.You must install the agent in order to collect data to assist with support cases.

Quando instalado, o agente de administração do Azure AD Connect aguarda solicitações específicas de dados de Azure Active Directory, obtém os dados solicitados do ambiente de sincronização e os envia para Azure Active Directory, onde é apresentado ao suporte da Microsoft desenvolvida.When installed, the Azure AD Connect Administration Agent waits for specific requests for data from Azure Active Directory, gets the requested data from the sync environment and sends it to Azure Active Directory, where it is presented to the Microsoft support engineer.

As informações que o agente de administração do Azure AD Connect recupera do seu ambiente não são armazenadas de nenhuma forma-ele é exibido apenas para o engenheiro de suporte da Microsoft para ajudá-lo a investigar e solucionar problemas do Azure Active Directory Connect o caso de suporte relacionado que você abriu o agente de administração do Azure AD Connect não está instalado no servidor Azure AD Connect por padrão.The information that the Azure AD Connect Administration Agent retrieves from your environment is not stored in any way - it is only displayed to the Microsoft support engineer to assist them in investigating and troubleshooting the Azure Active Directory Connect related support case that you opened The Azure AD Connect Administration Agent is not installed on the Azure AD Connect Server by default.

Instalar o agente de administração do Azure AD Connect no servidor Azure AD ConnectInstall the Azure AD Connect Administration Agent on the Azure AD Connect server

Pré-requisitos:Prerequisites:

  1. O Azure AD Connect está instalado no servidorAzure AD Connect is installed on the server
  2. O Azure AD Connect Health está instalado no servidorAzure AD Connect Health is installed on the server

Agente de administração

Os binários do agente de administração do Azure AD Connect são colocados no servidor do AAD Connect.The Azure AD Connect Administration Agent binaries are placed in the AAD Connect server. Para instalar o agente, faça o seguinte:To install the agent, do the following:

  1. Abrir o PowerShell no modo de administradorOpen powershell in admin mode
  2. Navegue até o diretório em que o aplicativo está localizado CD "C:\Program Files\Microsoft Azure Active Directory Connect\Tools"Navigate to the directory where the application is located cd “C:\Program Files\Microsoft Azure Active Directory Connect\Tools”
  3. Executar ConfigureAdminAgent. ps1Run ConfigureAdminAgent.ps1

Quando solicitado, insira suas credenciais de administrador global do Azure AD.When prompted, please enter your Azure AD global admin credentials. Elas devem ser as mesmas credenciais inseridas durante a instalação Azure AD Connect.This should be the same credentials entered during Azure AD Connect installation.

Depois que o agente for instalado, você verá os dois novos programas a seguir na lista "Adicionar/remover programas" no painel de controle do seu servidor:After the agent is installed, you’ll see the following two new programs in the “Add/Remove Programs” list in the Control Panel of your server:

Agente de administração

Quais dados no meu serviço de sincronização são mostrados para o engenheiro de serviços da Microsoft?What data in my Sync service is shown to the Microsoft service engineer?

Quando você abre um caso de suporte, o engenheiro de Suporte da Microsoft pode ver, para um determinado usuário, os dados relevantes em Active Directory, o espaço do conector do Active Directory no servidor Azure Active Directory Connect, o espaço do conector do Azure Active Directory no Azure Active Directory o servidor do Connect e o metaverso no servidor Azure Active Directory Connect.When you open a support case the Microsoft Support Engineer can see, for a given user, the relevant data in Active Directory, the Active Directory connector space in the Azure Active Directory Connect server, the Azure Active Directory connector space in the Azure Active Directory Connect server and the Metaverse in the Azure Active Directory Connect server.

O engenheiro de Suporte da Microsoft não pode alterar nenhum dado em seu sistema e não pode ver nenhuma senha.The Microsoft Support Engineer cannot change any data in your system and cannot see any passwords.

E se eu não quiser que o engenheiro de suporte da Microsoft acesse meus dados?What if I don’t want the Microsoft support engineer to access my data?

Depois que o agente for instalado, se você não quiser que o engenheiro de serviços da Microsoft acesse seus dados para uma chamada de suporte, você poderá desabilitar a funcionalidade modificando o arquivo de configuração de serviço, conforme descrito abaixo:Once the agent is installed, If you do not want the Microsoft service engineer to access your data for a support call, you can disable the functionality by modifying the service config file as described below:

  1. Abra c:\Arquivos de programas\microsoft Azure ad Connect administração Agent\AzureADConnectAdministrationAgentService.exe.config no bloco de notas.Open C:\Program Files\Microsoft Azure AD Connect Administration Agent\AzureADConnectAdministrationAgentService.exe.config in notepad.

  2. Desabilite a configuração UserDataEnabled , conforme mostrado abaixo.Disable UserDataEnabled setting as shown below. Se a configuração UserDataEnabled existir e estiver definida como true, defina-a como false.If UserDataEnabled setting exists and is set to true, then set it to false. Se a configuração não existir, adicione a configuração conforme mostrado abaixo.If the setting does not exist, then add the setting as shown below.

    <appSettings>
      <add key="TraceFilename" value="ADAdministrationAgent.log" />
      <add key="UserDataEnabled" value="false" />
    </appSettings>
    
  3. Salve o arquivo de configuração.Save the config file.

  4. Reinicie Azure AD Connect serviço do agente de administração, conforme mostrado abaixoRestart Azure AD Connect Administration Agent service as shown below

Agente de administração

Próximas etapasNext steps

Saiba mais sobre Como integrar suas identidades locais ao Active Directory do Azure.Learn more about Integrating your on-premises identities with Azure Active Directory.