選取要用於 Microsoft Entra Connect 的安裝類型

Microsoft Entra 連線 有兩種新安裝的安裝類型:Express 和自定義。 本主題可協助您決定安裝期間要使用的選項。

Express

Express 是最常見的選項,由大約 90% 的新安裝使用。 其設計目的是提供適用於最常見客戶案例的組態。

它假設:

  • 您有單一 Active Directory 樹系內部部署。
  • 您有可用於安裝的企業系統管理員帳戶。
  • 您的 內部部署的 Active Directory 中只有不到 100,000 個物件。

您會獲得:

您仍然可以使用 Express 的選項:

  • 如果您不想同步處理所有 OU,您仍然可以使用 Express,然後在最後一個頁面上取消選取 [啟動同步處理程式...]*. 然後再次執行安裝精靈,並在組態選項變更 OU,並啟用排程同步處理。
  • 您想要啟用 Microsoft Entra ID P1 或 P2 中的其中一項功能,例如密碼回寫。 請先完成快速安裝,以完成初始安裝。 然後再次執行安裝精靈,並變更組 態選項

自訂

自定義路徑允許比express更多的選項。 它應該用於上一節所述的快速設定不代表貴組織的所有案例。

的使用時機:

  • 您沒有 Active Directory 中企業系統管理員帳戶的存取權。
  • 您有多個樹系,或計劃在未來同步處理多個樹系。
  • 您的樹系中有無法從 連線 伺服器連線到的網域。
  • 您計劃使用同盟或傳遞驗證進行使用者登入。
  • 您有超過 100,000 個物件,且需要使用完整的 SQL Server。
  • 您計劃使用群組型篩選,而不只是網域或 OU 型篩選。

從 DirSync 升級

如果您目前使用 DirSync,請遵循從 DirSync 升級以升級現有組態中的步驟。 有兩個不同的升級選項:

  • 就地升級以在相同伺服器上安裝 連線。
  • 平行部署,以在新伺服器上安裝 連線,而現有的 DirSync 伺服器仍可運作。

從 Azure AD 同步 升級

如果您目前使用 Azure AD 同步,則可以遵循從一個 連線 版本升級至更新版本時相同的步驟。 有兩個不同的升級選項:

  • 就地升級以在同一部伺服器上安裝 連線。
  • 移轉以在新伺服器上安裝 連線,而現有的 Azure AD 同步 伺服器仍在運作中。

從 MIM 移轉

如果您目前使用 Microsoft Identity Manager 2016 搭配 Microsoft Entra 連線 or,則唯一的選項是移轉。 請遵循秋千移轉中所述的步驟。 在步驟中,將任何提及的 Azure AD 同步 取代為 MIM 2016。

下一步

根據您選取要使用的選項,使用左側的目錄來尋找文章的詳細步驟。