選取要用於 Microsoft Entra Connect 的安裝類型
Microsoft Entra 連線 有兩種新安裝的安裝類型:Express 和自定義。 本主題可協助您決定安裝期間要使用的選項。
Express
Express 是最常見的選項,由大約 90% 的新安裝使用。 其設計目的是提供適用於最常見客戶案例的組態。
它假設:
- 您有單一 Active Directory 樹系內部部署。
- 您有可用於安裝的企業系統管理員帳戶。
- 您的 內部部署的 Active Directory 中只有不到 100,000 個物件。
您會獲得:
- 從內部部署到 Microsoft Entra ID 以進行單一登錄的密碼哈希同步 處理。
- 同步 處理使用者、群組、聯繫人和 Windows 10 計算機的設定。
- 所有網域和所有 OU 中所有合格物件的同步處理。
- 已啟用自動升級 ,以確保您一律使用最新的可用版本。
您仍然可以使用 Express 的選項:
- 如果您不想同步處理所有 OU,您仍然可以使用 Express,然後在最後一個頁面上取消選取 [啟動同步處理程式...]*. 然後再次執行安裝精靈,並在組態選項中變更 OU,並啟用排程同步處理。
- 您想要啟用 Microsoft Entra ID P1 或 P2 中的其中一項功能,例如密碼回寫。 請先完成快速安裝,以完成初始安裝。 然後再次執行安裝精靈,並變更組 態選項。
自訂
自定義路徑允許比express更多的選項。 它應該用於上一節所述的快速設定不代表貴組織的所有案例。
的使用時機:
- 您沒有 Active Directory 中企業系統管理員帳戶的存取權。
- 您有多個樹系,或計劃在未來同步處理多個樹系。
- 您的樹系中有無法從 連線 伺服器連線到的網域。
- 您計劃使用同盟或傳遞驗證進行使用者登入。
- 您有超過 100,000 個物件,且需要使用完整的 SQL Server。
- 您計劃使用群組型篩選,而不只是網域或 OU 型篩選。
從 DirSync 升級
如果您目前使用 DirSync,請遵循從 DirSync 升級以升級現有組態中的步驟。 有兩個不同的升級選項:
- 就地升級以在相同伺服器上安裝 連線。
- 平行部署,以在新伺服器上安裝 連線,而現有的 DirSync 伺服器仍可運作。
從 Azure AD 同步 升級
如果您目前使用 Azure AD 同步,則可以遵循從一個 連線 版本升級至更新版本時相同的步驟。 有兩個不同的升級選項:
- 就地升級以在同一部伺服器上安裝 連線。
- 移轉以在新伺服器上安裝 連線,而現有的 Azure AD 同步 伺服器仍在運作中。
從 MIM 移轉
如果您目前使用 Microsoft Identity Manager 2016 搭配 Microsoft Entra 連線 or,則唯一的選項是移轉。 請遵循秋千移轉中所述的步驟。 在步驟中,將任何提及的 Azure AD 同步 取代為 MIM 2016。
下一步
根據您選取要使用的選項,使用左側的目錄來尋找文章的詳細步驟。