SharePoint 移轉身分識別對應工具:Microsoft Entra身分識別掃描

概觀

Microsoft Entra身分識別掃描會在您驗證的Microsoft Entra識別碼中,查詢來源 SharePoint 環境中找到的身分識別。

當工具執行查閱時,用於比對的模式會列在資料表中。

使用者  
ExactMatch
來源識別是具有安全識別碼 [SID] 的 Windows 使用者。 目標是Microsoft Entra識別碼中的 OnPremisesSecurityIdentifier。
非 Windows 帳戶永遠都無法擁有 ExactMatch。
PartialMatch
來源識別宣告值等於 Microsoft Entra 識別碼中的 UserPrincipalName 或 Mail 值。

來源識別顯示名稱等於Microsoft Entra識別碼中的顯示名稱。
NoMatch
無法執行 ExactMatch 或 PartialMatch。
群組  
ExactMatch
來源識別是具有安全識別碼 [SID] 的 Windows 群組。 目標是Microsoft Entra識別碼中的 OnPremisesSecurityIdentifier。
非 Windows 帳戶永遠不會有 ExactMatch。
PartialMatch
來源識別顯示名稱等於Microsoft Entra識別碼中的顯示名稱。
NoMatch
無法執行 ExactMatch 或 PartialMatch。

我們使用 Microsoft 驗證程式庫來驗證操作員以Microsoft Entra識別碼。 這需要同意應用程式讀取Microsoft Entra識別碼。 為了確保在執行掃描之前有同意,此工具會執行涉及向 Azure 進行驗證的預檢驗證檢查。 如果尚未符合所有必要條件,這可讓操作員避免執行長時間掃描程式。 如需詳細資訊,請參閱 SharePoint 移轉身分識別對應工具 - 預檢驗證檢查