如果我们在前提下使用azure连接DirSync与Azure活动目录进行AD同步,那么不要选择密码同步。
发布于 2017-03-31 05:17:29
您可以选择基于OU或基于属性的特定用户同步。https://learn.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnectsync-configure-filtering#organizational-unitbased-filtering
您将不需要更改凭据,如果您选择不将once之间的密码散列同步到AAD,则可以通过AD FS启用联合,或者在输入凭据时传递身份验证-prem,并使用已存储/使用的相同凭据进行身份验证。
https://stackoverflow.com/questions/43113810
复制相似问题