Команда PowerShell для принудительной синхронизации паролей между локальной службой Active Directory и Office 365
Синхронизация паролей между локальной службой Active Directory (AD) и Microsoft 365 (ранее - Office 365) или Azure AD имеет множество преимуществ. Пользователи могут использовать единые идентификационные данные для входа в систему и доступа к ресурсам в локальных и облачных средах. Это также снижает нагрузку на службу поддержки, связанную с запросами на сброс пароля, поскольку теперь пользователям нужно помнить только один пароль.
Для принудительной синхронизации паролей между локальной службой AD и Azure AD можно использовать командлеты PowerShell, приведенные ниже. В качестве альтернативы можно использовать ADSelfService Plus - решение для самостоятельного управления паролями и единого входа Active Directory, чтобы сделать то же самое, не прибегая к написанию и поддержке сложных сценариев PowerShell.
PowerShell
ADSelfService Plus
Использование PowerShell для синхронизации пароля локальной службы AD с Office 365
Убедитесь, что установлен Azure AD Connector.
Запустите PowerShell.
Назначьте значение
$adConnector локальной службы Active Directory с помощью команды ниже:
$adConnector = "<
имя_adConnector>"
Назначьте значение
$aadConnector службы AzureAD с помощью команды ниже:
$adConnector = "<
имя_aadConnector>"
Примечание. В именах adConnector и aadConnector учитывается регистр. Имена соединителей AD и Azure AD можно найти на вкладке "Соединители" в консоли диспетчера служб синхронизации.
Установите модуль синхронизации Azure AD, используя следующую команду:
Import-Module ADSync
Создайте новое значение параметра конфигурации ForceFullPassword Sync:
$c = Get-ADSyncConnector -Name $adConnector
Примените следующую новую конфигурацию к существующему соединителю:
Использование ADSelfService Plus для синхронизации паролей между AD и Office 365 в режиме реального времени
Войдите в ADSelfService Plus, используя учетные данные администратора.
Перейдите в раздел Конфигурация > Самообслуживание > Синхронизация паролей/единый вход.
Нажмите Добавить приложение и выберите Office 365.
На странице конфигурации Office 365 выберите параметр Синхронизатор паролей и введите необходимые данные, такие как имя клиента Office 365 и данные аутентификации.
Выберите политики самообслуживания из раскрывающегося списка.
Примечание. Политики самообслуживания можно настраивать на основе подразделений и групп. Они определяют, какие пользователи имеют доступ к функции самостоятельного сброса пароля и чьи пароли будут синхронизированы из локальной AD с Office 365.
Нажмите Сохранить.
Преимущества синхронизации паролей AD и Microsoft 365 с помощью ADSelfService Plus
Помимо простоты настройки, использование ADSelfService Plus для синхронизации паролей между AD и Microsoft 365 имеет ряд преимуществ по сравнению со сценариями PowerShell.
Любая операция по изменению или сбросу пароля в локальной среде AD мгновенно синхронизируется с Azure AD и Microsoft 365, что исключает вероятность несовпадения паролей даже на несколько секунд.
ADSelfService Plus позволяет включить синхронизацию паролей между AD и Microsoft 365 для всего домена или только для пользователей в определенных подразделениях или группах.
Помимо синхронизации паролей, ADSelfService Plus также поддерживает самостоятельный сброс паролей для AD, Microsoft 365 и других облачных приложений. Пользователи могут сбросить свои пароли AD или Microsoft 365 прямо с экрана входа в систему на своих устройствах Windows, macOS или Linux или с помощью приложения ADSelfService Plus для Android или iOS.
Функция улучшения политики паролей в ADSelfService Plus содержит расширенные настройки паролей, такие как проверки по словарю, проверка шаблонов Она даже включает интеграцию с базой данных Have I Been Pwned?, которая не позволяет пользователям устанавливать ненадежные или взломанные пароли для своих учетных записей AD, Microsoft 365 и других интегрированных корпоративных учетных записей, что позволяет дополнительно повысить уровень безопасности.
Уведомление удаленных пользователей AD об истечении срока действия учетной записи с помощью запланированных напоминаний