Синхронизация определенных учетных записей из Azure AD с управляемым доменом Azure AD DS
Дата публикации: 17 октября, 2018
Если новый управляемый домен доменных служб Azure Active Directory (AD DS) включен, с ним по умолчанию синхронизируются все пользователи и группы в каталоге. Судя по многочисленным отзывам пользователей, это приводило к длительной синхронизации. Кроме того, многие пользователи и группы синхронизировались с управляемым доменом без необходимости. Часто клиентам нужно, чтобы с управляемым доменом синхронизировались только те пользователи, которые должны работать с приложениями, защищенными с помощью Azure AD DS.
Теперь вы можете выбирать, какие наборы учетных записей следует синхронизировать с управляемым доменом. Для этого в Azure Active Directory нужно указать группы, участники которых должны синхронизироваться с управляемым доменом. Сейчас это можно сделать с помощью PowerShell.
Дополнительные сведения см. в разделе "Настраиваемые маршруты" статьи Маршрутизация трафика в виртуальной сети.