Compartilhar via

用于与Active Directory集成的帐户

以下文章介绍了这两种同步工具各自所需的帐户。 在配置和设置环境时,请使用这些部分作为参考。

用于安装和运行 Microsoft Entra Connect 的帐户

Microsoft Entra Connect 使用三个帐户同步信息从本地Windows Server Active Directory(Windows Server AD)到Microsoft Entra ID:

要求 说明和其他要求
AD DS 连接器帐户 用于使用 Active Directory Domain Services(AD DS)读取和写入Windows Server AD 的信息。
ADSync 服务帐户 用于运行同步服务并访问SQL Server数据库。
Microsoft Entra连接器帐户 用于将信息写入Microsoft Entra ID。
本地管理员帐户 正在计算机上安装 Microsoft Entra Connect 并具有本地管理员权限的管理员。
AD DS 企业管理员帐户 可以选择使用它创建所需的 AD DS 连接器帐户。
混合标识管理员 用于创建Microsoft Entra连接器帐户并配置Microsoft Entra ID。 可以在 Microsoft Entra 管理中心中查看混合标识管理员帐户。 请参阅 List Microsoft Entra 角色分配
SQL SA 帐户(可选) 使用完整版本的 SQL Server时,用于创建 ADSync 数据库。 SQL Server实例可以是Microsoft Entra Connect 安装的本地或远程实例。 此帐户可以是与企业管理员帐户相同的帐户。

有关 Microsoft Entra Connect 帐户以及如何配置帐户的详细信息,请参阅 Accounts 和权限