Compartilhar via

什么是Microsoft Entra ID中的密码哈希同步?

密码哈希同步是用于实现混合标识的登录方法之一。 Microsoft Entra Connect 会将用户密码的哈希从on-premises Active Directory实例同步到基于云的Microsoft Entra实例。

密码哈希同步是Microsoft Entra Connect Sync 实现的目录同步功能的扩展。可以使用此功能登录到Microsoft Entra服务,例如Microsoft 365。 使用与登录到本地 Active Directory 实例相同的密码来登录该服务。

什么是 Microsoft Entra Connect

密码哈希同步有助于减少密码数量,用户只需维护一个密码即可。 密码哈希同步可以:

  • 提高用户的工作效率。
  • 降低支持人员成本。

注释

只有在启用 PHS 后找到的新泄漏凭据将针对你的租户进行处理。 不会对先前找到的凭据对执行验证。

(可选)如果决定使用 Active Directory 联合身份验证服务(AD FS)进行联合身份验证作为登录方法,您可以设置密码哈希同步作为备份。

若要在环境中使用密码哈希同步,需要:

  • 安装 Microsoft Entra Cloud Sync 代理。
  • 在on-premises Active Directory实例和Microsoft Entra实例之间配置目录同步。
  • 启用密码哈希同步。

有关详细信息,请参阅什么是混合标识?

后续步骤