Chcete synchronizovat svou místní službu Active Directory s aplikací Microsoft Entra. Nechcete však udržovat software aktuální v místním prostředí a nechcete, aby to udělal cloud. Vynikajícím nástrojem, jak toho dosáhnout, je použití Microsoft Entra Cloud Sync. V tomto článku se dozvíte, jak nainstalovat a nakonfigurovat Microsoft Entra Cloud Sync.
Microsoft Entra Cloud Sync je lehký a moderní nástroj pro synchronizaci identit navržený tak, aby umožňoval hybridní scénáře identity. Umožňuje vám synchronizovat místní uživatele, skupiny a kontakty služby Active Directory (AD) s ID Microsoft Entra bez režie Microsoft Entra Connect.
Toto řešení je ideální, když:
- Máte více doménových struktur Active Directory.
- Chcete zjednodušit nasazení s vysokou dostupností.
- Musíte se vyhnout složité on-prem infrastruktuře.
- Chcete rychlejší a spolehlivější synchronizaci s Microsoft Entra ID.
Microsoft Entra Cloud Sync používá cloudového zřizovacího agenta, který běží na počítači se systémem Windows Server ve vašem místním prostředí. Na rozdíl od Microsoft Entra Connect přenáší většinu logiky synchronizace do cloudu, což zjednodušuje správu a škálování.
Předpoklady pro Microsoft Entra Cloud Sync
Než budete pokračovat, ujistěte se, že máte:
- Tenant Microsoft Entra ID.
- Účet globálního správce Entra ID pro počáteční nastavení.
- Alespoň jeden počítač se systémem Windows Server 2016 nebo novějším (připojený k doméně), který bude hostit zřizovacího agenta.
- Otevřené nezbytné porty brány firewall: HTTPS (443) a HTTP (80) do cloudových koncových bodů Microsoftu.
- Správné rozlišení DNS ze serveru na řadiče domény a na externí internet.
Krok 1. Stáhněte si Cloud Sync Agent
- Přihlaste se doCentrum pro správu Microsoft Entra.
- Přejděte naIdentita > Zobrazit více

- VybratHybridní správa > Microsoft Entra Connect
- Klikněte naCloudová synchronizace

- VybratAgenti
- Klikněte naStáhněte si místního agenta

- Klikněte naPřijměte podmínky a stáhněte si
- Uložte spustitelný soubor do počítače se systémem Windows Server

Krok 2. Nainstalujte Provisioning Agent na Windows Server
- StartPrůzkumník souborů
- Přejděte na staženéSpustitelný soubor nastavení zajišťovacího agenta
- Spusťte stažený instalační program Microsoft Entra Connect Provisioning Agent jako správce

- Přijmětelicenční podmínky
- KlikněteInstalovat

- Instalace zahájí instalaci Microsoft Entra Provisioning Agent

- KlikněteDalšína obrazovce Vítejte v průvodci konfigurací agenta zřizování Microsoft Entra

- VybratZřizování řízené HR (Workday a SuccessFactors) / Microsoft Entra Cloud Sync
- KlikněteDalší

- Klikněte na Ověřit
- Přihlaste se pomocí svéhoPověření správce Microsoft Entra ID

- VybratVytvořte gSMA
- Zadejte svůjPověření správce místní domény
- KlikněteDalší

- KlikněteDalší

- KliknětePotvrdit

- KlikněteVýstup

Krok 3. Ověřte stav zajišťovacího agenta
- Přihlaste se doCentrum pro správu Microsoft Entra
- KlikněteAgentia ověřte, že se zobrazuje název počítače a stav jeAktivní

- StartSlužby Windows
- Ověřte, žeMicrosoft Azure AD Connect Provisioning Agentslužba běží

- StartUživatelé a počítače služby Active Directory
- Přejděte naDoména (exoip.local) > Účty spravovaných služeb
- Ověřte, žeprovAgentgMSAzobrazí se servisní účet

Krok 4. Nastavte konfiguraci Microsoft Entra Cloud
- Přihlaste se doCentrum pro správu Microsoft Entra
- Klikněte naKonfigurace
- Vybrat+ Nová konfigurace > synchronizace AD do Microsoft Entra ID

- Vybertedoména Active Directory
- Zaškrtněte políčko proPovolit synchronizaci hash hesla
- KlikněteVytvořit

- KliknětePřehled
- VybratVlastnosti
- Kliknutím na ikonu tužky upravíteZáklady

- Nakonfigurujtezáklady:
- Povolit synchronizaci hash hesla
- Povolit hybridní zpětný zápis Exchange
- Přidejte e-mailovou adresu pro upozornění
- Povolit zabránění náhodnému smazání
- Nastavte práh náhodného smazání na 500
- VybratPoužít

- KlikněteRozsahové filtry
- VybratVybrané organizační jednotky
- Vyplňtepříznačné jménozv areálu OÚkteré chcete synchronizovat s Microsoft Entra ID
- KliknětePřidat
- KlikněteUložit

- KliknětePřehled
- KlikněteZkontrolujte a povolte

- KliknětePovolit konfiguraci
Poznámka:Spouštění cloudu je naplánováno každé 2 minuty. Každé 2 minuty jsou do ID Microsoft Entra zřízeny jakékoli změny uživatele, skupiny a hesla.

- Ověřte, že synchronizace konfigurace z AD do Microsoft Entra ID zobrazuje stavZdravý

Krok 5. Povolte zpětný zápis hesla
Povolte synchronizaci změn hesla v Microsoft Entra ID zpět do On-Premises AD podle následujících kroků:
- Přihlaste se doCentrum pro správu Microsoft Entra
- Přejít naOchrana > Obnovení hesla > Místní integrace
- Zapnout:
- Povolit zpětný zápis hesla pro synchronizované uživatele
- Zapište zpět hesla pomocí cloudové synchronizace Microsoft Entra Connect
- Umožněte uživatelům odemknout účty obnovením hesla
- KlikněteUložit

Krok 6. Zkontrolujte protokoly Microsoft Entra Cloud Sync
- Přihlaste se doCentrum pro správu Microsoft Entra
- VybratPoskytování protokolů

- Přihlaste se k serveru Windows
- Zkontrolujte protokoly uložené lokálně na serveru, kde je nainstalován agent:
C:ProgramDataMicrosoft Entra Connect Provisioning AgentLogsTo je vše!
Závěr
Naučili jste se, jak nainstalovat a nakonfigurovat Microsoft Entra Cloud Sync. Je to vynikající volba pro organizace, které chtějí hybridní správu identit s minimální režií. Nabízí kompletní a přitom lehké řešení pro synchronizaci místních objektů do cloudu.
Líbil se vám tento článek? Také se vám může líbit, že podmíněný přístup MFA přeruší synchronizaci Azure AD Connect. Nezapomeňte nás sledovat a sdílet tento článek.
Přečtěte si také:Jak odinstalovat Microsoft Entra Password Protection pro místní



![[Opraveno] „Assistantd chce použít přihlašovací klíčenka“ na Mac](https://elsefix.com/tech/afton/wp-content/uploads/cache/2025/04/Fixed-assistantd-wants-to-use-the-login-keychain-on-Mac-Featured-Image.png)







![4 osvědčené způsoby, jak zálohovat OPPO na Mac [Osvědčené a pravdivé]](https://elsefix.com/statics/image/placeholder.png)


