修改同步規則以映射自訂屬性

Heung Bin 60 信誉分
2026-08-24T02:50:44.92+00:00

新增的 Active Directory 自訂延伸屬性 無法同步到 Microsoft Entra ID。

診斷顯示該屬性在 Metaverse 架構映射 中缺失。

需要調整 Sync Rule Editor 表達式 來正確映射並流動自訂屬性。

Windows 商业版 | Windows 365 企业版
0 个注释 无注释

问题作者接受的答案
Harry Phan 32,025 信誉分 独立顾问
2026-08-24T04:28:19.2533333+00:00

您好 Heung Bin,

问题在于您的自定义 Active Directory 扩展属性未能同步到 Microsoft Entra ID,原因在于它缺失于 Metaverse(元数据空间)的映射配置中。这种情况通常发生于入站同步规则未包含该属性,或者出站规则未配置将其投影(project)到 Entra ID 的情况下。

您需要使用“同步规则编辑器”(Synchronization Rules Editor)来调整同步规则。首先,请在“同步服务管理器”(Synchronization Service Manager)中,依次进入 Connectors(连接器) > Active Directory Connector > Properties(属性) > Select Attributes(选择属性),确认该属性存在于 Active Directory 连接器空间中。如果该属性未在此处被选中,它将无法进入连接器空间。

确认无误后,打开同步规则编辑器,找到针对用户对象的入站规则(通常命名为“In from AD – User Join”或类似名称)。编辑该规则,添加一个新的映射表达式,将您的自定义属性从 AD 源(例如 extensionAttribute15)流转到 Metaverse 架构中。目标应为您预先定义的自定义 Metaverse 属性。

随后,请确保出站规则(例如“Out to AAD – User Join”)将该 Metaverse 属性映射到相应的 Microsoft Entra ID 属性。如果您使用的是 Entra ID 中的自定义扩展属性,则必须先通过 Entra 门户或 Graph API 在 Entra 架构扩展中注册该属性,然后在出站规则中引用它。

最后,依次对 AD 连接器和 AAD 连接器运行完整同步周期(完整导入 + 完整同步),以完成属性的推送。请在 Metaverse 搜索(Metaverse Search)中验证该属性是否已填充,并检查 Entra ID 对象以确认数据流转成功。

希望这些信息对您有所帮助。如果这能让您更深入地了解该问题,欢迎采纳此回答。如有其他疑问,请随时留言。祝您生活愉快!

HP.

此答案是否有帮助?

1 个人认为此答案很有帮助。
0 个注释 无注释

0 个其他答案

排序依据: 非常有帮助

你的答案

提问者可以将答案标记为“已接受”,审查方可以将答案标记为“已推荐”,这有助于用户了解答案是否解决了提问者的问题。