您好 Heung Bin,
问题在于您的自定义 Active Directory 扩展属性未能同步到 Microsoft Entra ID,原因在于它缺失于 Metaverse(元数据空间)的映射配置中。这种情况通常发生于入站同步规则未包含该属性,或者出站规则未配置将其投影(project)到 Entra ID 的情况下。
您需要使用“同步规则编辑器”(Synchronization Rules Editor)来调整同步规则。首先,请在“同步服务管理器”(Synchronization Service Manager)中,依次进入 Connectors(连接器) > Active Directory Connector > Properties(属性) > Select Attributes(选择属性),确认该属性存在于 Active Directory 连接器空间中。如果该属性未在此处被选中,它将无法进入连接器空间。
确认无误后,打开同步规则编辑器,找到针对用户对象的入站规则(通常命名为“In from AD – User Join”或类似名称)。编辑该规则,添加一个新的映射表达式,将您的自定义属性从 AD 源(例如 extensionAttribute15)流转到 Metaverse 架构中。目标应为您预先定义的自定义 Metaverse 属性。
随后,请确保出站规则(例如“Out to AAD – User Join”)将该 Metaverse 属性映射到相应的 Microsoft Entra ID 属性。如果您使用的是 Entra ID 中的自定义扩展属性,则必须先通过 Entra 门户或 Graph API 在 Entra 架构扩展中注册该属性,然后在出站规则中引用它。
最后,依次对 AD 连接器和 AAD 连接器运行完整同步周期(完整导入 + 完整同步),以完成属性的推送。请在 Metaverse 搜索(Metaverse Search)中验证该属性是否已填充,并检查 Entra ID 对象以确认数据流转成功。
希望这些信息对您有所帮助。如果这能让您更深入地了解该问题,欢迎采纳此回答。如有其他疑问,请随时留言。祝您生活愉快!
HP.