<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Entra ID &#8211; Miroslav Šraga</title>
	<atom:link href="https://www.sraga.cz/tag/entra-id/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.sraga.cz</link>
	<description>Sdílím své zkušenosti s Microsoft 365 a Azure</description>
	<lastBuildDate>Sun, 25 Jan 2026 13:03:12 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>Azure Communication Services od A po Z</title>
		<link>https://www.sraga.cz/azure-communication-services-od-a-po-z/</link>
					<comments>https://www.sraga.cz/azure-communication-services-od-a-po-z/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Sun, 25 Jan 2026 13:03:12 +0000</pubDate>
				<category><![CDATA[Azure]]></category>
		<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Správa IT]]></category>
		<category><![CDATA[Azure Communication Services]]></category>
		<category><![CDATA[Basic Authentication]]></category>
		<category><![CDATA[Entra ID]]></category>
		<category><![CDATA[Exchange]]></category>
		<category><![CDATA[Exchange Online]]></category>
		<category><![CDATA[PowerShell]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=1465</guid>

					<description><![CDATA[Azure Communication Services (ACS) je cloudová platforma, která umožňuje integrovat e‑mail, SMS, chat, hlas i video do vlastních aplikací přes jednoduchá API a SDK. Využívá zabezpečení a identitu Microsoft Entra ID (OAuth 2.0), nabízí škálování, telemetrii a řízení nákladů, takže se hodí pro zasílání základních notifikací až po komplexní komunikační kanály. Pro zasílání e‑mailů je ... <a title="Azure Communication Services od A po Z" class="read-more" href="https://www.sraga.cz/azure-communication-services-od-a-po-z/" aria-label="Číst více o Azure Communication Services od A po Z">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1465" class="elementor elementor-1465" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-bbdcef0 e-flex e-con-boxed e-con e-parent" data-id="bbdcef0" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-2c44e8c elementor-widget elementor-widget-text-editor" data-id="2c44e8c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Azure Communication Services (ACS) je <strong>cloudová</strong> platforma, která umožňuje <strong>integrovat e‑mail, SMS, chat, hlas i video do vlastních aplikací</strong> přes jednoduchá API a SDK.</p><p>Využívá zabezpečení a identitu Microsoft Entra ID (<strong>OAuth</strong> 2.0), nabízí škálování, telemetrii a řízení nákladů, takže se hodí pro zasílání základních notifikací až po komplexní komunikační kanály.</p><p>Pro zasílání e‑mailů je zde komponenta <strong>Azure Communication Services Email</strong>, která umožňuje programově <strong>odesílat</strong> například transakční <strong>zprávy</strong>, <strong>maily</strong> z <strong>multifunkčních</strong> zařízení, z internetových <strong>formulářů</strong>, <strong>skriptů</strong>, <strong>Logic Apps</strong>, Microsoft <strong>Sentinel</strong> a podobně.</p><p>Díky tomu může sloužit jako <strong><a href="https://www.sraga.cz/exchange-online-microsoft-vypne-basic-autentizaci-pro-client-submission-smtp-auth/" target="_blank" rel="noopener">náhrada za končící SMTP Basic Authentication</a></strong>. Klíč je v tom, že namísto běžných přihlašovacích údajů se v zařízení či aplikaci použije moderní ověřování přes Entra ID a zprávy se odesílají přes Communication Srvices Email standardním SMTP protokolem na portu 25 nebo 587.</p><p>Výsledkem je spolehlivější doručování, lepší audit a governance a výrazně bezpečnější model než přímé posílání přes SMTP s Basic autentizací ale při zachování naprosto totožné funkcionality.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6d7587d elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="6d7587d" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__6d7587d" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__6d7587d" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__6d7587d" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-d8ce7e1 e-flex e-con-boxed e-con e-parent" data-id="d8ce7e1" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-9212d06 elementor-widget elementor-widget-heading" data-id="9212d06" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Azure Communication Services - Email Comminication - celý postup</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-6be27a8 elementor-widget elementor-widget-video" data-id="6be27a8" data-element_type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/youtu.be\/snOQQRrmeEw&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-8488f8d elementor-widget elementor-widget-text-editor" data-id="8488f8d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tento návod je mixem níže uvedených video-návodu, které jsem vydal již dříve. Videa jsem spojil tak, aby dávala ucelený postup od A až po Z.</p><p><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3ac.png" alt="🎬" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Obsah:</strong></p><p>00:00 &#8211; Úvod &#8211; Představení Azure Communication Services<br />02:50 &#8211; Základní limity služby<br />03:40 &#8211; Ceny (Azure Calculator)<br />06:39 &#8211; Důležité úkony, postup nasazení<br />09:05 &#8211; Vytvoření prostředku Azure Communication Service<br />11:00 &#8211; Vytvoření prostředku Email Communication Services<br />13:25 &#8211; Domain provisioning<br />&#8211; Free Azure subdomain<br />&#8211; Custom domain<br />17:45 &#8211; Propojení Azure Communication Service a Email Communication Services<br />19:00 &#8211; TEST: Odeslání e-mailu z Email Communication Services (Azure portál) &#8211; Free Azure subdomain<br />21:35 &#8211; Keys &amp; Connection strings &#8211; pro použití v Logic Apps a prostředí Azure<br />22:15 &#8211; Přidání vlastní domény do Email Communication Services (DNS: SPF, DKIM)<br />29:05 &#8211; TEST: Odeslání e-mailu z Email Communication Services (Azure portál) &#8211; vlastní doména / custom domain<br />30:10 &#8211; SMTP RELAY: Řízení přístupu IAM, Entra ID &#8211; Registrovaná aplikace &#8211; Communication and Email service Owner<br />&#8211; Udělení oprávnění<br />&#8211; Vytvoření Client secret pro Registrovanou aplikaci<br />&#8211; Vytvoření SMTP Username (uživatelské jméno pro SMTP)<br />37:24 &#8211; TEST: Odeslání emailu pomocí PowerShell scriptu přes Email Communication Services &#8211; ověření SMTP jméno + heslo (přes Registrovanou aplikaci a Client Secret / OAuth)<br />39:37 &#8211; TEST: Odeslání emailu pomocí PHP scriptu přes Email Communication Services &#8211; ověření SMTP jméno + heslo (přes Registrovanou aplikaci a Client Secret / OAuth)<br />40:45 &#8211; Nastavení vlastní identifikace odesílatele (MailFrom) namísto DoNotReply<br />46:15 &#8211; TEST &#8211; Odeslání e-mailu pomocí PowerShell skriptu s vlastní identifikací odesílatele (MailFrom)<br />46:20 &#8211; TEST &#8211; Odeslání e-mailu pomocí PHP skriptu s vlastní identifikací odesílatele (MailFrom)<br />50:08 &#8211; Azure Logic App &#8211; napojení na Communication Services, odeslání e-mailu<br />55:50 &#8211; Microsoft Sentinel &#8211; napojení na Communication Services, odeslání e-mailu<br />1:09:35 &#8211; Závěrečné shrnutí</p>								</div>
				</div>
				<div class="elementor-element elementor-element-984259f elementor-widget elementor-widget-heading" data-id="984259f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Azure Communication Services - odesílání e-mailu bez identity uživatele (Sentinel, Logic App)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ce85202 elementor-widget elementor-widget-video" data-id="ce85202" data-element_type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/youtu.be\/iOPTcYNzg3w&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-6d2e6f8 elementor-widget elementor-widget-text-editor" data-id="6d2e6f8" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V tomto videu se dozvíte, jakým způsobem <strong>odeslat e-mail ze služby Microsoft Sentinel</strong> nebo z jakékoliv <strong>Logic App</strong>, aniž by bylo potřeba použít identitu uživatele &#8211; tedy bez nutnosti použití identity uživatele s licencí Exchange Online. K odeslání e-mailů tedy nebudeme používat napojení na účet uživatele, ale použijeme službu Azure Communication Services a konkrétně komponentu Email Communication Service.</p><p><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3ac.png" alt="🎬" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Obsah:</strong><br />00:00 &#8211; Úvod<br />01:33 &#8211; Základní limity služby<br />02:30 &#8211; Ceny<br />05:33 &#8211; Vytvoření prostředku Azure Communication Service<br />07:35 &#8211; Vytvoření prostředku Email Communication Services<br />&#8211; Free Azure subdomain<br />&#8211; Custom domain<br />14:30 &#8211; Propojení Azure Communication Service a Email Communication Services<br />18:04 &#8211; Odeslání e-mailu z Logic App<br />24:40 &#8211; Nastavení vlastní domény (Custom domain)<br />32:17 &#8211; Azure Sentinel &#8211; jak odeslat e-mail s upozorněním na nový incident pomocí Email Communication Services<br />46:50 &#8211; Dodatečné informace:<br />&#8211; User Engagement Tracking<br />&#8211; MailFrom Addresses (vlastní adresy odesílatele)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-ba07b65 elementor-widget elementor-widget-heading" data-id="ba07b65" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Odesílání emailů přes SMTP relay pomocí Microsoft Azure Communication Services</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-941694e elementor-widget elementor-widget-video" data-id="941694e" data-element_type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/youtu.be\/9BYnSXbL71c&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-d6b500b elementor-widget elementor-widget-text-editor" data-id="d6b500b" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>ACS Email může sloužit jako <strong>náhrada za končící SMTP Basic Authentication</strong>. Klíč je v tom, že namísto běžných přihlašovacích údajů se v zařízení či aplikaci použije <strong>moderní ověřování přes Entra ID</strong> a zprávy se odesílají přes <strong>Communication Services Email</strong> standardním SMTP protokolem na portu 25 nebo 587.</p><p>Výsledkem je spolehlivější doručování, lepší audit a governance a výrazně bezpečnější model než přímé posílání přes SMTP s Basic autentizací ale při zachování naprosto totožné funkcionality.</p><p><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3ac.png" alt="🎬" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Obsah:</strong><br />00:00 &#8211; Úvod<br />01:50 &#8211; Důležité úkony<br />04:45 &#8211; Konfigurace Azure Communication Services &amp;&amp; Email Communication Services<br />06:45 &#8211; Entra ID &#8211; Registrovaná aplikace<br />09:05 &#8211; Udělení oprávnění<br />09:45 &#8211; Vytvoření Client secret pro Registrovanou aplikaci<br />12:30 &#8211; Vytvoření SMTP Username (uživatelské jméno pro SMTP)<br />13:50 &#8211; TEST &#8211; Odeslání e-mailu pomocí PowerShell skriptu<br />15:47 &#8211; TEST &#8211; Odeslání e-mailu pomocí PHP skriptu<br />16:57 &#8211; Nastavenní vlastní identifikace odesílatele (MailFrom) namísto DoNotReply<br />21:53 &#8211; TEST &#8211; Odeslání e-mailu pomocí PowerShell skriptu s vlastní identifikací odesílatele (MailFrom)<br />22:32 &#8211; TEST &#8211; Odeslání e-mailu pomocí PHP skriptu s vlastní identifikací odesílatele (MailFrom)<br />23:35 &#8211; Tipy na závěr, doporučení, ošetření chyb<br />25:25 &#8211; Zjištění aktuálních kvót<br />26:24 &#8211; Shrnutí, závěr</p><p><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" />Postup:</strong><br />Microsoft Azure (Subscription)<br />Azure Communication Service (ACS)<br />Email Communication Service (ECS)<br />Internet Domain<br />Domain verification<br />Domain connection to ECS<br />Entra ID Registred App + Generated secret<br />SMTP Accounts<br />Mail From addresses<br />Test</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7abb089 elementor-widget elementor-widget-heading" data-id="7abb089" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">AZURE CLI: Přidání vlastního mailFrom</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ae140b0 elementor-widget elementor-widget-code-block-for-elementor" data-id="ae140b0" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># az communication email domain sender-username create --domain-name domena.cz --email-service-name 365lab-1-cs-ecs --resource-group &quot;security-rg&quot; --sender-username &quot;UserName&quot; --username &quot;UserName&quot; --display-name &quot;DisplayName&quot;

az communication email domain sender-username create --domain-name domena.cz --email-service-name 365lab-1-cs-ecs --resource-group &quot;security-rg&quot; --sender-username printer --username printer --display-name Printer</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-55a739a elementor-widget elementor-widget-heading" data-id="55a739a" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">SCRIPT: Odeslání e-mailu pomocí PowerShell a ACS Email</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-5c8ff64 elementor-widget elementor-widget-code-block-for-elementor" data-id="5c8ff64" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># SmtpSend.ps1
# PowerShell script to send an email via SMTP
# www.sraga.cz

# Define SMTP server settings and email parameters
$SmtpServer = &quot;smtp.azurecomm.net&quot; # Azure Communication Services Email server
$SmtpPort = 587
$SmtpUser = &quot;userName@domena.cz&quot;
$SmtpPass = &quot;clientSecretValue&quot; # Entra ID Registreed Application
$SmtpFrom = &quot;mailFromAddress@domena.cz&quot;
$SmtpTo = &quot;test@domena.cz&quot;
$SmtpSubject = &quot;Test email from PowerShell&quot;
$SmtpBody = &quot;This is a test email sent from PowerShell script.&quot;

# Create secure credentials
$SmtpSecurePwd = ConvertTo-SecureString $SmtpPass -AsPlainText -Force
$SmtpCreds = New-Object System.Management.Automation.PSCredential ($SmtpUser, $SmtpSecurePwd)

# Send the email
Send-MailMessage -From $SmtpFrom -To $SmtpTo -Subject $SmtpSubject -Body $SmtpBody -SmtpServer $SmtpServer -Port $SmtpPort -Credential $SmtpCreds -UseSsl</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-99e1041 elementor-widget elementor-widget-heading" data-id="99e1041" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">SCRIPT: Odeslání e-mailu pomocí PHP a ACS E-mail</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-b7dd87b elementor-widget elementor-widget-code-block-for-elementor" data-id="b7dd87b" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-php'>&lt;?php
/**
 * Minimal SMTP sender (STARTTLS + AUTH LOGIN) without Composer.
 * Tested with Azure Communication Service SMTP: smtp.azurecomm.net:587
 * Author: www.sraga.cz
 */


// ---------------- Example usage ----------------
try {
    smtp_send([
        &#039;host&#039;      =&gt; &#039;smtp.azurecomm.net&#039;,
        &#039;port&#039;      =&gt; 587,
        &#039;username&#039;  =&gt; &#039;userName@domena.cz&#039;,
        &#039;password&#039;  =&gt; &#039;clientSecretValue&#039;,                 // &larr; store securely (env/secret)
        &#039;from&#039;      =&gt; &#039;mailFromAddress@domena.cz&#039;,
        &#039;from_name&#039; =&gt; &#039;mailFromAddress@domena.cz&#039;,
        &#039;to&#039;        =&gt; &#039;test@domena.cz&#039;,
        &#039;subject&#039;   =&gt; &#039;Test email from PHP&#039;,
        &#039;body&#039;      =&gt; &quot;This is a test email sent from a pure-PHP SMTP client.&quot;,
        &#039;debug&#039;     =&gt; true,                 // set true to see SMTP I/O to STDERR
    ]);
    echo &quot;Email sent OK\n&quot;;
} catch (Throwable $e) {
    // Print a clear error if something goes wrong
    fwrite(STDERR, &quot;SMTP error: &quot; . $e-&gt;getMessage() . &quot;\n&quot;);
    exit(1);
}


// ---------------- Functions ----------------

function smtp_send(array $cfg): void
{
    $host        = $cfg[&#039;host&#039;];          // e.g. smtp.azurecomm.net
    $port        = $cfg[&#039;port&#039;] ?? 587;   // 587 for STARTTLS
    $username    = $cfg[&#039;username&#039;];      // SMTP user (e.g. web@domain.cz)
    $password    = $cfg[&#039;password&#039;];      // SMTP password
    $from        = $cfg[&#039;from&#039;];          // RFC5322 From: email address
    $fromName    = $cfg[&#039;from_name&#039;] ?? &#039;&#039;;   // Display name (optional)
    $to          = $cfg[&#039;to&#039;];            // recipient email
    $subject     = $cfg[&#039;subject&#039;];       // subject (UTF-8 ok)
    $body        = $cfg[&#039;body&#039;];          // plain text body
    $timeout     = $cfg[&#039;timeout&#039;] ?? 30;
    $debug       = $cfg[&#039;debug&#039;] ?? false;

    $peerName = $cfg[&#039;peer_name&#039;] ?? $host; // SNI name for TLS

    $context = stream_context_create([
        &#039;ssl&#039; =&gt; [
            &#039;crypto_method&#039;        =&gt; STREAM_CRYPTO_METHOD_TLSv1_2_CLIENT | STREAM_CRYPTO_METHOD_TLSv1_3_CLIENT,
            &#039;verify_peer&#039;          =&gt; true,
            &#039;verify_peer_name&#039;     =&gt; true,
            &#039;peer_name&#039;            =&gt; $peerName,
            // If your OS trust store is standard, no need to set cafile/capath.
            // &#039;cafile&#039;            =&gt; &#039;/etc/ssl/certs/ca-certificates.crt&#039;,
            &#039;SNI_enabled&#039;          =&gt; true,
            &#039;disable_compression&#039;  =&gt; true,
        ],
    ]);

    $fp = stream_socket_client(
        &quot;tcp://$host:$port&quot;,
        $errno,
        $errstr,
        $timeout,
        STREAM_CLIENT_CONNECT,
        $context
    );

    if (!$fp) {
        throw new RuntimeException(&quot;Connect failed: $errno $errstr&quot;);
    }
    stream_set_timeout($fp, $timeout);

    // --- Helpers -------------------------------------------------------------
    $read = function() use ($fp, $debug): array {
        $lines = [];
        while (($line = fgets($fp, 2048)) !== false) {
            $lines[] = rtrim($line, &quot;\r\n&quot;);
            if ($debug) { fwrite(STDERR, &quot;S: $line&quot;); }
            // Multi-line replies have format &quot;123-...&quot; and end on &quot;123 ...&quot; (space)
            if (preg_match(&#039;/^\d{3} /&#039;, $line)) break;
        }
        if (empty($lines)) throw new RuntimeException(&quot;No response from server&quot;);
        $code = (int)substr($lines[count($lines)-1], 0, 3);
        return [$code, $lines];
    };

    $send = function(string $cmd) use ($fp, $debug) {
        if ($debug) { fwrite(STDERR, &quot;C: $cmd\n&quot;); }
        fwrite($fp, $cmd . &quot;\r\n&quot;);
    };

    $expect = function(int $want) use ($read) {
        [$code, $lines] = $read();
        if ($code !== $want) {
            $msg = implode(&quot;\n&quot;, $lines);
            throw new RuntimeException(&quot;Expected $want, got $code\n$msg&quot;);
        }
        return $lines;
    };

    // --- SMTP dialogue -------------------------------------------------------
    $expect(220);                                // 220 greeting
    $ehloName = gethostname() ?: &#039;localhost&#039;;
    $send(&quot;EHLO $ehloName&quot;);
    $expect(250);

    // STARTTLS
    $send(&quot;STARTTLS&quot;);
    $expect(220);                                // Ready to start TLS
    if (!stream_socket_enable_crypto($fp, true, STREAM_CRYPTO_METHOD_TLSv1_2_CLIENT | STREAM_CRYPTO_METHOD_TLSv1_3_CLIENT)) {
        throw new RuntimeException(&quot;TLS handshake failed&quot;);
    }

    // Re‑EHLO after STARTTLS
    $send(&quot;EHLO $ehloName&quot;);
    $expect(250);

    // AUTH LOGIN
    $send(&quot;AUTH LOGIN&quot;);
    $expect(334);                                // &quot;VXNlcm5hbWU6&quot; (Username:)
    $send(base64_encode($username));
    $expect(334);                                // &quot;UGFzc3dvcmQ6&quot; (Password:)
    $send(base64_encode($password));
    $expect(235);                                // Auth OK

    // MAIL/RCPT
    $send(&quot;MAIL FROM:&lt;$from&gt;&quot;);
    $expect(250);
    $send(&quot;RCPT TO:&lt;$to&gt;&quot;);
    $expect(250);

    // DATA &ndash; headers + body with dot‑stuffing
    $send(&quot;DATA&quot;);
    $expect(354);

    // Headers
    $headers = [];
    $fromHeader = $fromName !== &#039;&#039;
        ? sprintf(&#039;From: %s &lt;%s&gt;&#039;, encodeDisplayName($fromName), $from)
        : sprintf(&#039;From: &lt;%s&gt;&#039;, $from);
    $headers[] = $fromHeader;
    $headers[] = &quot;To: &lt;$to&gt;&quot;;
    $headers[] = &quot;Subject: &quot; . encodeSubject($subject);
    $headers[] = &quot;Date: &quot; . date(&#039;r&#039;);
    $headers[] = &quot;Message-ID: &lt;&quot; . bin2hex(random_bytes(16)) . &#039;@&#039; . (parse_url(&quot;https://$peerName&quot;, PHP_URL_HOST) ?: &#039;localhost&#039;) . &quot;&gt;&quot;;
    $headers[] = &quot;MIME-Version: 1.0&quot;;
    $headers[] = &quot;Content-Type: text/plain; charset=UTF-8&quot;;
    $headers[] = &quot;Content-Transfer-Encoding: 8bit&quot;;
    $headers[] = &quot;X-Mailer: PHP-SMTP/1.0&quot;;

    $data  = implode(&quot;\r\n&quot;, $headers) . &quot;\r\n\r\n&quot; . $body;

    // Dot‑stuffing per RFC5321 &sect;4.5.2
    $data = preg_replace(&#039;/\r\n\./&#039;, &quot;\r\n..&quot;, $data);
    // Ensure ends with CRLF.CRLF
    if (!str_ends_with($data, &quot;\r\n&quot;)) $data .= &quot;\r\n&quot;;

    fwrite($fp, $data . &quot;.\r\n&quot;);
    $expect(250);                                // accepted

    // QUIT
    $send(&quot;QUIT&quot;);
    $read();                                     // 221
    fclose($fp);
}

/** Encode UTF‑8 display name safely for headers */
function encodeDisplayName(string $name): string {
    // Quote if contains specials; also provide RFC2047 when needed
    if (preg_match(&#039;/[^\x20-\x7E]/&#039;, $name)) {
        return &#039;=?UTF-8?B?&#039; . base64_encode($name) . &#039;?=&#039;;
    }
    if (preg_match(&#039;/[&quot;,]/&#039;, $name)) {
        return &#039;&quot;&#039; . addcslashes($name, &#039;\\&quot;&#039;) . &#039;&quot;&#039;;
    }
    return $name;
}

/** RFC2047 encode UTF‑8 Subject if needed */
function encodeSubject(string $subject): string {
    return preg_match(&#039;/[^\x20-\x7E]/&#039;, $subject)
        ? &#039;=?UTF-8?B?&#039; . base64_encode($subject) . &#039;?=&#039;
        : $subject;
}</code></pre>				</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/azure-communication-services-od-a-po-z/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Intune MDM Authority: Office 365 Mobile</title>
		<link>https://www.sraga.cz/intune-mdm-authority-office-365-mobile/</link>
					<comments>https://www.sraga.cz/intune-mdm-authority-office-365-mobile/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Tue, 30 Dec 2025 11:19:51 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Intune]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Entra ID]]></category>
		<category><![CDATA[intune]]></category>
		<category><![CDATA[MDM]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=1209</guid>

					<description><![CDATA[Správa zařízení přes Microsoft Intune dnes patří k základům bezpečného Microsoft 365 prostředí. Přesto existuje jeden scénář, který dokáže i zkušeného admina poslat na několik dní do slepé uličky: MDM Authority (autorita správy mobilních zařízení), která je v M365 tenantu nastavená na „Microsoft Office 365“, v Entra ID svítí „Office 365 Mobile“, ale v Intune ... <a title="Intune MDM Authority: Office 365 Mobile" class="read-more" href="https://www.sraga.cz/intune-mdm-authority-office-365-mobile/" aria-label="Číst více o Intune MDM Authority: Office 365 Mobile">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1209" class="elementor elementor-1209" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-bc35f0c e-flex e-con-boxed e-con e-parent" data-id="bc35f0c" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-0da72c2 elementor-widget elementor-widget-text-editor" data-id="0da72c2" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Správa zařízení přes Microsoft Intune dnes patří k základům bezpečného Microsoft 365 prostředí. Přesto existuje jeden scénář, který dokáže i zkušeného admina poslat na několik dní do slepé uličky: <strong>MDM Authority</strong> (autorita správy mobilních zařízení), která je v M365 tenantu nastavená na „<strong>Microsoft Office 365</strong>“, v Entra ID svítí „<strong>Office 365 Mobile</strong>“, ale v Intune u zařízení vidíte „<strong>MDM: Intune</strong>“. Co je pravda? Kdo zařízení skutečně spravuje? A proč nikde nevidíte tlačítko „Změnit“?</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a9e3634 elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="a9e3634" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__a9e3634" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__a9e3634" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__a9e3634" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-ada7d34 e-flex e-con-boxed e-con e-parent" data-id="ada7d34" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-6a6fee3 elementor-widget elementor-widget-text-editor" data-id="6a6fee3" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Představte si situaci: přicházíte do firmy, která doposud Windows zařízení v podstatě nespravovala. Začnete studovat Entra ID, Intune, registrace zařízení, enrollment (včetně OOBE – Out-of-Box Experience). Firma už dokonce má zakoupených několik Intune licencí, přidělíte je sobě, testovacímu uživateli, DEM účtu (Device Enrollment Manager) i jednomu &#8222;běžnému zaměstnanci&#8220; a jdete testovat.</p><p>Dva počítače projdou OOBE:</p><ul><li>jeden přihlášený přes Work/School s DEM účtem</li><li>druhý s testovacím uživatelem.</li></ul><p>V tu chvíli dává smysl ověřit „klíčovou věc“ – <strong>MDM Authority</strong>. A tady přichází první šok: místo „Intune“ vidíte „Microsoft Office 365“. Dobře, přeháním, nepřichází úplně šok, protože tyhle situace už znám, ale pro admina, který s tímto nemá zkušenoti, nastává období komplikací. A proto taky vzniká tento článek.</p><p><strong>Kde je problém?</strong></p><ul><li>V diskusních fórech i v <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/mdm-authority-set#set-mdm-authority-to-intune" target="_blank" rel="noopener">dokumentaci Microsoftu</a> píše o „<a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/mdm-authority-set#set-mdm-authority-to-intune" target="_blank" rel="noopener">oranžovém banneru</a>“, který vás vyzve k nastavení autority – ale vy ho nevidíte.</li><li>Dokumentace zmiňuje, že v některých tenantech se Intune nastavuje automaticky, jinde ne.</li><li>A někde se dočtete větu ve stylu „pokud byla autorita nastavena, nelze ji změnit“ – což adminovi na klidu moc nepřidá.</li></ul><p> </p>								</div>
				</div>
				<div class="elementor-element elementor-element-e8e57b9 elementor-widget elementor-widget-image" data-id="e8e57b9" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-1" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIxNCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS0xLnBuZyJ9">
							<img fetchpriority="high" decoding="async" width="768" height="230" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1-768x230.png" class="attachment-medium_large size-medium_large wp-image-1214" alt="Set MDM authority to Intune" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1-768x230.png 768w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1-300x90.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1.png 862w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-1dcc003 elementor-widget elementor-widget-text-editor" data-id="1dcc003" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Microsoft ale tento stav <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/mdm-authority-set" target="_blank" rel="noopener">popisuje</a> celkem přesně: pokud je <strong>aktivní Basic Mobility and Security pro Microsoft 365</strong>, autorita se může tvářit jako „<strong>Office 365 Mobile</strong>“. Současně existuje režim koexistence, kde může být správa „rozdělená“ podle licencí uživatelů.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-74831a1 elementor-widget elementor-widget-image" data-id="74831a1" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-5" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIzNCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS01LnBuZyJ9">
							<img decoding="async" width="768" height="104" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5-768x104.png" class="attachment-medium_large size-medium_large wp-image-1234" alt="MDM Autority Office 365 Mobile - Intune + Entra" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5-768x104.png 768w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5-300x41.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5-1024x139.png 1024w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5.png 1335w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-c3c0b99 elementor-widget elementor-widget-heading" data-id="c3c0b99" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Proč se v Entra ID objevuje „Office 365 Mobile“?</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-8391ea7 elementor-widget elementor-widget-text-editor" data-id="8391ea7" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Druhý šok obvykle přijde v <strong>Microsoft Entra admin centru</strong>: u zařízení je uvedeno, že je „spravované (MDM)“ přes „Office 365 Mobile“.</p><p>Tohle označení typicky souvisí právě s historickým/alternativním MDM v rámci Microsoft 365 (Basic Mobility and Security), které se v různých částech portálů a API může promítat odlišně. Microsoft přímo uvádí, že po aktivaci Basic Mobility and Security se MDM autorita nastaví na „<strong>Office 365</strong>“.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f34c970 elementor-alert-warning elementor-widget elementor-widget-alert" data-id="f34c970" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Důležité</span>
			
						<span class="elementor-alert-description">To, že v Entra vidíte „Office 365 Mobile“, neznamená automaticky, že zařízení dostává plnohodnotné Intune policy, konfigurace, aplikace a compliance.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-b5ac5b8 elementor-widget elementor-widget-heading" data-id="b5ac5b8" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">A teď paradox: v Intune je u zařízení "MDM: INTUNE"</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-3aab78f elementor-widget elementor-widget-text-editor" data-id="3aab78f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Třetí šok: v samotném<strong> Intune portálu</strong> se u zařízení ukazuje, že <strong>MDM je Intune</strong> – takže to vypadá, že všechno je v pořádku… jenže:</p><ul><li>politiky se neaplikují,</li><li>konfigurace se „nepushují“,</li><li>app deployment nejede,</li><li>a vy už máte za pár týdnů rollout nových zařízení a nechcete to zkazit hned na začátku.</li></ul><p>Tenhle rozpor se děje v praxi poměrně často: portály vám zobrazují „stav“ z různých vrstev (Entra objekt vs. MDM enrollment vs. policy engine). Proto je klíčové <strong>ověřit autoritu na úrovni tenantu</strong>, ne jen „nějaké políčko u zařízení“.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-36f395e elementor-widget elementor-widget-image" data-id="36f395e" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-0" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIyMiwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS0wLnBuZyJ9">
							<img decoding="async" width="980" height="532" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0.png" class="attachment-large size-large wp-image-1222" alt="Tenant Admin Status - MDM Authority" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0.png 980w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0-300x163.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0-768x417.png 768w" sizes="(max-width: 980px) 100vw, 980px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-4cea10f elementor-widget elementor-widget-heading" data-id="4cea10f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Klíčové vysvětlení: „oranžový banner“ se zobrazí jen tehdy, když autorita ještě NENÍ nastavena</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-faf732a elementor-widget elementor-widget-text-editor" data-id="faf732a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Microsoft to popisuje napřímo:</p><ul><li><strong>Oranžový banner</strong> pro nastavení MDM autority uvidíte <strong>jen tehdy</strong>, když <strong>autorita ještě nebyla nastavená</strong>. </li><li>Pokud banner nevidíte, stále existuje možnost jít přímo do nastavení autority (jen to není „na očích“). </li></ul><p>A to je přesně ten moment, kdy mnoho lidí ztroskotá: <strong>UI volba zmizí</strong>,<strong> protože v tenantu už &#8222;někdy něko&#8220; v minulosti autoritu nastavil</strong> – klidně i dávno před vámi.</p><p>V praxi to často bývá tak, že tenant měl kdysi Microsoft 365 E5 / EMS nebo jiné licence, které Intune zahrnovaly, a někdo autoritu „nějak“ nastavil.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-373940c elementor-widget elementor-widget-image" data-id="373940c" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="862" height="258" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-2.png" class="attachment-large size-large wp-image-1218" alt="Set MDM Autorit Intune" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-2.png 862w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-2-300x90.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-2-768x230.png 768w" sizes="(max-width: 862px) 100vw, 862px" />															</div>
				</div>
				<div class="elementor-element elementor-element-ac5b525 elementor-widget elementor-widget-heading" data-id="ac5b525" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">„Skrytý“ odkaz / blade</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-d0a2d60 elementor-widget elementor-widget-text-editor" data-id="d0a2d60" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V tom konkrétním případě může pomoci založení support ticketu, kdy vám technik pošle přímý odkaz na obrazovku <strong>Change/Choose MDM Authority</strong>, kterou jako neznalý admin sám nikde asi nenajdete, protože se v UI už běžně nezobrazuje, když už je autorita nastavená.</p><p>Microsoft Learn zmiňuje, že když banner není vidět, můžete se do nastavení autority „proklikat“ (nebo se tam dostat přímo). V praxi se ale používá i přímý odkaz na „choose MDM authority“ blade:</p><p><a href="https://intune.microsoft.com/#view/Microsoft_Intune_Enrollment/ChooseMDMAuthorityBlade" target="_blank" rel="noopener"><strong>https://intune.microsoft.com/#view/Microsoft_Intune_Enrollment/ChooseMDMAuthorityBlade</strong></a></p>								</div>
				</div>
				<div class="elementor-element elementor-element-773349f elementor-widget elementor-widget-image" data-id="773349f" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-3" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIyOSwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS0zLnBuZyJ9">
							<img loading="lazy" decoding="async" width="1024" height="477" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3-1024x477.png" class="attachment-large size-large wp-image-1229" alt="change the MDM Authority to Intune" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3-1024x477.png 1024w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3-300x140.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3-768x358.png 768w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3.png 1169w" sizes="(max-width: 1024px) 100vw, 1024px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-fec3a20 elementor-widget elementor-widget-text-editor" data-id="fec3a20" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Po potvrzení volby znovu zkontrolujte MDM Authority na úrovni tenantu.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5cf87d4 elementor-widget elementor-widget-image" data-id="5cf87d4" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-4" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIzMCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS00LnBuZyJ9">
							<img loading="lazy" decoding="async" width="1024" height="322" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4-1024x322.png" class="attachment-large size-large wp-image-1230" alt="Tenant status - MDM Authority" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4-1024x322.png 1024w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4-300x94.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4-768x242.png 768w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4.png 1226w" sizes="(max-width: 1024px) 100vw, 1024px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-7bc9b9f elementor-widget elementor-widget-heading" data-id="7bc9b9f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Když UI nestačí: přepnutí MDM autority přes MS Graph (PowerShell)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-166acd6 elementor-widget elementor-widget-text-editor" data-id="166acd6" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V některých případech je nejjistější cesta přepnout autoritu přes <strong>Microsoft Graph API</strong> – to je mimochodem postup, který se v reálných projektech používá často, když je „velký prostor pro chybu“ a UI nepomáhá.</p><p>Pro nastavení <a href="https://learn.microsoft.com/en-us/graph/api/intune-onboarding-organization-setmobiledevicemanagementauthority?view=graph-rest-1.0" target="_blank" rel="noopener">MDM Authority pomocí MS Graph</a>, potřebujete tato oprávnění (od nejnižšího nutného po nejvíce privilegované:</p><ul><li><strong>Delegated</strong> (work or school account): <ul><li>DeviceManagementServiceConfig.ReadWrite.All, DeviceManagementConfiguration.ReadWrite.All</li></ul></li><li><strong>Application</strong><ul><li>DeviceManagementServiceConfig.ReadWrite.All, DeviceManagementConfiguration.ReadWrite.All</li></ul></li></ul><p>Dále už stačí jen poslat HTTP request:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-526d23c elementor-widget elementor-widget-code-block-for-elementor" data-id="526d23c" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-javascript'>POST /organization/{organizationId}/setMobileDeviceManagementAuthority</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-1af9b48 elementor-widget elementor-widget-text-editor" data-id="1af9b48" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Instalace MS Graph</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2a705b9 elementor-alert-danger elementor-widget elementor-widget-alert" data-id="2a705b9" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pozor</span>
			
						<span class="elementor-alert-description">MS Graph je nahrazena novějším MG Graph:<br />

<a href="https://learn.microsoft.com/en-us/powershell/microsoftgraph/authentication-commands?view=graph-powershell-1.0" target="_blank" rel="noopener">https://learn.microsoft.com/en-us/powershell/microsoftgraph/authentication-commands?view=graph-powershell-1.0</a></span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-900a6ca elementor-widget elementor-widget-code-block-for-elementor" data-id="900a6ca" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Instalace modulu
install-module microsoft.graph.intune

# Import modulu
import-module microsoft.graph.intune

# Připojen&iacute; k MS Graph
Connect-MSGraph

# Aktualizace Enteprise APP
Update-MSGraphEnvironment -AppId 16f0680c-7253-43cf-9805-be8443a9c3c1</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-fa9f087 elementor-widget elementor-widget-text-editor" data-id="fa9f087" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Celý postup:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-45aa633 elementor-widget elementor-widget-code-block-for-elementor" data-id="45aa633" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Ziskat DirecotryID (tenant ID)
$DirectoryID = (Get-Organization).id

# Ziskani MDM Authority
Invoke-MSGraphRequest -Url &quot;https://graph.microsoft.com/beta/organization(&#039;$DirectoryID&#039;)?`$select=mobiledevicemanagementauthority&quot; -HttpMethod Get | Select mobileDeviceManagementAuthority 

# Nastaveni MDM Authority
Invoke-MSGraphRequest -Url &quot;https://graph.microsoft.com/v1.0/organization/$DirectoryID/setMobileDeviceManagementAuthority&quot; -HttpMethod Post 
 
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-bffc232 elementor-widget elementor-widget-heading" data-id="bffc232" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">UPDATE 12/2025: Přepnutí MDM autority přes MG Graph (PowerShell)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-eef3802 elementor-widget elementor-widget-code-block-for-elementor" data-id="eef3802" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>
# 1) Instalace potřebn&yacute;ch modulů (stač&iacute; jednou)
Install-Module Microsoft.Graph -Scope CurrentUser -Force

# 2) Načten&iacute; modulů (lze je importnout explicitně, nebo se nat&aacute;hnou automaticky)
Import-Module Microsoft.Graph.Authentication
Import-Module Microsoft.Graph.Identity.DirectoryManagement

# 3) Připojen&iacute; ke Graph (delegovaně) - potřeba scopes pro MDM authority
#    Doporučen&iacute;: DeviceManagementServiceConfig.ReadWrite.All
#    (př&iacute;padně i DeviceManagementConfiguration.ReadWrite.All podle prostřed&iacute;)
Connect-MgGraph -Scopes &quot;DeviceManagementServiceConfig.ReadWrite.All&quot;

# Voliteln&eacute;: ověřit Mg kontext
Get-MgContext

# 4) Z&iacute;skat Organization (tenant) a zjistit aktu&aacute;ln&iacute; MDM authority
$org = Get-MgOrganization -Property &quot;id,displayName,mobileDeviceManagementAuthority&quot;

# Př&iacute;padně jen
$org = Get-MgOrganization 

$orgId = $org.Id
$org | Select-Object DisplayName, Id, MobileDeviceManagementAuthority

# 5) Přepni MDM authority na Intune
#    (cmdlet je ofici&aacute;ln&iacute; cesta pro &quot;set mobile device management authority&quot;)
Set-MgOrganizationMobileDeviceManagementAuthority -OrganizationId $orgId

# 6) Ověř změnu
$orgAfter = Get-MgOrganization -Property &quot;id,displayName,mobileDeviceManagementAuthority&quot;
$orgAfter | Select-Object DisplayName, Id, MobileDeviceManagementAuthority

# 7) Odpoj se
Disconnect-MgGraph
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-5a60378 elementor-widget elementor-widget-text-editor" data-id="5a60378" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><a href="https://learn.microsoft.com/en-us/powershell/module/microsoft.graph.identity.directorymanagement/set-mgorganizationmobiledevicemanagementauthority?view=graph-powershell-1.0" target="_blank" rel="noopener">Set-MgOrganizationMobileDeviceManagementAuthority</a> je přímo cmdlet pro přepnutí MDM authority v tenantu. </li><li>Nutný je scope typu <strong>DeviceManagementServiceConfig.ReadWrite.All</strong> (delegated/app) — uvádí to jak <a href="https://learn.microsoft.com/en-us/graph/api/intune-onboarding-organization-setmobiledevicemanagementauthority?view=graph-rest-1.0#permissions" target="_blank" rel="noopener">dokumentace</a> cmdletu, tak Graph REST.</li></ul><p><strong>Alternativně </strong>lze použít<strong>Invoke-MgGraphRequest proti REST endpointům</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-a4574b1 elementor-widget elementor-widget-code-block-for-elementor" data-id="a4574b1" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Instalace a import modulů
Install-Module Microsoft.Graph -Scope CurrentUser -Force
Import-Module Microsoft.Graph.Authentication
Import-Module Microsoft.Graph.Identity.DirectoryManagement

Connect-MgGraph -Scopes &quot;DeviceManagementServiceConfig.ReadWrite.All&quot;

# Org ID
$orgId = (Get-MgOrganization -Property &quot;id&quot;).Id

# 1) Přeč&iacute;st mobileDeviceManagementAuthority (Graph v1.0 um&iacute; select property)
Invoke-MgGraphRequest -Method GET -Uri &quot;https://graph.microsoft.com/v1.0/organization/$orgId?`$select=mobileDeviceManagementAuthority&quot; |
    Select-Object -ExpandProperty mobileDeviceManagementAuthority

# 2) Přepnout MDM authority (POST akce bez body)
Invoke-MgGraphRequest -Method POST -Uri &quot;https://graph.microsoft.com/v1.0/organization/$orgId/setMobileDeviceManagementAuthority&quot;

# 3) Ověřit znovu
Invoke-MgGraphRequest -Method GET -Uri &quot;https://graph.microsoft.com/v1.0/organization/$orgId?`$select=mobileDeviceManagementAuthority&quot; |
    Select-Object -ExpandProperty mobileDeviceManagementAuthority

Disconnect-MgGraph
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-822a7a1 elementor-widget elementor-widget-heading" data-id="822a7a1" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Co dál po přepnutí autority: realita je „re-enroll“</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-291a878 elementor-widget elementor-widget-text-editor" data-id="291a878" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tím, že autoritu přepnete, ještě nemusí být vyhráno. Častý scénář je:</p><ul><li>autorita na tenantovi je už správně Intune,</li><li>ale některá zařízení zůstala „zapsaná“ pod starým MDM (např. Office 365 Mobile),</li><li>a pak se chovají nekonzistentně.</li></ul><p><strong>Doporučení z praxe:</strong></p><ul><li>buď se změna časem projeví,</li><li>nebo je potřeba zařízení re-enrolovat (odregistrovat a zaregistrovat znovu).</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-0fbce07 elementor-widget elementor-widget-heading" data-id="0fbce07" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Mini checklist: když se policy neaplikují ani po správném MDM Authority</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ffc3517 elementor-widget elementor-widget-text-editor" data-id="ffc3517" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud už máte autoritu správně a stejně „nic neteče“, doporučuji tento rychlý kontrolní seznam:</p><ul><li>Ověřit MDM Authority na úrovni tenantu (Tenant Administration / Tenant Status) – musí být Intune.</li><li>Ověřit, jak je zařízení připojené (Entra joined / Hybrid joined / registered) a že má správný typ enrollmentu.</li><li>U problematických kusů udělat re-enroll (nejčistší test).</li><li>Pokud jde o Hybrid join, ověřit automatický enrollment (GPO / Povolit automatický zápis)</li></ul>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-6d9d12c e-flex e-con-boxed e-con e-parent" data-id="6d9d12c" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-578996e elementor-widget elementor-widget-heading" data-id="578996e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Závěrem</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-c6c5e0c elementor-widget elementor-widget-text-editor" data-id="c6c5e0c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Na tento problém jsem poprvé narazil někdy začátkem toku 2024, ale přibližně jednou za půl roku někde tento problém vyplave a tak jsem se rozhodl sepsat tento návod, abych zmírnil utrpení ostatním adminům.</p>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/intune-mdm-authority-office-365-mobile/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Entra Troubleshooting: permission-issue error code 8344</title>
		<link>https://www.sraga.cz/entra-troubleshooting-permission-issue-error-code-8344/</link>
					<comments>https://www.sraga.cz/entra-troubleshooting-permission-issue-error-code-8344/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Sun, 15 Sep 2024 15:10:18 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[AD Sync]]></category>
		<category><![CDATA[Azure AD Connect]]></category>
		<category><![CDATA[Entra Connect]]></category>
		<category><![CDATA[Entra ID]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=766</guid>

					<description><![CDATA[Synchronizační služba Azure AD Connect (Entra AD Connect) nepřenáší (některé) objekty z Active Directory a zobrazuje chybu permission-issue. Po kliknutí na chybu se zobrazí: &#8222;Přístupová práva jsou nedostatečná k provedení operace&#8220; s kódem chyby 8344. Když navíc kliknete na tlačítko &#8222;Log&#8220;, zobrazí se chyba &#8222;Nerozpoznaný formát GUID&#8220;. Proč k tomu dochází a jaké je řešení? ... <a title="Entra Troubleshooting: permission-issue error code 8344" class="read-more" href="https://www.sraga.cz/entra-troubleshooting-permission-issue-error-code-8344/" aria-label="Číst více o Entra Troubleshooting: permission-issue error code 8344">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="766" class="elementor elementor-766" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-5233097 e-flex e-con-boxed e-con e-parent" data-id="5233097" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-8a05c3a elementor-widget elementor-widget-text-editor" data-id="8a05c3a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Synchronizační služba Azure AD Connect (Entra AD Connect) nepřenáší (některé) objekty z Active Directory a zobrazuje chybu <strong>permission-issue</strong>. Po kliknutí na chybu se zobrazí: &#8222;Přístupová práva jsou nedostatečná k provedení operace&#8220; s kódem chyby 8344. Když navíc kliknete na tlačítko &#8222;Log&#8220;, zobrazí se chyba &#8222;Nerozpoznaný formát GUID&#8220;.</p><p>Proč k tomu dochází a jaké je řešení? V tomto článku se dozvíte, jak opravit chybu Entra/Azure AD Connect permission-issue s kódem 8344.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8460ad5 elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="8460ad5" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__8460ad5" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__8460ad5" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__8460ad5" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-a339a90 elementor-widget elementor-widget-heading" data-id="a339a90" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Chyba: permission-issue</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-d9fff9a elementor-alert-info elementor-widget elementor-widget-alert" data-id="d9fff9a" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Error: permission-issue</span>
			
						<span class="elementor-alert-description">Connected data source error code: 8344<br />
Connected data source error: Insufficient access rights to perform the operation.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-c4b1bee elementor-widget elementor-widget-text-editor" data-id="c4b1bee" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Proč se tato chyba zobrazuje  a jaké je řešení nedostatečných přístupových práv?</p>								</div>
				</div>
				<div class="elementor-element elementor-element-d09ea37 elementor-widget elementor-widget-image" data-id="d09ea37" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-permission-issue-8344-1" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzY4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtcGVybWlzc2lvbi1pc3N1ZS04MzQ0LTEucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="503" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-1-768x503.png" class="attachment-medium_large size-medium_large wp-image-768" alt="Microsoft Entra Connect permission-issue" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-1-768x503.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-1-300x196.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-1.png 802w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-e30a979 elementor-widget elementor-widget-image" data-id="e30a979" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-2.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-permission-issue-8344-2" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzY5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtcGVybWlzc2lvbi1pc3N1ZS04MzQ0LTIucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="662" height="519" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-2.png" class="attachment-medium_large size-medium_large wp-image-769" alt="entra permission issue 8344 2" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-2.png 662w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-2-300x235.png 300w" sizes="(max-width: 662px) 100vw, 662px">								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-96fa399 elementor-widget elementor-widget-image" data-id="96fa399" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-3.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-permission-issue-8344-3" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzcwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtcGVybWlzc2lvbi1pc3N1ZS04MzQ0LTMucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="662" height="520" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-3.png" class="attachment-medium_large size-medium_large wp-image-770" alt="entra permission issue 8344 3" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-3.png 662w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-3-300x236.png 300w" sizes="(max-width: 662px) 100vw, 662px">								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-90718c8 elementor-widget elementor-widget-heading" data-id="90718c8" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Způsoby řešení chyby 8344 Entra AD Connect</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-e8e4959 elementor-widget elementor-widget-text-editor" data-id="e8e4959" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Účet konektoru Entra/Azure AD DS nemá k dispozici všechna oprávnění, a proto se v Entra/Azure AD Connect při exportu objektů AD zobrazí chybový kód 8344 permission-issue. Otázkou je, <strong>kde</strong> tato oprávnění chybí.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-af1407a elementor-alert-warning elementor-widget elementor-widget-alert" data-id="af1407a" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pozor</span>
			
						<span class="elementor-alert-description">Entra / Azure AD Connect používá k synchronizaci informací mezi službou Windows Server Active Directory a Entra ID <b>3 účty</b>.<br /><br />

<b>AD DS Connector account:</b> Čtení/zápis informací do služby Windows Server Active Directory<br />
<b>ADSync Service account:</b>  Spuštění synchronizační služby a přístup k databázi SQL<br />
<b>Azure AD Connector account:</b> Zápis informací do služby Entra ID (Azure AD)
</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-513ca1e elementor-widget elementor-widget-heading" data-id="513ca1e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Způsob 1. Nastavení správných oprávnění pro účet konektoru služby AD DS</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-eff8dea elementor-widget elementor-widget-text-editor" data-id="eff8dea" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>1. Spustťe aplikaci &#8222;<strong>Azure AD Connect</strong>&#8222;</p><p>2. Klikněte na tlačítko &#8222;<strong>Konfigurovat</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-607b993 elementor-widget elementor-widget-image" data-id="607b993" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-configure" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzgwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1jb25maWd1cmUucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="543" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-768x543.png" class="attachment-medium_large size-medium_large wp-image-780" alt="Microsoft Entra Connect - konfigurovat" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-768x543.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-300x212.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure.png 842w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-41ad994 elementor-widget elementor-widget-text-editor" data-id="41ad994" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>3. Klikněte na &#8222;<strong>Řešení potíží</strong>&#8222;</p><p>4. Klikněte na tlačítko &#8222;<strong>Další</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7c20661 elementor-widget elementor-widget-image" data-id="7c20661" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-troubleshooting.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-troubleshooting" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzgxLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC10cm91Ymxlc2hvb3RpbmcucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="844" height="595" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-troubleshooting.png" class="attachment-large size-large wp-image-781" alt="Microsoft Entra Connect - řešení potíží" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-troubleshooting.png 844w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-troubleshooting-300x211.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-troubleshooting-768x541.png 768w" sizes="(max-width: 844px) 100vw, 844px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-1ca7bfb elementor-widget elementor-widget-text-editor" data-id="1ca7bfb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>5. Klikněte na tlačítko &#8222;<strong>Spustit</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a810bbe elementor-widget elementor-widget-image" data-id="a810bbe" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-launch.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-launch" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Nzg1LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1sYXVuY2gucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="843" height="594" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-launch.png" class="attachment-large size-large wp-image-785" alt="Microsoft Entra Connect - spustit" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-launch.png 843w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-launch-300x211.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-launch-768x541.png 768w" sizes="(max-width: 843px) 100vw, 843px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-41f1d40 elementor-widget elementor-widget-text-editor" data-id="41f1d40" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>6. Spustí se nové PowerShell okno. V tomto okně <strong>zadejte 4</strong> (Configure AD DS Connector Account Permissions) a stiskněte <strong>Enter</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-9e0e2d5 elementor-widget elementor-widget-code-block-for-elementor" data-id="9e0e2d5" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>----------------------------------------AADConnect Troubleshooting------------------------------------------


        Enter &#039;1&#039; - Troubleshoot Object Synchronization
        Enter &#039;2&#039; - Troubleshoot Password Hash Synchronization
        Enter &#039;3&#039; - Collect General Diagnostics
        Enter &#039;4&#039; - Configure AD DS Connector Account Permissions
        Enter &#039;5&#039; - Test Azure Active Directory Connectivity
        Enter &#039;6&#039; - Test Active Directory Connectivity
        Enter &#039;Q&#039; - Quit


        Please make a selection:</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-470ff41 elementor-widget elementor-widget-text-editor" data-id="470ff41" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>7. V dalším okně <strong>zadejte 12</strong> (Set default AD Connector account permissions) a stiskněte <strong>Enter</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-92655e8 elementor-widget elementor-widget-code-block-for-elementor" data-id="92655e8" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>--------------------------------------------Configure Permissions------------------------------------------


        Enter &#039;1&#039; - Get AD Connector account
        Enter &#039;2&#039; - Get objects with inheritance disabled
        Enter &#039;3&#039; - Set basic read permissions
        Enter &#039;4&#039; - Set Exchange Hybrid permissions
        Enter &#039;5&#039; - Set Exchange mail public folder permissions
        Enter &#039;6&#039; - Set MS-DS-Consistency-Guid permissions
        Enter &#039;7&#039; - Set password hash sync permissions
        Enter &#039;8&#039; - Set password writeback permissions
        Enter &#039;9&#039; - Set restricted permissions
        Enter &#039;10&#039; - Set unified group writeback permissions
        Enter &#039;11&#039; - Show AD object permissions
        Enter &#039;12&#039; - Set default AD Connector account permissions
        Enter &#039;13&#039; - Compare object read permissions when running in context of AD Connector account vs Admin account
        Enter &#039;B&#039; - Go back to main troubleshooting menu
        Enter &#039;Q&#039; - Quit


        Please make a selection: </code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-69f27ac elementor-widget elementor-widget-text-editor" data-id="69f27ac" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>8. V dalším okně potvrďte akci zadáním &#8222;<strong>Y</strong>&#8220; a stiskněte <strong>Enter</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-f9846b8 elementor-widget elementor-widget-code-block-for-elementor" data-id="f9846b8" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>This option will set permissions required for the following:
    Password Hash Sync
    Password Writeback
    Hybrid Exchange
    Exchange Mail Public Folder
    MsDsConsistencyGuid
It will then restrict permissions

Confirm
Would you like to continue with these options?
[Y] Yes  [N] No  [?] Help (default is &quot;Y&quot;): </code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-db9a8a4 elementor-widget elementor-widget-text-editor" data-id="db9a8a4" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>9. V dalším okně zadejte &#8222;<strong>E</strong>&#8220; (Existing Connector Account) a stiskněte <strong>Enter</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-889c68f elementor-widget elementor-widget-code-block-for-elementor" data-id="889c68f" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Account to Configure
Would you like to configure an existing connector account or a custom account?
[E] Existing Connector Account  [C] Custom Account  [?] Help (default is &quot;E&quot;): </code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-9a04691 elementor-widget elementor-widget-text-editor" data-id="9a04691" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>10. V okně se zobrazí název konektoru, forest a účet konektoru</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9f7496b elementor-widget elementor-widget-image" data-id="9f7496b" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="795" height="148" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configured-connectors.png" class="attachment-large size-large wp-image-792" alt="Microsoft Entra Connect - configured connectors" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configured-connectors.png 795w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configured-connectors-300x56.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configured-connectors-768x143.png 768w" sizes="(max-width: 795px) 100vw, 795px" />															</div>
				</div>
				<div class="elementor-element elementor-element-28a7fd6 elementor-widget elementor-widget-text-editor" data-id="28a7fd6" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>11. Zadejte <strong>název konektoru </strong><em>(viz sloupec</em><strong> ADConnectorName</strong>) a stiskněte <strong>Enter</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-9d0a61c elementor-widget elementor-widget-code-block-for-elementor" data-id="9d0a61c" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Name of the connector who&#039;s account to configure: xxx.cz</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-ec1ff3e elementor-widget elementor-widget-text-editor" data-id="ec1ff3e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>12. Zobrazí se požadavek na ověření účtem správce. Zadejte účet Administrátora místní domény</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a1de132 elementor-widget elementor-widget-image" data-id="a1de132" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-credential-request.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-credential-request" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzkzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1jcmVkZW50aWFsLXJlcXVlc3QucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="483" height="434" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-credential-request.png" class="attachment-medium_large size-medium_large wp-image-793" alt="Microsoft Entra Connect - credential request" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-credential-request.png 483w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-credential-request-300x270.png 300w" sizes="(max-width: 483px) 100vw, 483px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-e9ffce2 elementor-widget elementor-widget-text-editor" data-id="e9ffce2" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>13. Povolte všechny následující požadavky o přidělení oprávnění.  Přidělení oprávnění provedete tak, že u každého dotazu zadáte &#8222;<strong>A</strong>&#8220; a stisknete <strong>Enter</strong>.</p><ol><li>Grant Password Hash Synchronization permissions</li><li>Grant Password Writeback permissions</li><li>Grant Password Writeback permission for Unexpire Password extended right</li><li>Grant Exchange Hybrid permissions</li><li>Grant Exchange Mail Public Folder permissions</li><li>Grant mS-DS-ConsistencyGuid permissions</li><li>Set restricted permissions</li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-ac50bea elementor-widget elementor-widget-image" data-id="ac50bea" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-grant-permissions.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-grant-permissions" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Nzk3LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1ncmFudC1wZXJtaXNzaW9ucy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="62" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-grant-permissions-768x62.png" class="attachment-medium_large size-medium_large wp-image-797" alt="Microsoft Entra Connect - grant permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-grant-permissions-768x62.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-grant-permissions-300x24.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-grant-permissions.png 936w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-013ab55 elementor-widget elementor-widget-text-editor" data-id="013ab55" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>14. Pokud jste potvrdili přidělení oprávnění ve všech 7 krocích, zavřete okno PowerShell a také okno Entra/Azure AD Connect</p><p>15. Spusťe PowerShell s zadejte příkaz pro <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">plnou (iniciání) synchronizaci</a></p><p> </p>								</div>
				</div>
				<div class="elementor-element elementor-element-be9098e elementor-widget elementor-widget-code-block-for-elementor" data-id="be9098e" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Initial</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-48f4aa3 elementor-widget elementor-widget-text-editor" data-id="48f4aa3" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>16. Počkejte několik minut, než bude synchronizace dokončena.</p><p>17. Znovu spusťte &#8222;AD Connect Synchronization Service&#8220; a zkontrolujte, zda-li se chyba &#8222;permission-issue&#8220; stále opakuje, nebo byla vyřešena.</p><p>Pokud se chyba stále opakuje, pokračujde dál v tomto návodu.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bda8112 elementor-widget elementor-widget-heading" data-id="bda8112" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Způsob 2. msDS-KeyCredentialLink</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-fe14ebb elementor-widget elementor-widget-text-editor" data-id="fe14ebb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V některých případech se mi stalo, že chyba &#8222;permission-issue&#8220; se vyskytovala jen u těch uživatelů, kterým se změnila hodnota Active Directory atributu <strong>msDS-KeyCredentialLink.</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-ac0311b elementor-alert-info elementor-widget elementor-widget-alert" data-id="ac0311b" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Atribut msDS-KeyCredentialLink</span>
			
						<span class="elementor-alert-description"> se v Active Directory používá k ukládání pověření veřejného klíče přidruženého k objektu počítače nebo uživatele. Tento atribut je důležitý zejména pro scénáře zahrnující Windows Hello for Business a další metody ověřování založené na veřejných klíčích.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-196e573 elementor-widget elementor-widget-image" data-id="196e573" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-msDS-KeyCredentialLink.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-msDS-KeyCredentialLink" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODAxLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1tc0RTLUtleUNyZWRlbnRpYWxMaW5rLnBuZyJ9">
							<img loading="lazy" decoding="async" width="658" height="519" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-msDS-KeyCredentialLink.png" class="attachment-medium_large size-medium_large wp-image-801" alt="Microsoft Entra Connect - msDS-KeyCredentialLink" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-msDS-KeyCredentialLink.png 658w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-msDS-KeyCredentialLink-300x237.png 300w" sizes="(max-width: 658px) 100vw, 658px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-a03b1e1 elementor-alert-danger elementor-widget elementor-widget-alert" data-id="a03b1e1" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">Funkce Windows Hello pro firmy je vázána mezi uživatelem a zařízením. Uživatel i zařízení musí být synchronizovány mezi Microsoft Entra ID a Active Directory. Zpětný zápis zařízení se používá k aktualizaci atributu msDS-KeyCredentialLink na objektu počítače.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-55985af elementor-widget elementor-widget-text-editor" data-id="55985af" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V případě, že používáte <strong>zpětný zápis</strong> do Active Directory (Writeback), může <a href="https://learn.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/deploy/hybrid-cert-trust" target="_blank" rel="noopener">problém vyřešit</a>, když účet AADSync přidáte do skupiny &#8222;<strong>Enterprise Key Admins</strong>&#8222;.</p><p><strong>Relevantní zdroje:</strong></p><ul><li><a href="https://learn.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/deploy/hybrid-cert-trust" target="_blank" rel="noopener">https://learn.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/deploy/hybrid-cert-trust</a></li><li><a href="https://learn.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/hello-hybrid-aadj-sso" target="_blank" rel="noopener">https://learn.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/hello-hybrid-aadj-sso</a></li><li><a href="https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-adts/f70afbcc-780e-4d91-850c-cfadce5bb15c" target="_blank" rel="noopener">https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-adts/f70afbcc-780e-4d91-850c-cfadce5bb15c</a></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-0019a73 elementor-widget elementor-widget-image" data-id="0019a73" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-enterprise-admin-keys.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-enterprise-admin-keys" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODA4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1lbnRlcnByaXNlLWFkbWluLWtleXMucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="495" height="492" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-enterprise-admin-keys.png" class="attachment-medium_large size-medium_large wp-image-808" alt="Microsoft Entra Connect - Enterprise Admin Keys" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-enterprise-admin-keys.png 495w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-enterprise-admin-keys-300x298.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-enterprise-admin-keys-150x150.png 150w" sizes="(max-width: 495px) 100vw, 495px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-464372d elementor-alert-warning elementor-widget elementor-widget-alert" data-id="464372d" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">V internetových diskusích najdete doporučení přidat účet konektoru (MSOL_xxx) do AD skupiny Administrators. Toto řešení může být funkční, avšak do zbytečného přidělování takto vysokých oprávnění bych se nepouštěl.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-62305d0 elementor-widget elementor-widget-text-editor" data-id="62305d0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Po nastavení oprávnění znovu spusťte synchronizaci.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5c9fbfa elementor-widget elementor-widget-code-block-for-elementor" data-id="5c9fbfa" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Initial</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-ab3ba60 elementor-widget elementor-widget-heading" data-id="ab3ba60" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Způsob 3. Udělení individuálních oprávnění</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-ddb1adc elementor-widget elementor-widget-text-editor" data-id="ddb1adc" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Setkal jsem se případy, kdy byl (po nespecifikovaném zásahu do Active Directory) <strong>znemožněn přístup</strong> k některým objektům z důvodu <strong>chybějícího oprávnění</strong> (opravdu <strong>per</strong> AD <strong>objekt</strong>). Viděl jsem to zejména v případech, kdy došlo k <a href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/" target="_blank" rel="noopener">re-instalaci</a> nebo <a href="https://www.sraga.cz/entra-ad-sync-in-place-upgrade-health-agent/" target="_blank" rel="noopener">aktualizaci Entra Connect</a> a byl znovu vytvořen další účet pro synchrnonizaci (MSOL_xxx).</p><p>V takovém případě postupujte následujícím způsobem:</p><p>1. Spusťte &#8222;<strong>Entra/Azure AD Connect</strong>&#8222;</p><p>2. Klikněte na tlačítko &#8222;<strong>Konfigurovat</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5cc1788 elementor-widget elementor-widget-image" data-id="5cc1788" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-configure" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzgwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1jb25maWd1cmUucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="543" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-768x543.png" class="attachment-medium_large size-medium_large wp-image-780" alt="Microsoft Entra Connect - konfigurovat" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-768x543.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-300x212.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure.png 842w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-49241c0 elementor-widget elementor-widget-text-editor" data-id="49241c0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>3. Vyberte možnost &#8222;<strong>Zobrazit nebo exportovat aktuální konfiguraci</strong>&#8220; a klikněte na tlačítko &#8222;<strong>Další</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-b70a554 elementor-widget elementor-widget-image" data-id="b70a554" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-current-config" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODI0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1jdXJyZW50LWNvbmZpZy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="542" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-768x542.png" class="attachment-medium_large size-medium_large wp-image-824" alt="Microsoft Entra Connect - aktuální konfigurace" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-768x542.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-300x212.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config.png 845w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-b7e374f elementor-widget elementor-widget-text-editor" data-id="b7e374f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>4. Podívejte se, pod jakým účtem se spouští konektor a tento účet si zapamatujte nebo poznačte</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7f65012 elementor-widget elementor-widget-image" data-id="7f65012" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-account.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-current-config-account" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODI4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1jdXJyZW50LWNvbmZpZy1hY2NvdW50LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="542" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-account-768x542.png" class="attachment-medium_large size-medium_large wp-image-828" alt="entra connect current config account" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-account-768x542.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-account-300x212.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-account.png 844w" sizes="(max-width: 768px) 100vw, 768px">								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-dccf4fe elementor-widget elementor-widget-text-editor" data-id="dccf4fe" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>5. Okno Entra Connect zavřete kliknutím na tlačítko &#8222;<strong>Konec</strong>&#8222;</p><p>6. Otevřete si &#8222;Active Directory Users and Coputers / <strong>Uživatelé a počítače služby Active Directory</strong>&#8222;</p><p>7. Klikněte na menu &#8222;<strong>Zobrazit</strong>&#8220; a aktivujte volbu &#8222;<strong>Upřesňující funkce</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bdbbf3d elementor-widget elementor-widget-image" data-id="bdbbf3d" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-advanced-features.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-advanced-features" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODQxLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy1hZHZhbmNlZC1mZWF0dXJlcy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="505" height="413" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-advanced-features.png" class="attachment-medium_large size-medium_large wp-image-841" alt="ADUC Advanced features" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-advanced-features.png 505w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-advanced-features-300x245.png 300w" sizes="(max-width: 505px) 100vw, 505px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-bb59bde elementor-widget elementor-widget-text-editor" data-id="bb59bde" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>8. Najděte objekt (uživatele), u kterého se zobrazuje chyba 8344 permission-issue a rozklikněte jeho vlastnosti</p><p>9. Přejděte na kartu &#8222;<strong>Zabezpečení</strong>&#8222;</p><p>10. Zkontrolujte, jaké účty <strong>MSOL_xxx</strong> mají oprávnění na objekt uživatele a zkontrolujte, zda-li je přidělen správný účet. <strong>Ověřte</strong>, zda-li je zde <strong>uveden účet</strong>, který jste si poznačili v kroku 4.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-48bef7a elementor-widget elementor-widget-image" data-id="48bef7a" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-user-security" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODQ4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy11c2VyLXNlY3VyaXR5LnBuZyJ9">
							<img loading="lazy" decoding="async" width="395" height="533" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security.png" class="attachment-medium_large size-medium_large wp-image-848" alt="ADUS - User - security - permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security.png 395w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-222x300.png 222w" sizes="(max-width: 395px) 100vw, 395px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-436c3e5 elementor-widget elementor-widget-text-editor" data-id="436c3e5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>11. Klikněte na tlačítko &#8222;<strong>Přidat</strong>&#8222;</p><p>12. Do pole &#8222;<strong>Název objektu</strong>&#8220; zadejte &#8222;<strong>MSOL</strong>&#8222;</p><p>13. klikněte na tlačítko &#8222;<strong>Kontrola názvů</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e8394a1 elementor-widget elementor-widget-image" data-id="e8394a1" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-user-security-add" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODQ5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy11c2VyLXNlY3VyaXR5LWFkZC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="449" height="546" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add.png" class="attachment-medium_large size-medium_large wp-image-849" alt="ADUS - User - security - permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add.png 449w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add-247x300.png 247w" sizes="(max-width: 449px) 100vw, 449px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-f4b42bb elementor-widget elementor-widget-text-editor" data-id="f4b42bb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>14. Pokud se zobrazí <strong>okno s více účty</strong>, znamená to, že při re-instalaci nebo aktualizaci došlo k vytvoření dalšího účtu. vybere účet, který jste si poznamenali v kroku 4</p><p>15. Klikněte na tlačítko &#8222;<strong>OK</strong>&#8222;</p><p>16. Volbu opět potvrďte kliknutím na tlačítko &#8222;<strong>OK</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-beef2e7 elementor-widget elementor-widget-image" data-id="beef2e7" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add-objects.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-user-security-add-objects" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODUzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy11c2VyLXNlY3VyaXR5LWFkZC1vYmplY3RzLnBuZyJ9">
							<img loading="lazy" decoding="async" width="549" height="339" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add-objects.png" class="attachment-medium_large size-medium_large wp-image-853" alt="ADUS - User - security - permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add-objects.png 549w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add-objects-300x185.png 300w" sizes="(max-width: 549px) 100vw, 549px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-1afb2ce elementor-widget elementor-widget-text-editor" data-id="1afb2ce" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>17. Oprávnění pro nově přidaný účet nastavte stejně, jak jsou nastavena u původního účtu &#8211; klikněte na tlačítko &#8222;<strong>Upřesnit</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f6d153a elementor-widget elementor-widget-image" data-id="f6d153a" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-user-security-advanced" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODU3LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy11c2VyLXNlY3VyaXR5LWFkdmFuY2VkLnBuZyJ9">
							<img loading="lazy" decoding="async" width="396" height="534" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced.png" class="attachment-medium_large size-medium_large wp-image-857" alt="aduc-user-security-add-objects" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced.png 396w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced-222x300.png 222w" sizes="(max-width: 396px) 100vw, 396px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-09268c0 elementor-widget elementor-widget-text-editor" data-id="09268c0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>18. <strong>Vyberte</strong> jakýkoliv <strong>záznam</strong>, který odpovídá <strong>účtu</strong> z kroku 4 (MSOL_xxx) a klikněte na tlačítko &#8222;<strong>Upravit</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-adf1ed6 elementor-widget elementor-widget-image" data-id="adf1ed6" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced-edit.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-user-security-advanced-edit" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODU4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy11c2VyLXNlY3VyaXR5LWFkdmFuY2VkLWVkaXQucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="738" height="502" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced-edit.png" class="attachment-medium_large size-medium_large wp-image-858" alt="ADUC - User - security - permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced-edit.png 738w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced-edit-300x204.png 300w" sizes="(max-width: 738px) 100vw, 738px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-bcdbfb6 elementor-widget elementor-widget-text-editor" data-id="bcdbfb6" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>19. V následujícím okne vyberte tato oprávnění:</p><ul><li>Read all properties</li><li>Write all properties</li><li>Read msDS-OperationsForAzTaskBL</li><li>Read msDS-parentdistname</li></ul><p>20. Nastavení potvrďte kliknutím na tlačítko &#8222;<strong>OK</strong>&#8222;</p><p>21. Vlastnosti uživatele také zavřete kliknutím na tlačítko &#8222;<strong>OK</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-1e9c2d7 elementor-widget elementor-widget-image" data-id="1e9c2d7" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="permission-entry-dialog-box" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODYzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvcGVybWlzc2lvbi1lbnRyeS1kaWFsb2ctYm94LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="500" src="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-768x500.png" class="attachment-medium_large size-medium_large wp-image-863" alt="permission entry dialog box" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-768x500.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-300x195.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box.png 926w" sizes="(max-width: 768px) 100vw, 768px">								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-4b4ab12 elementor-widget elementor-widget-image" data-id="4b4ab12" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-2.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="permission-entry-dialog-box-2" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODYyLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvcGVybWlzc2lvbi1lbnRyeS1kaWFsb2ctYm94LTIucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="494" src="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-2-768x494.png" class="attachment-medium_large size-medium_large wp-image-862" alt="ADUC - User - security - permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-2-768x494.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-2-300x193.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-2.png 880w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-cd5810a elementor-widget elementor-widget-text-editor" data-id="cd5810a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>22. Po nastavení oprávnění znovu spusťte synchronizaci.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2818c58 elementor-widget elementor-widget-code-block-for-elementor" data-id="2818c58" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Initial</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-63bc012 elementor-widget elementor-widget-text-editor" data-id="63bc012" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>23. Počkejte několik minut, než bude synchronizace dokončena.</p><p>24. Znovu spusťte &#8222;AD Connect Synchronization Service&#8220; a zkontrolujte, zda-li se chyba &#8222;permission-issue&#8220; stále opakuje, nebo byla vyřešena.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a89be82 elementor-widget elementor-widget-image" data-id="a89be82" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-no-issue" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODY0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtbm8taXNzdWUucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="379" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue-768x379.png" class="attachment-medium_large size-medium_large wp-image-864" alt="Entra Connect - success sync" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue-768x379.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue-300x148.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue-1024x506.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue.png 1112w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-7ddc802 elementor-widget elementor-widget-text-editor" data-id="7ddc802" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Relevantní zdroje:</strong></p><ul><li><a href="https://learn.microsoft.com/en-us/troubleshoot/azure/entra/entra-id/user-prov-sync/troubleshoot-permission-issue-sync-service-manager#solution-3-grant-permissions-by-using-the-active-directory-users-and-computers-snap-in" target="_blank" rel="noopener">Grant permissions by using the Active Directory Users and Computers snap-in</a></li><li><a href="https://learn.microsoft.com/en-us/troubleshoot/azure/entra/entra-id/user-prov-sync/password-writeback-access-rights-permissions" target="_blank" rel="noopener">Troubleshoot password writeback access rights and permissions</a></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-eb71c7e elementor-widget elementor-widget-heading" data-id="eb71c7e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Další kroky</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-d38998d elementor-widget elementor-widget-text-editor" data-id="d38998d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud nasazujete Microsoft Entra Connect, poprvé, mohou se vám hodit následující informace:</p><ul><li><a href="https://www.sraga.cz/entra-connect-troubleshooting-unable-to-validate-credentials/" target="_blank" rel="noopener">Entra Troubleshooting: unable to validate credentials</a></li><li><a href="https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/" target="_blank" rel="noopener">Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID</a></li><li><a href="https://www.sraga.cz/jak-zjistit-verzi-microsoft-azure-ad-connect-entra-id-connect/" target="_blank" rel="noopener">Jak zjistit aktuální verzi Microsoft Azure AD Connect / Entra ID Connect</a></li></ul>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/entra-troubleshooting-permission-issue-error-code-8344/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Automatizace skriptů PnP PowerShell &#8211; Azure Automation</title>
		<link>https://www.sraga.cz/automatizace-skriptu-pnp-powershell-azure-automation/</link>
					<comments>https://www.sraga.cz/automatizace-skriptu-pnp-powershell-azure-automation/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Mon, 22 Apr 2024 15:04:50 +0000</pubDate>
				<category><![CDATA[Azure]]></category>
		<category><![CDATA[PowerShell]]></category>
		<category><![CDATA[Sharepoint]]></category>
		<category><![CDATA[Automation Account]]></category>
		<category><![CDATA[Entra ID]]></category>
		<category><![CDATA[Export]]></category>
		<category><![CDATA[Managed Identity]]></category>
		<category><![CDATA[PnP PowerShell]]></category>
		<category><![CDATA[Report]]></category>
		<category><![CDATA[Sharepoint Online]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=387</guid>

					<description><![CDATA[Dnes mám pro vás kompletní návod, jak zprovoznit automatické spouštění skriptů v rámci PnP PowerShellu (PnP.PowerShell module), bez nutnosti přihlašování konkrétního uživatele. Co k tomu bude potřeba? Předplatné Microsoft Azure Automation Account Managed Identity PnP PowerShell nainstalovaný lokálně ve vašem počítači Obsah &#160; Proč Azure Automation a ne lokální skripty Dovedu si představit, že nikdo ... <a title="Automatizace skriptů PnP PowerShell &#8211; Azure Automation" class="read-more" href="https://www.sraga.cz/automatizace-skriptu-pnp-powershell-azure-automation/" aria-label="Číst více o Automatizace skriptů PnP PowerShell &#8211; Azure Automation">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="387" class="elementor elementor-387" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-b939194 e-flex e-con-boxed e-con e-parent" data-id="b939194" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-f008972 elementor-widget elementor-widget-text-editor" data-id="f008972" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Dnes mám pro vás kompletní návod, jak zprovoznit automatické spouštění skriptů v rámci PnP PowerShellu (PnP.PowerShell module), bez nutnosti přihlašování konkrétního uživatele. Co k tomu bude potřeba?</p><ul><li>Předplatné Microsoft Azure</li><li>Automation Account</li><li>Managed Identity</li><li>PnP PowerShell nainstalovaný lokálně ve vašem počítači</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-35cfe69 elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="35cfe69" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__35cfe69" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__35cfe69" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__35cfe69" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-45f24a1 elementor-widget elementor-widget-heading" data-id="45f24a1" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Proč Azure Automation a ne lokální skripty</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-9421bb5 elementor-widget elementor-widget-text-editor" data-id="9421bb5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><span data-contrast="auto">Dovedu si představit, že nikdo nechce provádět reporty ručně. Důvodů, proč takovou věc automatizovat vidím hned několik:</span> </p><ol><li data-aria-posinset="1" data-aria-level="2"><span data-contrast="auto"><strong>Nechci se</strong> o spouštění reportů <strong>starat</strong> a nebo delegovat to na jiné uživatele</span> </li><li data-aria-posinset="2" data-aria-level="2"><span data-contrast="auto">Nechci uživatelům udělovat oprávnění a vytvářet prostor pro chybu nebo zneužití</span> </li><li data-aria-posinset="3" data-aria-level="2"><span data-contrast="auto"><strong>Chci si hlídat úroveň oprávnění</strong>, kteoru jednotlivým úkonům uděluji, pokud skript pracuje jen se SharePointem, nechci udělovat oprávnění na jinou komponentu systému, třeba na Planner a podobně</span> </li><li data-aria-posinset="4" data-aria-level="2"><span data-contrast="auto">Chci <strong>mít nad systémem kontrolu</strong> a chci mít přehled o tom, jak jednotlivé úlohy dopadly. Nechci spoléhat na to, že delegovaný uživatel daný úkon provede</span></li><li data-aria-posinset="5" data-aria-level="2"><span data-contrast="auto">S ohledem na přechozí body, nechci takovou věc obecně vůbec <strong>spouštět v kontextu uživatele</strong>, který má uživatelské jméno a heslo a lze se k němu jednouše přihásit, chci nějakou <strong>formu systémového účtu</strong></span></li></ol><p>Ruční spouštění skriptů je dobré tam, kde potřebujete jednorázový export nebo report. Pokud ale potřebujete reporty pravidelně, dříve či později se budete snažit skripty automatizovat. První, o co se budete pokoušet, jak skript spustit pomocí plánovače, třeba Task Scheduleru a jak jej spustit pod oprávněním konkrétního uživatele, nejprve to budete zkoušet pod svým účtem, později možná, v lepším případě, vytvoříte servisní účet, kterému třeba i budete muset pořídit licenci. A když nemáte rozpočet, skončí to tak, že skrip, pokud se to vůbec podaří nasadit, bude běžet pod vaším účtem do doby, než z organizace odejdete a možná i po té.</p><p>Z výše uvedeného plyne, že daleko rozumnější je použít &#8222;nějakou formu&#8220; účtu, který není uživatelem. Ve světe Microsoftu se tomu říká <strong>Managed Identity</strong>. A pokud se tato identita dá rovnou zkombinovat s procesem, který bude skritpy pravidelně spouštět (<strong>Automation Accounts</strong>), tak máte pohodlné a bezpečené řešení.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e1be934 elementor-alert-info elementor-widget elementor-widget-alert" data-id="e1be934" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Azure Automation Account</span>
			
						<span class="elementor-alert-description"> je služba, poskytovaná prostřednictvím Microsot Azure, která umožňuje automatizovat a plánovat různé úkoly a procesy v rámci vašeho prostředí Azure a ale mimo něj. </span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-e8cc9e9 elementor-widget elementor-widget-heading" data-id="e8cc9e9" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Vytvoření Azure Automation Account</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-34ed57c elementor-widget elementor-widget-text-editor" data-id="34ed57c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Na <a href="https://portal.azure.com" target="_blank" rel="noopener">portále pro správu Microsoft Azure</a> si najděte <strong>(1)</strong> službu Automation Accounts <strong>(2)</strong> a zvolte vytvořit nový účet <strong>(3)</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7836e09 elementor-widget elementor-widget-image" data-id="7836e09" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts1" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDE5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czEucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="372" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts1-768x372.png" class="attachment-medium_large size-medium_large wp-image-419" alt="Azure portal - Automation Accounts" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts1-768x372.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts1-300x145.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts1-1024x496.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts1-1536x744.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts1.png 1913w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-67ff30a elementor-widget elementor-widget-image" data-id="67ff30a" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts2.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts2" data-elementor-lightbox-description="Azure portal - Automation Accounts" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDE4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czIucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="223" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts2-768x223.png" class="attachment-medium_large size-medium_large wp-image-418" alt="Azure portal - Automation Accounts" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts2-768x223.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts2-300x87.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts2.png 915w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-37e47ef elementor-widget elementor-widget-text-editor" data-id="37e47ef" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>(4)</strong> Vyberte, do kterého <strong>předplatného</strong> chcete automatizaci nasadit. Toto je důležité, protože se jedná o sice levnou, ale zpoplatněnou službu.</p><p><strong>(5)</strong> Zvolte, do jaké <strong>skupiny prostředků</strong> chcete službu přiřadit nebo vytvořte novou Resource group. Já vytvářím novou Resource Group s názvem &#8222;automation-rg&#8220; a do této skupiny budu do budoucna dávat všechny prostředky, které se týkají automatizace.</p><p><strong>(6)</strong> Zvolte <strong>název</strong> pro automatizační účet. Tady pozor, budeme vytvářed také takzvadnou Spravovanou Identitu, která je v Entra ID reprezetována jako <strong>Enteprise aplikace</strong> s tímto názvem, tak zvolte takový název, abyste se v tom potom vyznali. Já dávám na konec názvu suffix &#8222;aa&#8220; jako automation account.</p><p><strong>(7)</strong> Jako <strong>region</strong> vyberu West Europe, ale vy si samozřejmě zvolte region dle vašich preferencí. Teď je hodně populární třeba Polsko.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-b056bac elementor-widget elementor-widget-image" data-id="b056bac" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts3.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts3" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDE3LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czMucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="513" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts3-768x513.png" class="attachment-medium_large size-medium_large wp-image-417" alt="Azure portal - Automation Accounts" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts3-768x513.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts3-300x200.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts3.png 803w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-99976ef elementor-widget elementor-widget-text-editor" data-id="99976ef" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokračujte kliknutím na tlačítko <strong>Next</strong>.</p><p>V dalším kroku se průvodce ptá, za chci vytvořit Managed Identity a mám na výběr System assigned a User Assigned.</p><p>V tomto případě zvolím <strong>System assigned (8)</strong> a jdu na další kroky.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e6c0537 elementor-widget elementor-widget-image" data-id="e6c0537" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts4.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts4" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDE2LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czQucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="387" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts4-768x387.png" class="attachment-medium_large size-medium_large wp-image-416" alt="Portal Azure - Automation Accounts - Managed Identity" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts4-768x387.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts4-300x151.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts4.png 816w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-d720124 elementor-alert-info elementor-widget elementor-widget-alert" data-id="d720124" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Azure Managed Identity</span>
			
						<span class="elementor-alert-description">je služba, která poskytuje automaticky (systémem) spravovanou identitu v Microsoft Entra ID pro aplikace, které se používají pro připojení k prostředkům, které podporují autentizaci vůči Microsoft Entra. Výhodou je, že nemusíte nijak spravovat hesla, pověření, certifikáty nebo klíče, které se jinak používají k zabezpečení komunikace mezi službami. Funguje to tak, že Aplikace využije tuto Managed Identity k získání tokenu Microsoft Entra bez nutnosti řešit jakékoliv pověření. Velmi jednoduše řečeno, jedná se o systémový účet. </span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-51f3fdf elementor-widget elementor-widget-text-editor" data-id="51f3fdf" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Následující krok se týká <a href="https://learn.microsoft.com/en-us/azure/automation/quickstarts/create-azure-automation-account-portal?WT.mc_id=Portal-Microsoft_Azure_Automation#networking" target="_blank" rel="noopener">Networkingu</a>. Máte možnost zvolit si, zda li chcete k prostředkům přistupovat privátně (z vnitřní sítě) nebo pomocí veřejného internetu.</p><p><strong>Privátní přístup</strong> &#8211; tato možnost poskytuje Automation Accountu privátní koncový bod (Private endpoint),  který používá <strong>privátní IP adresu z vaší virtuální sítě</strong>. Povolením privátního koncového bodu <strong>přenesete službu do <span style="text-decoration: underline;">své virtuální</span> sítě</strong>. Jedná se o doporučenou konfiguraci z hlediska zabezpečení; vyžaduje však konfiguraci Hybrid Runbook Worker připojeného k virtuální síti Azure a v současné době nepodporuje cloudové úlohy.</p><p>V mém případš tedy zvolím <strong>Public access</strong> a přejdu na další krok.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-abd9e7f elementor-widget elementor-widget-image" data-id="abd9e7f" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts5.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts5" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDE1LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czUucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="758" height="446" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts5.png" class="attachment-medium_large size-medium_large wp-image-415" alt="Azure Portal - Automation Account" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts5.png 758w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts5-300x177.png 300w" sizes="(max-width: 758px) 100vw, 758px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-a097afb elementor-widget elementor-widget-text-editor" data-id="a097afb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V produkčním prostředí doporučuju věnovat pozornout Tagům a pro přeheldnost tagy používat. Já osobně do tagů běžně dávám tyto informace:</p><ul><li>Prostředí: produkční / testovací</li><li>Business owner &#8211; kdo konzumuje výslednou službu</li><li>Technical owner &#8211; kdo se o službu stará technicky</li><li>Nekdy případně ještě třeba středisko, oddělení, nákladové středisko apod.</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-1bbbc86 elementor-widget elementor-widget-image" data-id="1bbbc86" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts6.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts6" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDE0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czYucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="497" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts6-768x497.png" class="attachment-medium_large size-medium_large wp-image-414" alt="Portal Azutr - Automation Accounts - tags" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts6-768x497.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts6-300x194.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts6.png 807w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-dc6b4ce elementor-widget elementor-widget-text-editor" data-id="dc6b4ce" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokračuji dál na poslední část průvodce a to je <strong>Validace</strong>.</p><p>Pokud validace prošla, klikněte na tlačítko Vytvořit, pokud neprošla, opravte chyby.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8dd0aba elementor-widget elementor-widget-image" data-id="8dd0aba" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts7.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts7" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDEzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czcucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="195" height="300" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts7-195x300.png" class="attachment-medium size-medium wp-image-413" alt="Azure Portal - Automation Accounts" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts7-195x300.png 195w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts7.png 600w" sizes="(max-width: 195px) 100vw, 195px" />								</a>
															</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-4f3d156 e-flex e-con-boxed e-con e-parent" data-id="4f3d156" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-619dff4 elementor-widget elementor-widget-text-editor" data-id="619dff4" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Je potřeba počkat, než se celá služba nasadí. Až bude hotovo, lze <strong>přejít na detail služby</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e591543 elementor-widget elementor-widget-image" data-id="e591543" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts8.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts8" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDEyLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czgucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="251" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts8-768x251.png" class="attachment-medium_large size-medium_large wp-image-412" alt="Azure Automation Accounts" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts8-768x251.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts8-300x98.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts8-1024x334.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts8.png 1394w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-a236495 elementor-widget elementor-widget-heading" data-id="a236495" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Instalace PowerShell modulu: Pnp.PowerShell</h2>				</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-4511e21 e-flex e-con-boxed e-con e-parent" data-id="4511e21" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-b678f2a elementor-widget elementor-widget-text-editor" data-id="b678f2a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Protože potřebujeme pracovat s PnP Powershell Modulem, musíme jej do automatizace nejprve přidat, protože není její nativní součástí.</p><p>V levém menu přejděte do sekce <strong>Modules (9)</strong> a klikněte na tlačítko <strong>Přidat modul (10)</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-5157f8f elementor-widget elementor-widget-image" data-id="5157f8f" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts9.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts9" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDU0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czkucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="275" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts9-768x275.png" class="attachment-medium_large size-medium_large wp-image-454" alt="Azure Automation Accounts - Modules" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts9-768x275.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts9-300x107.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts9-1024x366.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts9-1536x549.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts9.png 1880w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-d61e8aa elementor-widget elementor-widget-text-editor" data-id="d61e8aa" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>PnP.Powershell</strong> sice není nativní součástí Automation Accounts, ale je k dispozici v Galerii, takže vyberte <strong>Browse fom gallery (11)</strong> a otevřete galerii pomocí odkazu <strong>Click here to browse from gallery (12)</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9f4ce6e elementor-widget elementor-widget-image" data-id="9f4ce6e" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts10.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts10" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDUzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czEwLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="464" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts10-768x464.png" class="attachment-medium_large size-medium_large wp-image-453" alt="Azure Automation Accounts - Modules" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts10-768x464.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts10-300x181.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts10.png 903w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-ab8cb1f elementor-widget elementor-widget-text-editor" data-id="ab8cb1f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Do vyhledávcího okna zadejte &#8222;<strong>PnP</strong>&#8222;. Těch modulů, které se nabízí je hned několik.</p><p>Klikněte na ten s názvem <strong>PnP.PowerShell (13)</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6715f27 elementor-widget elementor-widget-image" data-id="6715f27" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts11.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts11" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDUyLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czExLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="312" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts11-768x312.png" class="attachment-medium_large size-medium_large wp-image-452" alt="Azure Automation Accounts - Modules" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts11-768x312.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts11-300x122.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts11-1024x416.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts11-1536x624.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts11.png 1617w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-7f278dd elementor-widget elementor-widget-text-editor" data-id="7f278dd" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V dalším okně jen potvrďte výběr modulu, kliknutím na tlačítko <strong>Select (14)</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-759f6dc elementor-widget elementor-widget-image" data-id="759f6dc" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts12.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts12" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDUxLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czEyLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="451" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts12-768x451.png" class="attachment-medium_large size-medium_large wp-image-451" alt="Azure Automation Accounts - Modules" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts12-768x451.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts12-300x176.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts12-1024x601.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts12-1536x902.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts12.png 1564w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-3c1cb51 elementor-widget elementor-widget-text-editor" data-id="3c1cb51" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Systém vás vrátí do původního okna. Pro správný chod modulu, zvolte <strong>Runtime version: 7.2 (15)</strong>.</p><p>Pokračujte kliknutím na tlačítko <strong>Import (16)</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6f39e18 elementor-widget elementor-widget-image" data-id="6f39e18" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="913" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts13.png" class="attachment-large size-large wp-image-450" alt="Azure Automation Accounts - Modules" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts13.png 905w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts13-296x300.png 296w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts13-768x779.png 768w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				<div class="elementor-element elementor-element-621f11f elementor-widget elementor-widget-text-editor" data-id="621f11f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Teď nastává chvíle čekání, protože je potřeba počkat, až se modul naimportuje, což může trvat klidně i 10 minut. Tento proces nejde urychlit a musí se vyčekat.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-823587c elementor-widget elementor-widget-image" data-id="823587c" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts14.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts14" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDQ5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czE0LnBuZyJ9">
							<img loading="lazy" decoding="async" width="463" height="183" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts14.png" class="attachment-medium_large size-medium_large wp-image-449" alt="Azure Automation Accounts - Modules" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts14.png 463w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts14-300x119.png 300w" sizes="(max-width: 463px) 100vw, 463px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-dba525c elementor-widget elementor-widget-text-editor" data-id="dba525c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ze začátku ten modul vůbec nebude vidět v seznamu, pak se objeví se stavem Importing a nakonec se jeho stav změní na Available.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c762244 elementor-widget elementor-widget-image" data-id="c762244" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts15.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts15" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDQ4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czE1LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="186" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts15-768x186.png" class="attachment-medium_large size-medium_large wp-image-448" alt="Azure Automation Accounts - Modules" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts15-768x186.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts15-300x73.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts15-1024x248.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts15-1536x372.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts15.png 1914w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-d96bdf7 elementor-widget elementor-widget-image" data-id="d96bdf7" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts16.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts16" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDQ3LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czE2LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="279" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts16-768x279.png" class="attachment-medium_large size-medium_large wp-image-447" alt="Azure Automation Accounts - Modules" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts16-768x279.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts16-300x109.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts16-1024x373.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts16.png 1094w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-2b5df69 elementor-widget elementor-widget-heading" data-id="2b5df69" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Managed Identity / Entra ID Enterprise application</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-7599132 elementor-widget elementor-widget-text-editor" data-id="7599132" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Když je PowerShell modul naimportovaný, lze přejít do sekce <strong>Identity</strong>.</p><p>Zkontrolujte, že je u System Assigned identity stav &#8222;Zapnuto&#8220; a rovnou si můžete zkopírovat <strong>Object ID</strong>, což je zároveň <strong>Client ID Enterprise aplikace</strong>, které se zaregistrovala v Entře.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-69ffc36 elementor-widget elementor-widget-image" data-id="69ffc36" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts17.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts17" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDcxLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czE3LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="427" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts17-768x427.png" class="attachment-medium_large size-medium_large wp-image-471" alt="Azure - Automation Accounts - Identity" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts17-768x427.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts17-300x167.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts17-1024x569.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts17.png 1093w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-27e59a0 elementor-widget elementor-widget-text-editor" data-id="27e59a0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ještě si pro kontrolu otevřete <a href="https://entra.microsoft.com/#view/Microsoft_AAD_IAM/StartboardApplicationsMenuBlade/~/AppAppsPreview" target="_blank" rel="noopener">entra.microsoft.com</a> a přejděte do <strong>Enterpeise Applications (19)</strong> a upravte si filtr zobrazení, případně použijte <strong>vyhledávání (20)</strong>.</p><p>Měla by se nabídnout aplikace, kterí bude mít stejný název, jako nově vytvořený Automation Account. </p><p>Pokud jste instalovali také lokální modul PnP PowerShellu a udělili jste této aplikaci  tzv. Consent, tak uvidíte v seznamui také aplikaci, která se jmenuje <strong>PnP Management Shell.</strong> To je aplikace, kterou jsem zaregistroval automaticky při instalaci PnP modulu do svého počítače.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-dcea862 elementor-widget elementor-widget-image" data-id="dcea862" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts18.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts18" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDcwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czE4LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="296" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts18-768x296.png" class="attachment-medium_large size-medium_large wp-image-470" alt="Entra ID - Enterprise Applications" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts18-768x296.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts18-300x116.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts18-1024x395.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts18.png 1483w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-ac680f8 elementor-widget elementor-widget-text-editor" data-id="ac680f8" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Když aplikaci otevřete a přejdete do sekce<strong> Permissions (21)</strong>, uvidíte, že aplikace zatím nemá žádná oprávnění. Stránka s přidělenými oprávněními, je prázdná.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-87834b1 elementor-widget elementor-widget-image" data-id="87834b1" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts19.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts19" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDc1LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czE5LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="292" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts19-768x292.png" class="attachment-medium_large size-medium_large wp-image-475" alt="Entra ID - Enterprise Applications - Permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts19-768x292.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts19-300x114.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts19-1024x390.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts19-1536x584.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts19.png 1887w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-e7fcbc8 elementor-widget elementor-widget-heading" data-id="e7fcbc8" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Udělení oprávnění pro Managed Identity (Enterprise application)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-99b42d6 elementor-widget elementor-widget-text-editor" data-id="99b42d6" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><a href="https://portal.azure.com/" target="_blank" rel="noopener">Azure Portál</a> a <a href="https://entra.microsoft.com/" target="_blank" rel="noopener">Entra ID</a> necháme chvíli stranou.</p><p>Teď je potřeba <strong>vytvořené identitě</strong>, která je reprezentovaná v Entra ID prostřednictvím Enterprise aplikace, <strong>přidělit oprávnění</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-aa98f17 elementor-alert-warning elementor-widget elementor-widget-alert" data-id="aa98f17" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">K zamyšlení</span>
			
						<span class="elementor-alert-description">doporučuji, se nejprve zamyslet, jaká práva je potřeba té aplikaci udělit.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-a9ba85f elementor-widget elementor-widget-text-editor" data-id="a9ba85f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud registrujete aplikace na svém počítačí při instalaci PnP modulu, tak tento modul si udělí sám veškerá potřebná oprávnění (po schválení Globálním správcem). My jsme ale v situaci, kdy nechceme, aby náš automatizovaný skript, měl práva úplně na vše, ale jen na konkrétní úkony. Třeba jen pro práci s Plannerem, nebo s Entrou nebo se SharePointem a třeba jen ke čtení.</p><p><strong>Abych mohl práva přidělit, musím vědět, co má skript dělat, kam potřebuje sahat a také, jak ta oprávnění identifikovat v systému.</strong></p><p>Nyní je tedy potřeba se přesunout do lokálního prostředí a spustit si prostředí <a href="https://www.sraga.cz/instalace-powershell-7/" target="_blank" rel="noopener">PowerShell verze 7</a>.</p><p><em>Předpokládejme, že víte, co má Váš automatizovaný skript dělat a jaká potřebuje oprávnění, ale nevíte, jak oprávnění fakticky přidělit.</em></p><p>K tomu zde mám sadu několika příkazů, kterými si lze trochu pomoci.</p><p>1. Nejprve se připojde k PnP pomocí příkazu <a href="https://pnp.github.io/powershell/cmdlets/Connect-PnPOnline.html" target="_blank" rel="noopener">Connect-PnPOnline</a></p><p>Já už rovnou přidávám i parametru -Url, protože se chci připojik ke konkrétní knihovně, nad kterou mohu dělat další testy.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-b4b7aba elementor-widget elementor-widget-code-block-for-elementor" data-id="b4b7aba" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Connect-PnPOnline -Url &quot;https://sragacz.sharepoint.com/sites/Kvalitaabazpenost&quot; -Interactive</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-1212544 elementor-widget elementor-widget-text-editor" data-id="1212544" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>2. Pomocí příkazů níže, lze <strong>identifikovat, jaká konkrétní oprávnění lze Enteprise Aplikaci udělit</strong>. Parametr -BuiltInType identifikuje, o jakou komponentu nebo službu se jedná, například MicrosoftGraph nebo SharePointOnline. Analogicky si lze vypsat dostupná oprávnění pro jakoukoliv komponentu ekosystému Microsoft 365.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-1e633e1 elementor-widget elementor-widget-code-block-for-elementor" data-id="1e633e1" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-PnPAzureADServicePrincipal -BuiltInType MicrosoftGraph | Get-PnPAzureADServicePrincipalAvailableAppRole
Get-PnPAzureADServicePrincipal -BuiltInType SharePointOnline | Get-PnPAzureADServicePrincipalAvailableAppRole</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-c64f7bc elementor-widget elementor-widget-text-editor" data-id="c64f7bc" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Výstupem z uvedených příkazů je seznam dostupných oprávnění pro danou komponentu. Přičemž důležité jsou tyto hodnoty:</p><ul><li><strong>Value</strong> &#8211; identifikátor daného oprávnění. Tato hodnota se používá v dalších příkazech</li><li><strong>DisplayName</strong> &#8211; název oprávnění, který je reprezentován zejména v Entra ID v sekci Permissions</li><li><strong>Description</strong> &#8211; popis toho, co dané oprávnění umožňuje</li></ul><p> </p>								</div>
				</div>
				<div class="elementor-element elementor-element-aa8af04 elementor-widget elementor-widget-image" data-id="aa8af04" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts20.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts20" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDg4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czIwLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="157" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts20-768x157.png" class="attachment-medium_large size-medium_large wp-image-488" alt="Get-PnPAzureADServicePrincipal" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts20-768x157.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts20-300x61.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts20.png 792w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-c9df097 elementor-widget elementor-widget-text-editor" data-id="c9df097" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud umíte identifikovat všechna potřebná oprávnění, je na čase oprávnění udělit.</p><p>Budete potřebovat <strong>Object ID</strong> vytvořené Enterprise aplikace. Toto získáte v sekci Identity v detailu Automation Accountu (krok 18) a nebo v detailu Enterprise aplikace.</p><p>Pro udělení oprávnění požijte příkaz <a href="https://pnp.github.io/powershell/cmdlets/Add-PnPAzureADServicePrincipalAppRole.html" target="_blank" rel="noopener">Add-PnPAzureADServicePrincipalAppRole</a></p>								</div>
				</div>
				<div class="elementor-element elementor-element-a2c470c elementor-widget elementor-widget-code-block-for-elementor" data-id="a2c470c" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Add-PnPAzureADServicePrincipalAppRole -Principal &quot;4e9d609b-f963-xxxx-xxxx-f03bf038ec4d&quot; -AppRole &quot;User.ReadWrite.All&quot; -BuiltInType MicrosoftGraph
Add-PnPAzureADServicePrincipalAppRole -Principal &quot;4e9d609b-f963-xxxx-xxxx-f03bf038ec4d&quot; -AppRole &quot;Sites.FullControl.All&quot; -BuiltInType SharePointOnline</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-119faa1 elementor-widget elementor-widget-text-editor" data-id="119faa1" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Parametr <strong>AppRole</strong> obsahuje hodnotu Value, kterou jsme získali pomocí předchozího příkazu (identifikátor oprávnění)</p><p>Parametr <strong>BuiltInType</strong> identifikute danou komponentu / službu.</p><p>Parametr <strong>Principal</strong> obsahuje Object ID Enterprise aplikace, nebo její název, doporučuji ale používat Object ID.</p><p>Výsledek operace lze snadno zkontrolovat v Entra ID, konkrétně v detailu Enterprise aplikace, v sekci Permissions. V detailu aplikace by měla být vidět jen tak oprávnění, která byla udělena v předchozích krocích.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-deb0286 elementor-widget elementor-widget-image" data-id="deb0286" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts21.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts21" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDkyLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czIxLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="154" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts21-768x154.png" class="attachment-medium_large size-medium_large wp-image-492" alt="Entra ID - Enterprise Applications - Permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts21-768x154.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts21-300x60.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts21-1024x205.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts21-1536x308.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts21.png 1568w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-7a42fd4 elementor-widget elementor-widget-heading" data-id="7a42fd4" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Vytvoření skriptu [Runbooks]</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-b73c7d6 elementor-widget elementor-widget-text-editor" data-id="b73c7d6" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Řekněme, že máme rámcově přidělená oprávnění, která pro skript potřebjeme. Zbývá tedy vůbec ten skript vytvořit. A k tomu použijeme tzv. <a href="https://learn.microsoft.com/en-us/azure/automation/automation-runbook-types?tabs=lps72%2Cpy10#powershell-runbooks" target="_blank" rel="noopener">Runbook</a>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-91532e4 elementor-alert-info elementor-widget elementor-widget-alert" data-id="91532e4" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Runbooks</span>
			
						<span class="elementor-alert-description">Rubbooky jsou knihovny, založené na prostředí Windows PowerShell (nebo Python, ale o tom jindy). Kód runbooku můžete upravovat přímo pomocí textového editoru na Azure portálu. Můžete také použít libovolný offline textový editor a skripty do Azure Automation importovat.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-4a58628 elementor-widget elementor-widget-text-editor" data-id="4a58628" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Vraťte se na Azure portál a v detailu Automation Accountu přejděte do nabídky <strong>Runbooks (22)</strong>. Pro vytvoření nového Runbooku klikněte na tlačítko &#8222;<strong>Create a Rubnook</strong>&#8220; <strong>(23)</strong>.</p><p><em>Runbooky jsou vlastně skripty, nebo knihovy skriptů, které chci spouštět, ať už ručně nebo automaticky.</em></p>								</div>
				</div>
				<div class="elementor-element elementor-element-8b7cdab elementor-widget elementor-widget-image" data-id="8b7cdab" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts22.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts22" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NTAwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czIyLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="245" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts22-768x245.png" class="attachment-medium_large size-medium_large wp-image-500" alt="Azure - Automation Accounts - Runbooks" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts22-768x245.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts22-300x96.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts22-1024x327.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts22-1536x491.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts22.png 1543w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-a0fe87c elementor-widget elementor-widget-text-editor" data-id="a0fe87c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V následující kroku vyplňte všechna povinná pole <strong>(24)</strong>.</p><ul><li>Jako typ zvolte: Powershell</li><li>Runtive version: 7.2</li><li>Description: doporučuji používat popisy, aby se ve skriptech vyznali i ti, kteří přijdou po vás.</li></ul><p>Pokud jste vše vyplnili správně, <strong>Vytvořte runbook (25)</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-d45a2e9 elementor-widget elementor-widget-image" data-id="d45a2e9" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts23.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts23" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NDk5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czIzLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="827" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts23-768x827.png" class="attachment-medium_large size-medium_large wp-image-499" alt="Azure - Automation Accounts - Runbooks" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts23-768x827.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts23-279x300.png 279w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts23.png 850w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-cfaabb0 elementor-widget elementor-widget-image" data-id="cfaabb0" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts24.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts24" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NTA0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czI0LnBuZyJ9">
							<img loading="lazy" decoding="async" width="639" height="929" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts24.png" class="attachment-medium_large size-medium_large wp-image-504" alt="Azure - Automation Accounts - Runbooks" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts24.png 639w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts24-206x300.png 206w" sizes="(max-width: 639px) 100vw, 639px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-e7c14e8 elementor-widget elementor-widget-text-editor" data-id="e7c14e8" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Runbook je vytvořený. Nyní můžete <strong>vytvořit Váš skript (24)</strong>. </p><p>Jakmile máte skript připravený, můžete jej otestovat kliknutím na tlačítko <strong>Test pane (25)</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-0648d9e elementor-widget elementor-widget-image" data-id="0648d9e" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts25.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts25" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NTA4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czI1LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="280" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts25-768x280.png" class="attachment-medium_large size-medium_large wp-image-508" alt="Edit PowerShell Runbook" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts25-768x280.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts25-300x109.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts25-1024x374.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts25.png 1458w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-4c28a74 elementor-widget elementor-widget-text-editor" data-id="4c28a74" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V následující okně je potřeba skript ještě spustit pomocí tlačítka<strong> Start (26)</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bcc8291 elementor-widget elementor-widget-image" data-id="bcc8291" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts26.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts26" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NTA5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czI2LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="410" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts26-768x410.png" class="attachment-medium_large size-medium_large wp-image-509" alt="Test PowerShell Runbook" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts26-768x410.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts26-300x160.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts26-1024x546.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts26.png 1076w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-a9a2d37 elementor-widget elementor-widget-text-editor" data-id="a9a2d37" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Po té, co sktipt doběhne, zobrazí se informace &#8222;Completed&#8220; a v okne budou zobrazeny výstupy skriptu. Pokud skript žádné výstupy nemá, bude okno prázdné.</p><p>Po dokončení testování je možné okno zavřít křížkem v pravé horní části okna.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-04e18e1 elementor-widget elementor-widget-image" data-id="04e18e1" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts27.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts27" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NTEwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czI3LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="343" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts27-768x343.png" class="attachment-medium_large size-medium_large wp-image-510" alt="Test PowerShell Runbook" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts27-768x343.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts27-300x134.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts27-1024x457.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts27-1536x686.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts27.png 1928w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-b0b2fcc elementor-widget elementor-widget-text-editor" data-id="b0b2fcc" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Všechny úpravy je potřeba vždy uložit kliknutím na tlačítko Publish</strong>. Pokud změny tzv. nepublikujete, bude platná vždy předchozí verze skriptu.<br /></p>								</div>
				</div>
				<div class="elementor-element elementor-element-e667b2c elementor-widget elementor-widget-image" data-id="e667b2c" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="329" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts28-1024x374.png" class="attachment-large size-large wp-image-514" alt="Publish PowerShell Runbook" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts28-1024x374.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts28-300x109.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts28-768x280.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts28.png 1458w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				<div class="elementor-element elementor-element-3a13b18 elementor-widget elementor-widget-text-editor" data-id="3a13b18" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud se s prostředím Azure a PnP teprve seznamujete, chcete si výstupy vyzkoušet a ještě nemáte vlastní skripty, můžete použít příkazy níže, které jsou zcela nezávadné. </p><p>První příkaz načte informace o SharePoint webu a další dva se postarají o výpis administrátorů Site Collection. Pro ověření funkčnosti Automation Accountu a pochopení principů to stačí.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-1d8c131 elementor-alert-warning elementor-widget elementor-widget-alert" data-id="1d8c131" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">Všimněte si, že u příkazi Connect-PnPOnline je použit parametr -ManagedIdentity, ktežto když spouštíte stejný příkaz lokálně z počítače, používáte parametr -Interactive</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-4cd1115 elementor-widget elementor-widget-code-block-for-elementor" data-id="4cd1115" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Connect-PnPOnline -Url &quot;https://sragacz.sharepoint.com/sites/Kvalitaabazpenost&quot; -ManagedIdentity

$Web = Get-PnPWeb 
$Web 

$SiteAdmins = Get-PnPSiteCollectionAdmin 
$SiteAdmins 

$SiteCollectionAdmins = ($SiteAdmins | Select -ExpandProperty Title) -join &quot;,&quot; 
$SiteCollectionAdmins</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-29f9bad elementor-widget elementor-widget-heading" data-id="29f9bad" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Pravidelné spouštění skriptů (runbooků)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-42ff7b1 elementor-widget elementor-widget-text-editor" data-id="42ff7b1" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Když jsou skripty funkční, zbývý poslední fáze. Určitě chcete, aby se <strong>skript spouštěl pravidělně</strong>. Takže v levém menu přejděte na <strong>Schedules (27)</strong> a přidejte <strong>nový časový plán (28)</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-52acb08 elementor-widget elementor-widget-image" data-id="52acb08" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts29.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts29" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NTIzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czI5LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="354" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts29-768x354.png" class="attachment-medium_large size-medium_large wp-image-523" alt="Schedule PowerShell Runbook" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts29-768x354.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts29-300x138.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts29-1024x472.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts29.png 1205w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-3fc9e5d elementor-widget elementor-widget-text-editor" data-id="3fc9e5d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V dalším okně je potřeba &#8222;napárovat&#8220; daný Rubnook na časový plán. Klikněte na <strong>Link a schedule to your runbook (29).</strong></p><p><em>Pozn.: Lze jít také cestou, že si nejprve vytvoříte časové plány na úrovni Automation Accountu a nikoliv zde v detailu Rubnooku.</em></p>								</div>
				</div>
				<div class="elementor-element elementor-element-248d066 elementor-widget elementor-widget-image" data-id="248d066" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts30.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts30" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NTIyLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czMwLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="246" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts30-768x246.png" class="attachment-medium_large size-medium_large wp-image-522" alt="Schedule PowerShell Runbook" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts30-768x246.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts30-300x96.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts30.png 938w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-6bf66ee elementor-widget elementor-widget-text-editor" data-id="6bf66ee" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Přidejte nový časový plán (30)<br /></strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-bd7549e elementor-widget elementor-widget-image" data-id="bd7549e" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts31.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts31" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NTIxLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czMxLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="299" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts31-768x299.png" class="attachment-medium_large size-medium_large wp-image-521" alt="Schedule PowerShell Runbook" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts31-768x299.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts31-300x117.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts31.png 861w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-c764ec2 elementor-widget elementor-widget-text-editor" data-id="c764ec2" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V pravém okně vyplňte <strong>(31)</strong> název časového plánu, já mám v příkladu &#8222;Denně&#8220;, protože pro ukázku nastavím opakující se denní spouštění skriptu. Určitě opět doporučuji vyplňit také <strong>popis</strong>.</p><p>Zvolte <strong>datum a čas</strong> prvního spuštění a také <strong>časovou zónu</strong>, pro kterou jsou časy platné.</p><p>Pro <strong>pravidelné opakování</strong> přepněte přepínač <strong>Recurrence (32)</strong> do polohy Recurring.</p><p>Následně zvolte četnost opakování a případný konec opakování (Set expiration).</p><p>Pokud jsou všechny údaje v pořádku, klikněte na tlačítko <strong>Vytvořit (33)</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6e24af9 elementor-widget elementor-widget-image" data-id="6e24af9" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts32.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts32" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NTIwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czMyLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="372" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts32-768x372.png" class="attachment-medium_large size-medium_large wp-image-520" alt="Schedule PowerShell Runbook" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts32-768x372.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts32-300x145.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts32-1024x495.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts32-1536x743.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts32.png 1914w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-f88b86f elementor-widget elementor-widget-text-editor" data-id="f88b86f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Systém na pozadí vytvoří časový plán. V tomto kroku stačí potvrdit napárování Rubnooku na právě vytvořený časový plán, kliknutím na tlačítko <strong>OK</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9cf0c8c elementor-widget elementor-widget-image" data-id="9cf0c8c" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts33.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts33" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NTE5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czMzLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="372" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts33-768x372.png" class="attachment-medium_large size-medium_large wp-image-519" alt="Schedule PowerShell Runbook" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts33-768x372.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts33-300x145.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts33-1024x496.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts33-1536x744.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts33.png 1915w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-305ea2c elementor-widget elementor-widget-text-editor" data-id="305ea2c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Vytvořený časový plán se zobrazí v seznamu <strong>Schedules</strong> v detailu Runbooku.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7525a4d elementor-widget elementor-widget-image" data-id="7525a4d" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts34.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts34" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NTE4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czM0LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="199" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts34-768x199.png" class="attachment-medium_large size-medium_large wp-image-518" alt="Schedule PowerShell Runbook" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts34-768x199.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts34-300x78.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts34-1024x266.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts34-1536x398.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts34.png 1700w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-263d9f9 elementor-widget elementor-widget-text-editor" data-id="263d9f9" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud si chcete prohlédnout historii spuštění rubnooku, přejděte v levém menu do sekce <strong>Jobs</strong>. Zobrazí se seznam všech spuštění, jejich stav a poslední aktivita. Po rozkliknutí konkrétního jobu jsou také k dispozici servisní informace, výstupy sktiptu a logy.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-b616978 elementor-widget elementor-widget-image" data-id="b616978" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts35.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="azure-automation-accounts35" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NTMwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvYXp1cmUtYXV0b21hdGlvbi1hY2NvdW50czM1LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="195" src="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts35-768x195.png" class="attachment-medium_large size-medium_large wp-image-530" alt="PowerShell Runbook - Jobs" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts35-768x195.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts35-300x76.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts35-1024x260.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts35-1536x391.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/04/azure-automation-accounts35.png 1884w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-1fa4ae8 elementor-widget elementor-widget-heading" data-id="1fa4ae8" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Videonávod</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-cbd8cc4 elementor-widget elementor-widget-video" data-id="cbd8cc4" data-element_type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/www.youtube.com\/watch?v=uxZMmLxU3og&amp;t=634s&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/automatizace-skriptu-pnp-powershell-azure-automation/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID</title>
		<link>https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/</link>
					<comments>https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/#comments</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Sun, 11 Feb 2024 18:16:35 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Azure AD Connect]]></category>
		<category><![CDATA[Entra ID]]></category>
		<category><![CDATA[immutableID]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=216</guid>

					<description><![CDATA[Máte stávající uživatele Entra ID (Azure AD), kteří používají Office 365 a potřebujete je synchronizovat s místní službou Active Directory? Nebo naopak, potřebujete stávající uživatele v Active Directory propojit s již existujícími uživateli v Microsoft 365? V tomto návodu ukážu postup, jak synchronizovat místní uživatele AD se stávajícími uživateli Entra ID / Azure AD. Obsah ... <a title="Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID" class="read-more" href="https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/" aria-label="Číst více o Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="216" class="elementor elementor-216" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-d4ae80c e-flex e-con-boxed e-con e-parent" data-id="d4ae80c" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3f4cc37 elementor-widget elementor-widget-text-editor" data-id="3f4cc37" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Máte stávající uživatele Entra ID (Azure AD), kteří používají Office 365 a potřebujete je synchronizovat s místní službou Active Directory? Nebo naopak, potřebujete stávající uživatele v Active Directory propojit s již existujícími uživateli v Microsoft 365?</p><p>V tomto návodu ukážu postup, jak synchronizovat místní uživatele AD se stávajícími uživateli Entra ID / Azure AD.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-88ea524 elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="88ea524" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__88ea524" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__88ea524" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__88ea524" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-bd9250c elementor-widget elementor-widget-heading" data-id="bd9250c" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Výchozí stav</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f47c582 elementor-widget elementor-widget-text-editor" data-id="f47c582" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V tomto případě mám již existující uživatele v místní Active Directory:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7f40d76 elementor-widget elementor-widget-image" data-id="7f40d76" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="573" height="64" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-02.png" class="attachment-large size-large wp-image-218" alt="Propojení existujících uživatelů v Active Directory a Microsoft 365" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-02.png 573w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-02-300x34.png 300w" sizes="(max-width: 573px) 100vw, 573px" />															</div>
				</div>
				<div class="elementor-element elementor-element-fe353af elementor-widget elementor-widget-text-editor" data-id="fe353af" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V Microsoft 365 mám stejné 2 uživatele, kteří jsou nyní v režimu Cloud Only (Sync status = In cloud)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-103ba45 elementor-widget elementor-widget-image" data-id="103ba45" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-01" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjE5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wMS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="900" height="144" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-1024x164.png" class="attachment-large size-large wp-image-219" alt="Propojení existujících uživatelů v Active Directory a Microsoft 365" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-1024x164.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-300x48.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-768x123.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-1536x246.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01.png 1560w" sizes="(max-width: 900px) 100vw, 900px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-80857ae elementor-widget elementor-widget-text-editor" data-id="80857ae" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tyto uživatele bych rád propojil. Důvod je prostý, mít jeden uživatelský účet pro daného zaměstnance, tedy jeden login, jedno heslo, propojená identita.</p><p>Pokud propojení provedu špatně, uživatelské účty budu mít v Microsoft 365 2x. Jeden účet zůstane ten stávající a druhý účet vznikne duplicitní, již propojený na uživatele v Active Directory.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8415e4e elementor-widget elementor-widget-heading" data-id="8415e4e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Soft match nebo Hard match?</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ec8661e elementor-widget elementor-widget-text-editor" data-id="ec8661e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Existují dvě možnosti, jak existující účty v Active Directory propojit s uživateli v cloudu.</p><p><strong>Soft Match</strong></p><ul><li>Jedná se metodu, která je založena na přesné shodě <span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb"><strong>e-mailu</strong>, <strong>userPrincipalName</strong> a <strong>proxyAddress</strong>.</span></span></span></li><li><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Tato možnost se snáze implementuje, pokud máte hodně uživatelů, které potřebjete synchronizovat s Azure.</span></span></span></li><li><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Nevýhodou je, že tato metoda může být za určitých okolností méně spolehlivá. Je to dáno zejména případy, kdy nemáte v Active Directory zrovna pořádek, nebo máte pozůstatky po akcích typu &#8222;Metoda pokus &#8211; omyl&#8220;</span></span></span></li></ul><p><strong>Hard Match</strong></p><ul><li>Jedná se metodu, která používá tzv. Immutable ID (neměnné ID) uživatele, které slouží jako propojovací prvek</li><li><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Metoda vyžaduje několik kroků a implementace pro více uživatelů může být složitější<br /></span></span></span></li><li>Je založena na přesné shodě ID, tedy jedná se o vysoce přesnou metodu</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-1c46927 elementor-alert-danger elementor-widget elementor-widget-alert" data-id="1c46927" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pozor</span>
			
						<span class="elementor-alert-description">Níže uvedené kroky doporučuji provést před samotným spuštěním synchronizace pomocí AD sync / Entra Connect. Pokud začnete synchronizovat dříve, pravděporobně dojde ke zdvojení účtů v Entra ID.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-c442475 elementor-widget elementor-widget-heading" data-id="c442475" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Synchronizace uživatelů z Active Directory pomocí Soft Match</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-b40e808 elementor-widget elementor-widget-text-editor" data-id="b40e808" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>U každého místního uživatelského účtu budete muset upravit následující tři atributy v místní Active Directory</p><ul><li>UserPrincipalName (přihlašovací jméno)</li><li>E-mail</li><li>proxyAddresses</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-d14b9a1 elementor-widget elementor-widget-heading" data-id="d14b9a1" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">1. Sjednocení UPN (UserPrincipalName)</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-c7ccadf elementor-widget elementor-widget-text-editor" data-id="c7ccadf" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>UserPrinicpalName místního účtu Active Directory se <strong>musí shodovat</strong> s uživatelským jménem účtu Microsoft 365.</p><p>Například uživatelské jméno uživatele &#8222;Tomáš Marný Soft Match&#8220; je tomasmarny@domena.cz.</p><p>V <a href="https://admin.microsoft.com" target="_blank" rel="noopener">Microsoft 365 Admin centru</a> lze UPN nastavit v sekci <strong>Uživatelé</strong> &#8211; <strong>Aktivní uživatelé</strong> a následně otevřít <strong>detail uživatele</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-d7fbbbb elementor-widget elementor-widget-image" data-id="d7fbbbb" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="650" height="483" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-03.png" class="attachment-large size-large wp-image-224" alt="Microsoft 365 - Sjednocení UPN (UserPrincipalName)" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-03.png 650w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-03-300x223.png 300w" sizes="(max-width: 650px) 100vw, 650px" />															</div>
				</div>
				<div class="elementor-element elementor-element-e6dc450 elementor-widget elementor-widget-text-editor" data-id="e6dc450" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V místní Active Directory se UPN nastaví pomocí nástroje <strong>ADUC</strong> (Active Directory Users and Computers), ve kterém je potřeba otevřít <strong>vlastnosti</strong> uživatele (Properties) a jít do záložky <strong>Účet</strong> (Account)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-aaabed2 elementor-widget elementor-widget-image" data-id="aaabed2" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="414" height="559" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-04.png" class="attachment-large size-large wp-image-223" alt="Active Directory - Sjednocení UPN (UserPrincipalName)" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-04.png 414w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-04-222x300.png 222w" sizes="(max-width: 414px) 100vw, 414px" />															</div>
				</div>
				<div class="elementor-element elementor-element-75e2293 elementor-widget elementor-widget-text-editor" data-id="75e2293" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Uživatelská jména se musí v obou případech shodovat</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e8826b2 elementor-widget elementor-widget-heading" data-id="e8826b2" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">2. Nastavení parametru E-mail</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-4b145c3 elementor-widget elementor-widget-text-editor" data-id="4b145c3" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>E-mail místního uživatelského účtu se musí shodovat s účtem v Microsoft 365. Ve <strong>vlastnostech uživatele</strong> klikněte na kartu <strong>General</strong> (Obecné) a vyplňte pole E-mail.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-20bb41d elementor-widget elementor-widget-image" data-id="20bb41d" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-05.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-05" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjI5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wNS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="413" height="558" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-05.png" class="attachment-large size-large wp-image-229" alt="Active Directory - nastavení parametru e-mail" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-05.png 413w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-05-222x300.png 222w" sizes="(max-width: 413px) 100vw, 413px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-8adab59 elementor-widget elementor-widget-heading" data-id="8adab59" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">3. Nastavení atributu proxyAddresses</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-0b58f99 elementor-widget elementor-widget-text-editor" data-id="0b58f99" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Klikněte na záložku editoru atributů a poté najděte atribut <strong>proxyAddresses</strong>. Přidejte <strong>primární</strong> adresu SMTP pomocí velkého <strong>SMTP</strong>.</p><p><strong>Pokud má uživatel aliasy, přidejte je také</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-46da48d elementor-alert-info elementor-widget elementor-widget-alert" data-id="46da48d" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pamatuje si</span>
			
						<span class="elementor-alert-description"><b>SMTP</b> (velká písmena) je primární e-mailová adresa a <b>smtp</b> (malá písmena) jsou aliasy.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-31af642 elementor-widget elementor-widget-image" data-id="31af642" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-06.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-06" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjI4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wNi5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="413" height="558" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-06.png" class="attachment-large size-large wp-image-228" alt="Active Directory - nastavení parametru proxyAddresses" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-06.png 413w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-06-222x300.png 222w" sizes="(max-width: 413px) 100vw, 413px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-dba1a14 elementor-widget elementor-widget-heading" data-id="dba1a14" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">4. Vynucení synchronizace</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-b2ef6cd elementor-widget elementor-widget-text-editor" data-id="b2ef6cd" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud jste si jisti, že máte všechny tři parametry nastaveny správně, můžete <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">ručně spustit synchronizaci</a>. Pokud jste před touto akcí přepnuli Entra Connect to <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">Staging mode</a>, tak jej vypněte.</p><p>Pokud Entra Connect (dříve AD Connect) ještě nemáte <a href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/" target="_blank" rel="noopener">nainstalovaný</a>, nyní jej můžeze nainstalovat a spustit.</p><p>Synchonizaci ručně spustíte pomocí <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">PowerShell příkazu</a>, který spustíte na serveru, na kterém je Entra Connect nainstalován.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9ee40e5 elementor-widget elementor-widget-code-block-for-elementor" data-id="9ee40e5" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Delta</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-255027a elementor-widget elementor-widget-text-editor" data-id="255027a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Jakmile synchronizace proběhne, je potřeba zkontrolvat, jak naše snažení dopadlo. Kontrolu provedeme pomocí <strong>Azure AD Connect Synchronization Service Manager</strong>, který se nachází na serveru, na kterém je Entra Connect nainstalován.</p><p>Nejprve zkontrolujte, zda byl objekt synchronizován a nevyskytly se žádné chyby.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-db4e471 elementor-widget elementor-widget-image" data-id="db4e471" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-07" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjM2LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wNy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="605" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07-768x605.png" class="attachment-medium_large size-medium_large wp-image-236" alt="Azure AD Connect Synchronization Service Manager" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07-768x605.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07-300x236.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07.png 796w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-0f7966d elementor-widget elementor-widget-text-editor" data-id="0f7966d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Klikněte na <strong>Distinguished Name</strong> a pak <strong>Properties</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-517e8d2 elementor-widget elementor-widget-image" data-id="517e8d2" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-08" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjM1LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wOC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="604" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08-768x604.png" class="attachment-medium_large size-medium_large wp-image-235" alt="Azure AD Connect Synchronization Service Manager" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08-768x604.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08-300x236.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08.png 796w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-78171ed elementor-widget elementor-widget-text-editor" data-id="78171ed" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ověřte synchronizované údaje a hlavně zkontrolujte, že byla nastavena hodnota atributu <strong>sourceAnchor</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-36ef61c elementor-widget elementor-widget-image" data-id="36ef61c" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-09" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjM0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wOS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="605" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09-768x605.png" class="attachment-medium_large size-medium_large wp-image-234" alt="Azure AD Connect Synchronization Service Manager" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09-768x605.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09-300x236.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09.png 797w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-442439a elementor-widget elementor-widget-text-editor" data-id="442439a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Poslední co zbývá, je provést kontrolu v <a href="https://admin.microsoft.com" target="_blank" rel="noopener">Microsoft 365 Admin Centru</a>.</p><p>Než přejdete do centra pro správu Microsoft 365 a zkontrolujete stav synchronizace, je dobré počkat přibližně 5-10 minut, než se změny projeví.</p><p>Centrum pro správu Microsoft 365 zobrazuje stav synchronizace jako<strong> Synced from on-premises</strong> (synchronizovaný z místního prostředí).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-dc4e030 elementor-widget elementor-widget-image" data-id="dc4e030" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-10" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjMzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xMC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="166" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10-768x166.png" class="attachment-medium_large size-medium_large wp-image-233" alt="Microsoft 365 Active Users" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10-768x166.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10-300x65.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10-1024x222.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10.png 1223w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-b9ef4fb elementor-widget elementor-widget-text-editor" data-id="b9ef4fb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Funguje to. Účet &#8222;Tomáš Marný Soft Match&#8220; se nyní zobrazuje jako synchronizovaný z místní Active Directory.</p><p>Je potřeba myslet na to, že tato metoda ne vždy funguje a ke případnému zdvojení účtů může docházet. Jedinou možností, jak toto riziko eliminovat je použití metody Hard Match.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-372dd1e elementor-widget elementor-widget-heading" data-id="372dd1e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Synchronizace uživatelů z Active Directory pomocí Hard Match</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-d066213 elementor-widget elementor-widget-text-editor" data-id="d066213" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud metoda Soft Match nefunguje, budete muset použít metodu Hard Match.</p><p>Metoda Hard Match spočívá v nastavení <strong>immutableID</strong> v Azure AD (Entra ID) na stejnou hodnotu jako on-prem <strong>objectGUID</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-37762d7 elementor-alert-warning elementor-widget elementor-widget-alert" data-id="37762d7" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">I ikdyž nastavíte immutableID, měli byste se i tak ujistit, že místní AD používá stejné userPrincipalName a e-mailovou adresu jako cloudový účet.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-13e345e elementor-widget elementor-widget-heading" data-id="13e345e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">1. Získání ObjectGUID pro uživatelský účet v místní Active Directory</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-2437124 elementor-widget elementor-widget-text-editor" data-id="2437124" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Spusťte PowerShell jako správce a použijte příkaz Get-ADUser, abyste získali objectGUID uživatele.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5fa9d55 elementor-widget elementor-widget-code-block-for-elementor" data-id="5fa9d55" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-ADUser &quot;prokop.buben&quot; | fl UserPrincipalName,objectGUID

# nebo můžete hledat podle UserPrincipalName
Get-ADUser -Filter { UserPrincipalName -eq &quot;prokop.buben@domena.cz&quot; } | fl UserPrincipalName, objectGUID
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-7f53a07 elementor-widget elementor-widget-image" data-id="7f53a07" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-11" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Mjk5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xMS0xLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="211" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1-768x211.png" class="attachment-medium_large size-medium_large wp-image-299" alt="Get-ADUser - object GUID" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1-768x211.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1-300x82.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1.png 983w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-6caf62a elementor-alert-info elementor-widget elementor-widget-alert" data-id="6caf62a" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Poznámka</span>
			
						<span class="elementor-alert-description">Hodnota v lokálním Active Directory je GUID, zatímco Microsoft Entra ID používá textový řetězec zakódovaný v base64. Pro porovnání objectGUID a immutableID je tedy potřeba provést konverzi.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-b887e47 elementor-widget elementor-widget-heading" data-id="b887e47" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">2. Konverze objectGUID řetezec kódovaný base64</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-18b6aee elementor-widget elementor-widget-code-block-for-elementor" data-id="18b6aee" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>#v z&aacute;vorce je objectGUID
[Convert]::ToBase64String([guid]::New(&quot;cbb75926-b4bc-xxxx-xxxxc-xxxxx113904aa&quot;).ToByteArray())</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-b9613bc elementor-widget elementor-widget-text-editor" data-id="b9613bc" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Výstupem z výše uvedeného příkladu bude takový řetězec:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-59d3323 elementor-widget elementor-widget-code-block-for-elementor" data-id="59d3323" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-javascript'>Jlm3y7y0bXXXXXXXXTkEqg==</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-98f13c1 elementor-widget elementor-widget-image" data-id="98f13c1" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-12" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjY3LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xMi0xLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="163" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1-768x163.png" class="attachment-medium_large size-medium_large wp-image-267" alt="Active Directrory base64 objectGUID" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1-768x163.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1-300x64.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1.png 979w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-ed86410 elementor-widget elementor-widget-text-editor" data-id="ed86410" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Další užitečné příkazy, které nejsou nutné pro tento postup, ale obecně by se mohly hodit:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-696f0e8 elementor-widget elementor-widget-code-block-for-elementor" data-id="696f0e8" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-javascript'># konverze z immutableID na objectGUID
[GUID][system.convert]::FromBase64String(&quot;Jlm3y7y0bXXXXXXXXTkEqg==&quot;)

# Z&iacute;sk&aacute;n&iacute; immutableID z EntraID pomoc&iacute; MS Graph
Connect-MgGraph -Scopes &quot;User.ReadWrite.All&quot;

Get-MgUser -UserId &quot;prokop.buben@domena.cz&quot; -Property OnPremisesImmutableId, UserPrincipalName | fl UserPrincipalName, OnPremisesImmutableId</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-50168b7 elementor-widget elementor-widget-heading" data-id="50168b7" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">3. Uložení base64 řetězce do Entra ID</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-e8ac5c7 elementor-widget elementor-widget-text-editor" data-id="e8ac5c7" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Připojte se k <a href="https://learn.microsoft.com/en-us/powershell/module/msonline/connect-msolservice?view=azureadps-1.0" target="_blank" rel="noopener">Entra ID pomocí PowerShell</a></p>								</div>
				</div>
				<div class="elementor-element elementor-element-c3aab0d elementor-widget elementor-widget-code-block-for-elementor" data-id="c3aab0d" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># pokud je&scaron;tě nem&aacute;te nainstalovan&yacute; modul MSOnline, použijte př&iacute;kaz n&iacute;že
Install-Module MSOnline

# připojen&iacute; k EntraID
Connect-MsolService</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-8ce3ced elementor-widget elementor-widget-text-editor" data-id="8ce3ced" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Získání aktuální hodnoty ImmutableID</p>								</div>
				</div>
				<div class="elementor-element elementor-element-30452ee elementor-widget elementor-widget-code-block-for-elementor" data-id="30452ee" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-Msoluser -UserPrincipalName prokop.buben@domena.cz | Select-Object ImmutableId</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-9047264 elementor-widget elementor-widget-text-editor" data-id="9047264" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud immutableID obsahuje hodnotu, je potřeba tuto hodnotu porovnat s hodnotou, kterou jsme získali konverzí objectGUID do base64 formátu.</p><p>V mém případě je hodnota immutableID prázdná, což je v pořádku.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-3d10896 elementor-widget elementor-widget-image" data-id="3d10896" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-13" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Mjc0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xMy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="138" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13-768x138.png" class="attachment-medium_large size-medium_large wp-image-274" alt="Entra ID ImmutableID" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13-768x138.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13-300x54.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13-1024x184.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13.png 1116w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-aba1170 elementor-widget elementor-widget-heading" data-id="aba1170" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">4. Nastavení hodnoty immutableID pro účet v Entra ID</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-4a1755c elementor-widget elementor-widget-text-editor" data-id="4a1755c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pomocí příkazu níže uložte hodnotu immutableID. Jedná se o hodnotu (řetězec), který byl získán konverzí v bodu 2.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6f14a8a elementor-widget elementor-widget-code-block-for-elementor" data-id="6f14a8a" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Set-MsolUser -UserPrincipalName prokop.buben@domena.cz -ImmutableId Jlm3y7y0bXXXXXXXXTkEqg==</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-a650611 elementor-widget elementor-widget-text-editor" data-id="a650611" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pomocí příkazu Get-MsolUser proveďte zpětnou kontrolu</p>								</div>
				</div>
				<div class="elementor-element elementor-element-93fd227 elementor-widget elementor-widget-image" data-id="93fd227" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-14" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Mjc1LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xNC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="241" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14-768x241.png" class="attachment-medium_large size-medium_large wp-image-275" alt="EntraID immutableID" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14-768x241.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14-300x94.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14-1024x322.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14.png 1121w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-4e6b3a5 elementor-widget elementor-widget-text-editor" data-id="4e6b3a5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Poud je hodnota immutableID uložena, nezbývá nic jiného, než spustit synchronizaci a nastavení otestovat.</p><p>Pokud Entra Connect (dříve AD Connect) ještě nemáte <a href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/" target="_blank" rel="noopener">nainstalovaný</a>, nyní jej můžeze nainstalovat a spustit.</p><p>Synchonizaci ručně spustíte pomocí <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">PowerShell příkazu</a>, který spustíde na serveru, na kterém je Entra Connect nainstalován.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f8d0ee1 elementor-widget elementor-widget-code-block-for-elementor" data-id="f8d0ee1" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Delta</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-551999e elementor-widget elementor-widget-text-editor" data-id="551999e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>A stejně jako u metody Soft Match, zbývá provést kontrolu v <a href="https://admin.microsoft.com" target="_blank" rel="noopener">Microsoft 365 Admin Centru</a>.</p><p>Než přejdete do centra pro správu Microsoft 365 a zkontrolujete stav synchronizace, je dobré počkat přibližně 5-10 minut, než se změny projeví.</p><p>Centrum pro správu Microsoft 365 zobrazuje stav synchronizace jako<strong> Synced from on-premises</strong> (synchronizovaný z místního prostředí).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-72ac9f4 elementor-widget elementor-widget-image" data-id="72ac9f4" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-15" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Mjc5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xNS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="160" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15-768x160.png" class="attachment-medium_large size-medium_large wp-image-279" alt="Microsoft 365 Synced from on-premises" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15-768x160.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15-300x63.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15-1024x213.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15.png 1219w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-d4f7907 elementor-widget elementor-widget-text-editor" data-id="d4f7907" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Povedlo se. Účet v místní Active Directory se úspěšně propojil s účtem v Entra ID.</p><p>Tento postup je poněkud složitější, ale spolehlivější. Určitě je mnoho způsobů, jak přenos konvertované hodnoty objectGUID do EntraID, například pomocí proměnných a cyklu nebo exportem do CSV a následným importem. Každý si jistě poradí, jak nejlépe umí.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-75fe20d elementor-widget elementor-widget-heading" data-id="75fe20d" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Závěrem</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-de8df03 elementor-widget elementor-widget-text-editor" data-id="de8df03" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Rád bych ještě zmínil, že v postupu zmíňuji modul <a href="https://learn.microsoft.com/en-us/powershell/module/msonline/?view=azureadps-1.0" target="_blank" rel="noopener">MSOnline</a> (verze 1) avšak Microsoft doporučuje použití PowerShell modulu <a href="https://learn.microsoft.com/en-us/powershell/azure/active-directory/overview?view=azureadps-2.0&amp;preserve_view=true" target="_blank" rel="noopener">Azure Active Directory V2</a>.</p><p>Pokud vám tento návod pomohl, budu rád, když jej budete sdílet dál nebo se podívejte třeba na to, jak <a href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/">přesunout AD Connect na nový server</a>.</p>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
