<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>immutableID &#8211; Miroslav Šraga</title>
	<atom:link href="https://www.sraga.cz/tag/immutableid/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.sraga.cz</link>
	<description>Sdílím své zkušenosti s Microsoft 365 a Azure</description>
	<lastBuildDate>Sun, 15 Sep 2024 10:48:54 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID</title>
		<link>https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/</link>
					<comments>https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/#comments</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Sun, 11 Feb 2024 18:16:35 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Azure AD Connect]]></category>
		<category><![CDATA[Entra ID]]></category>
		<category><![CDATA[immutableID]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=216</guid>

					<description><![CDATA[Máte stávající uživatele Entra ID (Azure AD), kteří používají Office 365 a potřebujete je synchronizovat s místní službou Active Directory? Nebo naopak, potřebujete stávající uživatele v Active Directory propojit s již existujícími uživateli v Microsoft 365? V tomto návodu ukážu postup, jak synchronizovat místní uživatele AD se stávajícími uživateli Entra ID / Azure AD. Obsah ... <a title="Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID" class="read-more" href="https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/" aria-label="Číst více o Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="216" class="elementor elementor-216" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-d4ae80c e-flex e-con-boxed e-con e-parent" data-id="d4ae80c" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3f4cc37 elementor-widget elementor-widget-text-editor" data-id="3f4cc37" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Máte stávající uživatele Entra ID (Azure AD), kteří používají Office 365 a potřebujete je synchronizovat s místní službou Active Directory? Nebo naopak, potřebujete stávající uživatele v Active Directory propojit s již existujícími uživateli v Microsoft 365?</p><p>V tomto návodu ukážu postup, jak synchronizovat místní uživatele AD se stávajícími uživateli Entra ID / Azure AD.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-88ea524 elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="88ea524" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__88ea524" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__88ea524" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__88ea524" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-bd9250c elementor-widget elementor-widget-heading" data-id="bd9250c" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Výchozí stav</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f47c582 elementor-widget elementor-widget-text-editor" data-id="f47c582" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V tomto případě mám již existující uživatele v místní Active Directory:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7f40d76 elementor-widget elementor-widget-image" data-id="7f40d76" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="573" height="64" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-02.png" class="attachment-large size-large wp-image-218" alt="Propojení existujících uživatelů v Active Directory a Microsoft 365" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-02.png 573w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-02-300x34.png 300w" sizes="(max-width: 573px) 100vw, 573px" />															</div>
				</div>
				<div class="elementor-element elementor-element-fe353af elementor-widget elementor-widget-text-editor" data-id="fe353af" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V Microsoft 365 mám stejné 2 uživatele, kteří jsou nyní v režimu Cloud Only (Sync status = In cloud)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-103ba45 elementor-widget elementor-widget-image" data-id="103ba45" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-01" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjE5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wMS5wbmcifQ%3D%3D">
							<img fetchpriority="high" decoding="async" width="900" height="144" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-1024x164.png" class="attachment-large size-large wp-image-219" alt="Propojení existujících uživatelů v Active Directory a Microsoft 365" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-1024x164.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-300x48.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-768x123.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-1536x246.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01.png 1560w" sizes="(max-width: 900px) 100vw, 900px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-80857ae elementor-widget elementor-widget-text-editor" data-id="80857ae" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tyto uživatele bych rád propojil. Důvod je prostý, mít jeden uživatelský účet pro daného zaměstnance, tedy jeden login, jedno heslo, propojená identita.</p><p>Pokud propojení provedu špatně, uživatelské účty budu mít v Microsoft 365 2x. Jeden účet zůstane ten stávající a druhý účet vznikne duplicitní, již propojený na uživatele v Active Directory.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8415e4e elementor-widget elementor-widget-heading" data-id="8415e4e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Soft match nebo Hard match?</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ec8661e elementor-widget elementor-widget-text-editor" data-id="ec8661e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Existují dvě možnosti, jak existující účty v Active Directory propojit s uživateli v cloudu.</p><p><strong>Soft Match</strong></p><ul><li>Jedná se metodu, která je založena na přesné shodě <span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb"><strong>e-mailu</strong>, <strong>userPrincipalName</strong> a <strong>proxyAddress</strong>.</span></span></span></li><li><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Tato možnost se snáze implementuje, pokud máte hodně uživatelů, které potřebjete synchronizovat s Azure.</span></span></span></li><li><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Nevýhodou je, že tato metoda může být za určitých okolností méně spolehlivá. Je to dáno zejména případy, kdy nemáte v Active Directory zrovna pořádek, nebo máte pozůstatky po akcích typu &#8222;Metoda pokus &#8211; omyl&#8220;</span></span></span></li></ul><p><strong>Hard Match</strong></p><ul><li>Jedná se metodu, která používá tzv. Immutable ID (neměnné ID) uživatele, které slouží jako propojovací prvek</li><li><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Metoda vyžaduje několik kroků a implementace pro více uživatelů může být složitější<br /></span></span></span></li><li>Je založena na přesné shodě ID, tedy jedná se o vysoce přesnou metodu</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-1c46927 elementor-alert-danger elementor-widget elementor-widget-alert" data-id="1c46927" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pozor</span>
			
						<span class="elementor-alert-description">Níže uvedené kroky doporučuji provést před samotným spuštěním synchronizace pomocí AD sync / Entra Connect. Pokud začnete synchronizovat dříve, pravděporobně dojde ke zdvojení účtů v Entra ID.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-c442475 elementor-widget elementor-widget-heading" data-id="c442475" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Synchronizace uživatelů z Active Directory pomocí Soft Match</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-b40e808 elementor-widget elementor-widget-text-editor" data-id="b40e808" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>U každého místního uživatelského účtu budete muset upravit následující tři atributy v místní Active Directory</p><ul><li>UserPrincipalName (přihlašovací jméno)</li><li>E-mail</li><li>proxyAddresses</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-d14b9a1 elementor-widget elementor-widget-heading" data-id="d14b9a1" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">1. Sjednocení UPN (UserPrincipalName)</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-c7ccadf elementor-widget elementor-widget-text-editor" data-id="c7ccadf" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>UserPrinicpalName místního účtu Active Directory se <strong>musí shodovat</strong> s uživatelským jménem účtu Microsoft 365.</p><p>Například uživatelské jméno uživatele &#8222;Tomáš Marný Soft Match&#8220; je tomasmarny@domena.cz.</p><p>V <a href="https://admin.microsoft.com" target="_blank" rel="noopener">Microsoft 365 Admin centru</a> lze UPN nastavit v sekci <strong>Uživatelé</strong> &#8211; <strong>Aktivní uživatelé</strong> a následně otevřít <strong>detail uživatele</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-d7fbbbb elementor-widget elementor-widget-image" data-id="d7fbbbb" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img decoding="async" width="650" height="483" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-03.png" class="attachment-large size-large wp-image-224" alt="Microsoft 365 - Sjednocení UPN (UserPrincipalName)" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-03.png 650w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-03-300x223.png 300w" sizes="(max-width: 650px) 100vw, 650px" />															</div>
				</div>
				<div class="elementor-element elementor-element-e6dc450 elementor-widget elementor-widget-text-editor" data-id="e6dc450" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V místní Active Directory se UPN nastaví pomocí nástroje <strong>ADUC</strong> (Active Directory Users and Computers), ve kterém je potřeba otevřít <strong>vlastnosti</strong> uživatele (Properties) a jít do záložky <strong>Účet</strong> (Account)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-aaabed2 elementor-widget elementor-widget-image" data-id="aaabed2" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="414" height="559" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-04.png" class="attachment-large size-large wp-image-223" alt="Active Directory - Sjednocení UPN (UserPrincipalName)" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-04.png 414w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-04-222x300.png 222w" sizes="(max-width: 414px) 100vw, 414px" />															</div>
				</div>
				<div class="elementor-element elementor-element-75e2293 elementor-widget elementor-widget-text-editor" data-id="75e2293" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Uživatelská jména se musí v obou případech shodovat</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e8826b2 elementor-widget elementor-widget-heading" data-id="e8826b2" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">2. Nastavení parametru E-mail</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-4b145c3 elementor-widget elementor-widget-text-editor" data-id="4b145c3" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>E-mail místního uživatelského účtu se musí shodovat s účtem v Microsoft 365. Ve <strong>vlastnostech uživatele</strong> klikněte na kartu <strong>General</strong> (Obecné) a vyplňte pole E-mail.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-20bb41d elementor-widget elementor-widget-image" data-id="20bb41d" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-05.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-05" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjI5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wNS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="413" height="558" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-05.png" class="attachment-large size-large wp-image-229" alt="Active Directory - nastavení parametru e-mail" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-05.png 413w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-05-222x300.png 222w" sizes="(max-width: 413px) 100vw, 413px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-8adab59 elementor-widget elementor-widget-heading" data-id="8adab59" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">3. Nastavení atributu proxyAddresses</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-0b58f99 elementor-widget elementor-widget-text-editor" data-id="0b58f99" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Klikněte na záložku editoru atributů a poté najděte atribut <strong>proxyAddresses</strong>. Přidejte <strong>primární</strong> adresu SMTP pomocí velkého <strong>SMTP</strong>.</p><p><strong>Pokud má uživatel aliasy, přidejte je také</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-46da48d elementor-alert-info elementor-widget elementor-widget-alert" data-id="46da48d" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pamatuje si</span>
			
						<span class="elementor-alert-description"><b>SMTP</b> (velká písmena) je primární e-mailová adresa a <b>smtp</b> (malá písmena) jsou aliasy.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-31af642 elementor-widget elementor-widget-image" data-id="31af642" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-06.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-06" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjI4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wNi5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="413" height="558" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-06.png" class="attachment-large size-large wp-image-228" alt="Active Directory - nastavení parametru proxyAddresses" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-06.png 413w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-06-222x300.png 222w" sizes="(max-width: 413px) 100vw, 413px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-dba1a14 elementor-widget elementor-widget-heading" data-id="dba1a14" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">4. Vynucení synchronizace</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-b2ef6cd elementor-widget elementor-widget-text-editor" data-id="b2ef6cd" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud jste si jisti, že máte všechny tři parametry nastaveny správně, můžete <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">ručně spustit synchronizaci</a>. Pokud jste před touto akcí přepnuli Entra Connect to <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">Staging mode</a>, tak jej vypněte.</p><p>Pokud Entra Connect (dříve AD Connect) ještě nemáte <a href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/" target="_blank" rel="noopener">nainstalovaný</a>, nyní jej můžeze nainstalovat a spustit.</p><p>Synchonizaci ručně spustíte pomocí <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">PowerShell příkazu</a>, který spustíte na serveru, na kterém je Entra Connect nainstalován.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9ee40e5 elementor-widget elementor-widget-code-block-for-elementor" data-id="9ee40e5" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Delta</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-255027a elementor-widget elementor-widget-text-editor" data-id="255027a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Jakmile synchronizace proběhne, je potřeba zkontrolvat, jak naše snažení dopadlo. Kontrolu provedeme pomocí <strong>Azure AD Connect Synchronization Service Manager</strong>, který se nachází na serveru, na kterém je Entra Connect nainstalován.</p><p>Nejprve zkontrolujte, zda byl objekt synchronizován a nevyskytly se žádné chyby.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-db4e471 elementor-widget elementor-widget-image" data-id="db4e471" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-07" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjM2LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wNy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="605" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07-768x605.png" class="attachment-medium_large size-medium_large wp-image-236" alt="Azure AD Connect Synchronization Service Manager" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07-768x605.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07-300x236.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07.png 796w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-0f7966d elementor-widget elementor-widget-text-editor" data-id="0f7966d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Klikněte na <strong>Distinguished Name</strong> a pak <strong>Properties</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-517e8d2 elementor-widget elementor-widget-image" data-id="517e8d2" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-08" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjM1LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wOC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="604" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08-768x604.png" class="attachment-medium_large size-medium_large wp-image-235" alt="Azure AD Connect Synchronization Service Manager" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08-768x604.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08-300x236.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08.png 796w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-78171ed elementor-widget elementor-widget-text-editor" data-id="78171ed" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ověřte synchronizované údaje a hlavně zkontrolujte, že byla nastavena hodnota atributu <strong>sourceAnchor</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-36ef61c elementor-widget elementor-widget-image" data-id="36ef61c" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-09" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjM0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wOS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="605" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09-768x605.png" class="attachment-medium_large size-medium_large wp-image-234" alt="Azure AD Connect Synchronization Service Manager" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09-768x605.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09-300x236.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09.png 797w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-442439a elementor-widget elementor-widget-text-editor" data-id="442439a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Poslední co zbývá, je provést kontrolu v <a href="https://admin.microsoft.com" target="_blank" rel="noopener">Microsoft 365 Admin Centru</a>.</p><p>Než přejdete do centra pro správu Microsoft 365 a zkontrolujete stav synchronizace, je dobré počkat přibližně 5-10 minut, než se změny projeví.</p><p>Centrum pro správu Microsoft 365 zobrazuje stav synchronizace jako<strong> Synced from on-premises</strong> (synchronizovaný z místního prostředí).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-dc4e030 elementor-widget elementor-widget-image" data-id="dc4e030" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-10" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjMzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xMC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="166" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10-768x166.png" class="attachment-medium_large size-medium_large wp-image-233" alt="Microsoft 365 Active Users" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10-768x166.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10-300x65.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10-1024x222.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10.png 1223w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-b9ef4fb elementor-widget elementor-widget-text-editor" data-id="b9ef4fb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Funguje to. Účet &#8222;Tomáš Marný Soft Match&#8220; se nyní zobrazuje jako synchronizovaný z místní Active Directory.</p><p>Je potřeba myslet na to, že tato metoda ne vždy funguje a ke případnému zdvojení účtů může docházet. Jedinou možností, jak toto riziko eliminovat je použití metody Hard Match.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-372dd1e elementor-widget elementor-widget-heading" data-id="372dd1e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Synchronizace uživatelů z Active Directory pomocí Hard Match</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-d066213 elementor-widget elementor-widget-text-editor" data-id="d066213" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud metoda Soft Match nefunguje, budete muset použít metodu Hard Match.</p><p>Metoda Hard Match spočívá v nastavení <strong>immutableID</strong> v Azure AD (Entra ID) na stejnou hodnotu jako on-prem <strong>objectGUID</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-37762d7 elementor-alert-warning elementor-widget elementor-widget-alert" data-id="37762d7" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">I ikdyž nastavíte immutableID, měli byste se i tak ujistit, že místní AD používá stejné userPrincipalName a e-mailovou adresu jako cloudový účet.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-13e345e elementor-widget elementor-widget-heading" data-id="13e345e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">1. Získání ObjectGUID pro uživatelský účet v místní Active Directory</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-2437124 elementor-widget elementor-widget-text-editor" data-id="2437124" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Spusťte PowerShell jako správce a použijte příkaz Get-ADUser, abyste získali objectGUID uživatele.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5fa9d55 elementor-widget elementor-widget-code-block-for-elementor" data-id="5fa9d55" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-ADUser &quot;prokop.buben&quot; | fl UserPrincipalName,objectGUID

# nebo můžete hledat podle UserPrincipalName
Get-ADUser -Filter { UserPrincipalName -eq &quot;prokop.buben@domena.cz&quot; } | fl UserPrincipalName, objectGUID
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-7f53a07 elementor-widget elementor-widget-image" data-id="7f53a07" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-11" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Mjk5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xMS0xLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="211" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1-768x211.png" class="attachment-medium_large size-medium_large wp-image-299" alt="Get-ADUser - object GUID" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1-768x211.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1-300x82.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1.png 983w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-6caf62a elementor-alert-info elementor-widget elementor-widget-alert" data-id="6caf62a" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Poznámka</span>
			
						<span class="elementor-alert-description">Hodnota v lokálním Active Directory je GUID, zatímco Microsoft Entra ID používá textový řetězec zakódovaný v base64. Pro porovnání objectGUID a immutableID je tedy potřeba provést konverzi.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-b887e47 elementor-widget elementor-widget-heading" data-id="b887e47" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">2. Konverze objectGUID řetezec kódovaný base64</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-18b6aee elementor-widget elementor-widget-code-block-for-elementor" data-id="18b6aee" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>#v z&aacute;vorce je objectGUID
[Convert]::ToBase64String([guid]::New(&quot;cbb75926-b4bc-xxxx-xxxxc-xxxxx113904aa&quot;).ToByteArray())</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-b9613bc elementor-widget elementor-widget-text-editor" data-id="b9613bc" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Výstupem z výše uvedeného příkladu bude takový řetězec:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-59d3323 elementor-widget elementor-widget-code-block-for-elementor" data-id="59d3323" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-javascript'>Jlm3y7y0bXXXXXXXXTkEqg==</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-98f13c1 elementor-widget elementor-widget-image" data-id="98f13c1" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-12" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjY3LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xMi0xLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="163" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1-768x163.png" class="attachment-medium_large size-medium_large wp-image-267" alt="Active Directrory base64 objectGUID" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1-768x163.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1-300x64.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1.png 979w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-ed86410 elementor-widget elementor-widget-text-editor" data-id="ed86410" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Další užitečné příkazy, které nejsou nutné pro tento postup, ale obecně by se mohly hodit:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-696f0e8 elementor-widget elementor-widget-code-block-for-elementor" data-id="696f0e8" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-javascript'># konverze z immutableID na objectGUID
[GUID][system.convert]::FromBase64String(&quot;Jlm3y7y0bXXXXXXXXTkEqg==&quot;)

# Z&iacute;sk&aacute;n&iacute; immutableID z EntraID pomoc&iacute; MS Graph
Connect-MgGraph -Scopes &quot;User.ReadWrite.All&quot;

Get-MgUser -UserId &quot;prokop.buben@domena.cz&quot; -Property OnPremisesImmutableId, UserPrincipalName | fl UserPrincipalName, OnPremisesImmutableId</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-50168b7 elementor-widget elementor-widget-heading" data-id="50168b7" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">3. Uložení base64 řetězce do Entra ID</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-e8ac5c7 elementor-widget elementor-widget-text-editor" data-id="e8ac5c7" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Připojte se k <a href="https://learn.microsoft.com/en-us/powershell/module/msonline/connect-msolservice?view=azureadps-1.0" target="_blank" rel="noopener">Entra ID pomocí PowerShell</a></p>								</div>
				</div>
				<div class="elementor-element elementor-element-c3aab0d elementor-widget elementor-widget-code-block-for-elementor" data-id="c3aab0d" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># pokud je&scaron;tě nem&aacute;te nainstalovan&yacute; modul MSOnline, použijte př&iacute;kaz n&iacute;že
Install-Module MSOnline

# připojen&iacute; k EntraID
Connect-MsolService</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-8ce3ced elementor-widget elementor-widget-text-editor" data-id="8ce3ced" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Získání aktuální hodnoty ImmutableID</p>								</div>
				</div>
				<div class="elementor-element elementor-element-30452ee elementor-widget elementor-widget-code-block-for-elementor" data-id="30452ee" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-Msoluser -UserPrincipalName prokop.buben@domena.cz | Select-Object ImmutableId</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-9047264 elementor-widget elementor-widget-text-editor" data-id="9047264" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud immutableID obsahuje hodnotu, je potřeba tuto hodnotu porovnat s hodnotou, kterou jsme získali konverzí objectGUID do base64 formátu.</p><p>V mém případě je hodnota immutableID prázdná, což je v pořádku.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-3d10896 elementor-widget elementor-widget-image" data-id="3d10896" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-13" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Mjc0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xMy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="138" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13-768x138.png" class="attachment-medium_large size-medium_large wp-image-274" alt="Entra ID ImmutableID" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13-768x138.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13-300x54.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13-1024x184.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13.png 1116w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-aba1170 elementor-widget elementor-widget-heading" data-id="aba1170" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">4. Nastavení hodnoty immutableID pro účet v Entra ID</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-4a1755c elementor-widget elementor-widget-text-editor" data-id="4a1755c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pomocí příkazu níže uložte hodnotu immutableID. Jedná se o hodnotu (řetězec), který byl získán konverzí v bodu 2.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6f14a8a elementor-widget elementor-widget-code-block-for-elementor" data-id="6f14a8a" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Set-MsolUser -UserPrincipalName prokop.buben@domena.cz -ImmutableId Jlm3y7y0bXXXXXXXXTkEqg==</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-a650611 elementor-widget elementor-widget-text-editor" data-id="a650611" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pomocí příkazu Get-MsolUser proveďte zpětnou kontrolu</p>								</div>
				</div>
				<div class="elementor-element elementor-element-93fd227 elementor-widget elementor-widget-image" data-id="93fd227" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-14" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Mjc1LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xNC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="241" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14-768x241.png" class="attachment-medium_large size-medium_large wp-image-275" alt="EntraID immutableID" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14-768x241.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14-300x94.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14-1024x322.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14.png 1121w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-4e6b3a5 elementor-widget elementor-widget-text-editor" data-id="4e6b3a5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Poud je hodnota immutableID uložena, nezbývá nic jiného, než spustit synchronizaci a nastavení otestovat.</p><p>Pokud Entra Connect (dříve AD Connect) ještě nemáte <a href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/" target="_blank" rel="noopener">nainstalovaný</a>, nyní jej můžeze nainstalovat a spustit.</p><p>Synchonizaci ručně spustíte pomocí <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">PowerShell příkazu</a>, který spustíde na serveru, na kterém je Entra Connect nainstalován.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f8d0ee1 elementor-widget elementor-widget-code-block-for-elementor" data-id="f8d0ee1" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Delta</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-551999e elementor-widget elementor-widget-text-editor" data-id="551999e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>A stejně jako u metody Soft Match, zbývá provést kontrolu v <a href="https://admin.microsoft.com" target="_blank" rel="noopener">Microsoft 365 Admin Centru</a>.</p><p>Než přejdete do centra pro správu Microsoft 365 a zkontrolujete stav synchronizace, je dobré počkat přibližně 5-10 minut, než se změny projeví.</p><p>Centrum pro správu Microsoft 365 zobrazuje stav synchronizace jako<strong> Synced from on-premises</strong> (synchronizovaný z místního prostředí).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-72ac9f4 elementor-widget elementor-widget-image" data-id="72ac9f4" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-15" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Mjc5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xNS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="160" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15-768x160.png" class="attachment-medium_large size-medium_large wp-image-279" alt="Microsoft 365 Synced from on-premises" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15-768x160.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15-300x63.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15-1024x213.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15.png 1219w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-d4f7907 elementor-widget elementor-widget-text-editor" data-id="d4f7907" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Povedlo se. Účet v místní Active Directory se úspěšně propojil s účtem v Entra ID.</p><p>Tento postup je poněkud složitější, ale spolehlivější. Určitě je mnoho způsobů, jak přenos konvertované hodnoty objectGUID do EntraID, například pomocí proměnných a cyklu nebo exportem do CSV a následným importem. Každý si jistě poradí, jak nejlépe umí.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-75fe20d elementor-widget elementor-widget-heading" data-id="75fe20d" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Závěrem</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-de8df03 elementor-widget elementor-widget-text-editor" data-id="de8df03" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Rád bych ještě zmínil, že v postupu zmíňuji modul <a href="https://learn.microsoft.com/en-us/powershell/module/msonline/?view=azureadps-1.0" target="_blank" rel="noopener">MSOnline</a> (verze 1) avšak Microsoft doporučuje použití PowerShell modulu <a href="https://learn.microsoft.com/en-us/powershell/azure/active-directory/overview?view=azureadps-2.0&amp;preserve_view=true" target="_blank" rel="noopener">Azure Active Directory V2</a>.</p><p>Pokud vám tento návod pomohl, budu rád, když jej budete sdílet dál nebo se podívejte třeba na to, jak <a href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/">přesunout AD Connect na nový server</a>.</p>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
