范围过滤器“adminDescription”实际上在Azure AD Connect中查看同步规则是什么。特别是对于用户加入和组加入规则,存在类似于以下内容的范围过滤器。
对于用户:
adminDescription - NOTSTARTSWITH - User_
对于团体:
adminDescription - NOTSTARTSWITH - Group_
作为后台,我正在从Azure AD Sync升级到Azure AD Connect,并发现这些新的范围过滤器是自动创建的。
答案 0 :(得分:0)
据我所知,范围过滤器决定特定规则是否实际应用于对象。所以对于上面的一个例子:
adminDescription - NOTSTARTSWITH - 用户_
如果用户对象的adminDescription属性不以“User_”开头,则该规则适用,否则跳过该处理,处理继续进行下一个规则。