Criar filtros para o DirSync não sincronizar objetos

Identity_is_easy

 

Olá galerinha da TI, bora retornar aos artigos e aos estudos.

Nesse artigo vou demostrar de forma simples como não sincronizar usuários por meio de criação de Filtro no FIM (ForeFront Identity Manager).

Este procedimento se faz necessário quanto temos algum objeto no nosso Diretório On-premises que não queremos que o DirSync sincronize com Office 365.

O procedimento é simples. Vamos aos passos

 

1 – No Active Directory Adicionar no campo “Description” do usuário o valor “NoSync”.

clip_image001

 

2 – Abrir o “FIM”(ForeFront Identity Manager)., navegar até “Management Agents”, clicar com o botão direito em “SourceAD” e em seguida em “Properties”:

clip_image002

 

3 – Navegar até “Configure Connector Filter” e clicar em “User”

Clicar no botão “New” para criar um filtro.

clip_image003

 

4 – Selecione “Description” e em seguida “Contains”, depois adicione o valor” NoSync” e clique em ok.

clip_image004

 

5 – Agora em “Management Agents”, clicar com o botão direito em “SourceAD”, depois em “RUN”, selecionar “Full Import Full Sync” e clicar em ok.

clip_image005

 

6 – Agora todos os usuários que tiverem no campo “Descrição” o valor “NoSync” não serão sincronizados pelo DirSync.

Obs.: Se não quisermos utilizar o Atributo “Description” podemos escolher qualquer outro atributo, como por exemplo os atributos estendidos “ExtensionAttribute1 ao 15”

 

Espero que este artigo seja útil, aproveito para dar creditos ao Thiago Sirqueira.

Sobre Bruno Feliciano

Profissional de TI, MCP, MCSA Office 365. Estudante de Office 365, Exchange, Windows Server, PowerShell e outras plataformas da Microsoft. Blog criado com o propósito de compartilhar conteúdos para estudo e novidades de TI. Seja bem vindo!

Publicado em 29 de janeiro de 2015, em Office 365 e marcado como . Adicione o link aos favoritos. 2 Comentários.

  1. Boa Tarde Bruno,

    Posso automatizar este processo? Automaticamente, quando eu desativar um usuário, ele não sincronize com o Office365 ?

    Pensei em utilizar o atributo UserAccountControl, mas não seria uma solução válida.

Deixe um comentário