可能導致問題的典型問題包括:
。安裝錯誤, 例如使用不正確的本機憑證或 Azure AD憑證
。無意中在 Azure入口網站或透過 Windows PowerShell停用目錄同步
。ADDS中的意外修改影響 OU範圍或屬性篩選
。損壞的 ADDS需要目錄還原
僅目錄同步 | 目錄同步與密碼同步 | 使用SSO進行目錄同步 | |
---|---|---|---|
與Azure同步使用者、群組和聯絡人 | O | O | O |
與Azure同步增量更新 | O | O | O |
啟用混合Microsoft Office 365方案 | O, 部分支援 | O, 部分支援 | O, 完全支援 |
使用者可以使用本機憑證登入 | X | O | O |
降低密碼管理成本 | X | O | O |
從本機目錄控制密碼原則 | X | O | O |
啟用基於雲端的多重身份驗證(MFA) | O | O | O |
啟用本地MFA | X | X | O |
根據本機目錄進行身份驗證 | X | X | O |
使用組織憑證實施SSO | X | X | O |
自訂登入頁面 | X | X | O |
根據位置或用戶端類型限制對服務的存取 | X | X | O |