如何通过Microsoft Graph禁用本地目录同步(DirSync)?
如何通过Microsoft Graph禁用本地目录同步
调用GET https://graph.microsoft.com/beta/directory/onPremisesSynchronization确实不会返回直接用于禁用同步的可编辑参数,因为禁用操作需要通过PATCH请求实现,具体步骤如下:
- 确认权限:需要拥有
Directory.ReadWrite.All或Directory.AccessAsUser.All的应用权限(需管理员预先同意),委托权限无法完成此操作。 - 获取同步实例ID:先通过
GET https://graph.microsoft.com/beta/directory/onPremisesSynchronization获取到目标本地同步实例的id值。 - 发送PATCH请求:
- 请求地址:
https://graph.microsoft.com/beta/directory/onPremisesSynchronization/{syncId}(将{syncId}替换为实际获取到的ID) - 请求体:
{ "synchronizationEnabled": false }
- 请求地址:
注意事项:
- 该接口属于Microsoft Graph Beta版本,功能可能会有变动,生产环境使用前需充分测试。
- 执行禁用操作前,建议确保没有正在运行的同步作业,避免出现数据不一致问题。
- 若后续需要重新启用同步,只需将请求体中的
synchronizationEnabled设为true,再次发送PATCH请求即可。
内容的提问来源于stack exchange,提问作者Daniel
相关产品推荐
相关产品推荐

