Última modificación del tema: 2013-02-05
Para administrar la sincronización de directorios para Microsoft Office 365 para empresas, debe conocer la ubicación del Active Directory local donde tiene que editar objetos y cuándo debe volver a configurar la sincronización de directorios, tal y como se describe en este tema.
Asimismo, puede que deba repetir algunas de las tareas que realizó al configurar la sincronización de directorios; entre ellas:
- Instalar Microsoft Online Services - Herramienta de sincronización de directorios en otro equipo
- Forzar la sincronización de directorios
- Comprobar la sincronización de directorios
Al sincronizar el sitio de Active Directory local con el directorio de Office 365, debe seguir editando objetos como las cuentas de usuario y los grupos, en el sitio de Active Directory local. Si agrega objetos al sitio de Active Directory local, se agregarán al directorio de Office 365 en la siguiente sincronización. Todos los cambios que realice en el sitio de Active Directory local se sincronizarán en un plazo de tres horas, aunque se puede forzar una sincronización en cualquier momento. Para obtener más información, vea Sincronizar los directorios.
También puede agregar y editar usuarios en el directorio de Office 365, pero dichos usuarios no se agregarán al sitio de Active Directory local. Para obtener más información, consulte el vídeo Administración de grupos de seguridad de Active Directory y objetos de habilitación para correo y el artículo de soporte técnico Administración de grupos de seguridad de Active Directory y habilitación de objetos de grupo para correo en un entorno de Office 365 (sitio web en inglés).
Herramienta de sincronización de Windows Azure Active Directory se configura mediante el Asistente para configuración de Microsoft Online Services - Sincronización de directorios. Una vez configurada, la Herramienta de sincronización de directorios sincroniza con regularidad los cambios del sitio de Active Directory local con Office 365. Si cambia la contraseña del administrador de Office 365, agrega o elimina un dominio, o cambia la configuración de proxy de red en el equipo que ejecuta la Herramienta de sincronización de directorios, deberá volver a ejecutar el Asistente para configuración. Para obtener más información sobre la ejecución del Asistente para configuración, vea Configurar la sincronización de directorios.
Office 365 requiere que se cambien las contraseñas de todas las cuentas de Office 365 con regularidad. Si cambia la contraseña de la cuenta de administrador de Office 365 que proporcionó la última vez que configuró la Herramienta de sincronización de directorios, debe ejecutar de nuevo el Asistente para configuración de Microsoft Online Services - Sincronización de directorios y proporcionar la contraseña actualizada.
La sincronización de directorios crea una cuenta de servicio local de nombre MSOL_AD_SYNC a la que se le conceden permisos de lectura y sincronización para el Active Directory local. No debe cambiar la contraseña asociada a la cuenta del servicio MSOL_AD_SYNC. Sin embargo, si la compañía obliga a cambiar la contraseña, debe ejecutar el Asistente para la configuración de la Herramienta de sincronización de directorios de Microsoft Online Services cuando cambie la contraseña asociada a esta cuenta.
Nota: |
|---|
| No es necesario volver a configurar la Herramienta de sincronización de directorios después de cambiar la contraseña asociada a la cuenta de administrador de organización del Active Directory local |
Si agrega un nuevo dominio a su Active Directory local, deberá volver a ejecutar el Asistente para configuración de Microsoft Online Services - Sincronización de directorios con el fin de actualizar la Herramienta de sincronización de directorios. Para obtener más información, vea Configurar la sincronización de directorios.
Si elimina un dominio del sitio de Active Directory local sin antes eliminar o mover los usuarios de ese dominio, debe desinstalar y volver a instalar la Herramienta de sincronización de directorios y, después, ejecutar el Asistente para configuración de Microsoft Online Services - Sincronización de directorios. Para obtener más información acerca de la desinstalación o reinstalación de Microsoft Online Services - Herramienta de sincronización de directorios, vea Instalar y actualizar la herramienta de sincronización de directorios de Microsoft Online Services. Si mueve o elimina los usuarios de un dominio al menos una sesión de sincronización antes de eliminar el dominio, no tendrá que volver a instalar la Herramienta de sincronización de directorios y simplemente puede volver a ejecutar el Asistente para configuración de Microsoft Online Services - Sincronización de directorios.
Nota: |
|---|
| Si elimina un dominio del bosque de Active Directory local, todos los mensajes de correo enviados desde orígenes externos se devolverán al remitente con un informe de no entrega. Esto puede dar como resultado que la sincronización de directorios no funcione hasta que elimine los objetos huérfanos del centro de datos. |
Para eliminar un dominio del sitio de Active Directory local y actualizar la sincronización de directorios realice el siguiente procedimiento:
-
Elimine todos los usuarios y grupos habilitados para correo electrónico del dominio de Active Directory que desea eliminar.
-
Fuerce una sincronización de directorios para informar a Office 365 de las eliminaciones que se han producido en el sitio de Active Directory local. Para obtener más información, vea Forzar la sincronización de directorios.
-
Fuerce una segunda sincronización de directorios para recibir la confirmación de las eliminaciones desde Office 365.
-
Asegúrese de eliminar correctamente el dominio de Active Directory del último controlador de dominio del dominio que se va a eliminar.
-
Ejecute el Asistente para configuración de Microsoft Online Services - Sincronización de directorios para actualizar la Herramienta de sincronización de directorios y, a continuación, realice otra sincronización de directorios. En este caso se realizará una sincronización completa, por lo que puede tardar algún tiempo. Para obtener más información, vea Consideraciones de rendimiento.
-
Compruebe en el Visor de eventos si la sincronización se ha completado correctamente. Si no se ha completado correctamente, debe desinstalar y volver a instalar la Herramienta de sincronización de directorios.
Si cambia la configuración de proxy de red del equipo donde se ejecuta la Herramienta de sincronización de directorios, deberá ejecutar de nuevo el Asistente para configuración de Microsoft Online Services - Sincronización de directorios.
Nota: |
|---|
| La configuración de proxy de red está disponible en el Panel de control. |
Puede desactivar y reactivar la sincronización de directorios. La desactivación y reactivación de la sincronización de directorios afecta a la migración del correo electrónico, la administración de identidades y a la funcionalidad de inicio de sesión único. En algunos escenarios, la reactivación de la sincronización de directorios puede sobrescribir objetos que se hayan sincronizado previamente en la nube. Por tanto, antes de desactivar o reactivar la sincronización de directorios, asegúrese de leer Sincronización de directorios y origen de autoridad .
Para desactivar o reactivar la sincronización de directorios, siga estos pasos:
-
En el encabezado de Office 365, haga clic en Administrador.
-
En el panel izquierdo de la página Administrador, haga clic en Usuarios.
-
En la parte superior de la página, haga clic en el vínculo situado junto a Sincronización de Active Directory.
-
En la página Configurar y administrar la sincronización de Active Directory, en Activar la sincronización de Active Directory, el botón que aparece (Desactivar o Activar) depende del estado actual de la sincronización de directorios.









Nota: