Cloud Sync - Veelgestelde vragen

Tip
Staat je vraag er niet tussen?
Aarzel niet om contact met ons op te nemen als je vraag niet op deze pagina staat.
Waarom toont Cloud Sync updates van de Identifiers van accounts in Zivver?Identifiers in Cloud Sync worden gebruikt om een mailbox te herkennen wanneer het primaire e-mailadres verandert. Cloud Sync gebruikt de mailboxeigenschap ExternalDirectoryObjectId om een mailbox te identificeren. Zonder deze functie zou Cloud Sync een nieuw account aanmaken en het vorige e-mailadres uitschakelen.

Het is mogelijk om de identifiers te resetten door de parameter reset_account_mapping toe te voegen voordat je het runbook start. De parameter reset_account_mapping verwijdert de huidige bekende identifiers, zodat deze opnieuw worden toegevoegd bij de volgende Cloud Sync. Zivver kan vragen om deze parameter te gebruiken, bijvoorbeeld wanneer mailboxen worden gemigreerd naar een andere Microsoft Exchange Online tenant.
Is er actie vereist om Cloud Sync bij te werken naar nieuwe versies?Er is geen actie vereist om Cloud Sync bij te werken. Updates worden automatisch uitgevoerd, samen met de bijbehorende afhankelijkheden. Het Loader-script downloadt de benodigde code en afhankelijkheden vanaf de URL die in het script is opgegeven, zodat altijd de meest recente versie wordt gebruikt.
Hoe krijg je toegang tot meer logbestanden voor probleemoplossing?Om gedetailleerde logbestanden voor probleemoplossing te bekijken, ga je naar de sectie Variabelen in je Automation Account en stel je de variabele CLOUD_SYNC__LOG_LEVEL in op DEBUG. De aanvullende logbestanden worden toegevoegd aan het e-mailrapport en zijn zichtbaar in het Automation Account.
Hoe kun je de machtigingen controleren die aan Cloud Sync zijn verleend?Cloud Sync gebruikt een System Managed Identity om toegang te krijgen tot Exchange Online met leesrechten. Deze machtigingen kun je controleren in de Azure-portal:

Exchange.ManageAsApp-machtiging:
  1. Ga naar Enterprise Applications.
  2. Schakel het filter met de naam Enterprise Applications uit.
  3. Open de principal met de naam ZivverCloudSync.
  4. Onder Permissions vind je de details van de API-machtigingen.
Global Reader-rol:
  1. Ga naar Entra ID Roles and Administrators.
  2. Zoek naar de rol Global Reader.
  3. Controleer of ZivverCloudSync aan deze rol is toegewezen.
Is het nodig om de Microsoft Graph Command Line Tools te behouden nadat het account is ingesteld?Nee, de Microsoft Graph Command Line Tools kunnen worden verwijderd zodra de initiële configuratie is voltooid. Ga hiervoor naar de Azure-portal, navigeer naar Enterprise Applications en verwijder of bewerk de Microsoft Graph Command Line Tools.
Is het mogelijk om extra beheerders toe te voegen aan het Automation Account?Extra beheerders kunnen worden toegevoegd aan het Automation Account. Ga naar de sectie IAM van het Automation Account en wijs de Contributor-rol toe aan de nieuwe beheerders.
Is het mogelijk om de frequentie van Cloud Sync-uitvoeringen te wijzigen?De frequentie van Cloud Sync-uitvoeringen kan worden aangepast in de sectie Planningen van je Automation Account.
Wat zijn de kosten in Azure die verbonden zijn aan Cloud Sync?De kosten voor Cloud Sync variëren afhankelijk van de grootte van je organisatie, wat invloed heeft op hoe lang elke run duurt. Microsoft biedt de eerste 500 minuten Cloud Sync per maand gratis aan. Om kosten te verlagen kun je overwegen het schema zo aan te passen dat Cloud Sync minder vaak draait.
In welke regio wordt het Automation Account aangemaakt en kan dit worden gewijzigd?Standaard wordt het Automation Account aangemaakt in de regio West-Europa. Je kunt dit echter wijzigen door het setup-script aan te passen voordat je het uitvoert.
Kan het Zivver supportteam logs inzien van mijn Cloud Sync-configuratie?Ja, Zivver ontvangt telemetrie van elke Cloud Sync-run. Gevoelige variabelen, zoals tokens of API-sleutels, worden gemaskeerd in de telemetrie. Je kunt deze optie uitschakelen door een booleaanse variabele genaamd CLOUD_SYNC__TELEMETRY toe te voegen en de waarde op False te zetten.
Is het mogelijk om één van meerdere abonnementen in Azure te selecteren?Het installatiescript bevat regels waarmee je de ID van een abonnement kunt opgeven. De abonnements-ID kun je kopiëren vanuit de Azure-tenant onder Subscriptions.
Screenshot van Subscriptions
Waarom is de parameter allow_large_sync vereist voor de eerste synchronisatie?Cloud Sync voert geen synchronisaties met grote delta’s uit zonder expliciete bevestiging, om onbedoelde grootschalige accountopschorting te voorkomen. De parameter allow_large_sync is vereist om meer dan 10% van het totale aantal accounts in Zivver aan te maken, bij te werken of te deactiveren.
Welke groepen worden ondersteund in de Source Filter?De Group Filter maakt gebruik van de Graph API om groepen en hun leden op te halen. Momenteel ondersteunt de Graph API de volgende groepen:
  • Microsoft 365 (unified)-groepen
  • Beveiligingsgroepen (toegewezen of dynamisch)
  • E-mail-enabled beveiligingsgroepen
  • Distributiegroepen
Geneste groepen worden niet ondersteund in de Cloud Sync Source Filter. Als je een groep gebruikt in de Source Filter die zelf leden uit een andere groep bevat, dan worden de leden van de geneste groep niet gesynchroniseerd.