# Verzeichnisabgleich und hybride Objekte

> Wie ein lokales Objekt zu einem Cloudobjekt wird: Zuordnungsregel, Attributfluss, gefilterte Bereiche und die Folgen einer falschen Zuordnung.

Track: [Microsoft Entra ID & Microsoft 365 Administration](https://physar.tech/learn/microsoft-entra-m365)  
Kanonische Fassung: https://physar.tech/learn/microsoft-entra-m365/directory-synchronisation  
Stand: 2026-07-30  
Interaktiver Teil: 3 Checks (nur im Browser)

## Ein Objekt, zwei Verzeichnisse

### Betriebsfrage

In einer hybriden Umgebung existiert eine Person zweimal: als lokales Verzeichnisobjekt und als Cloudobjekt. Damit daraus **eine** Identität wird, muss ein Abgleich beide zuverlässig einander zuordnen — und diese Zuordnung ist die Stelle, an der die meisten hybriden Fehlerbilder entstehen.

### Mentales Modell

Quellobjekt → Bereichsfilter → Zuordnung → Attributfluss → Cloudobjekt

### Drei Entscheidungen

|  |  |
| --- | --- |
| Bereich | Welche Organisationseinheiten und Objekttypen überhaupt abgeglichen werden. Ein zu weiter Bereich bringt Dienstkonten und Altobjekte in die Cloud. |
| Zuordnung | Anhand welchen Merkmals ein lokales Objekt einem vorhandenen Cloudobjekt zugeordnet wird. Passt es nicht, entsteht ein Duplikat statt einer Verbindung. |
| Attributfluss | Welche Attribute in welche Richtung fließen. Für ein abgeglichenes Objekt liegt die Hoheit über die meisten Attribute lokal. |

> **Kern:** Ein doppelt vorhandenes Objekt ist kein Anzeigefehler: Lizenzen, Berechtigungen und Postfächer hängen dann an unterschiedlichen Identitäten.

### Was der Abgleich nicht ist

- Kein Backup — gelöschte lokale Objekte werden auch in der Cloud entfernt.
- Keine Echtzeitverbindung — zwischen lokaler Änderung und Sichtbarkeit in der Cloud liegt ein Intervall.
- Keine Sicherheitsgrenze — wer das lokale Verzeichnis kontrolliert, beeinflusst die abgeglichenen Cloudobjekte.

### Route

> **Transfer:** Die Checks behandeln die Zuordnungsentscheidung, den Umgang mit einem doppelten Objekt und die Wahl des Abgleichbereichs.

## Quellen

- learn.microsoft.com/en-us/entra/identity/hybri…tis-azure-ad-connect — https://learn.microsoft.com/en-us/entra/identity/hybrid/connect/whatis-azure-ad-connect
- learn.microsoft.com/en-us/entra/fundamentals/whatis — https://learn.microsoft.com/en-us/entra/fundamentals/whatis
