Hybride en on-prem AD
Zet een hybrid worker met PowerShell-runbook op zodat ServiceChanger ook on-prem AD-groepen vult, met write-back via Entra Connect.
Het idee
Cloud-only groepen schrijft ServiceChanger direct via Microsoft Graph. Maar groepen die vanuit on-prem AD naar Entra worden gesynchroniseerd zijn in Entra alleen-lezen: Microsoft laat geen membership-writes toe op een on-prem gemasterde groep. De wijziging moet dus on-prem gebeuren.
Daarvoor draait er naast je cloud-koppeling een PowerShell-runbook op een hybrid worker. Dat is een Windows-host in je eigen netwerk die je domain controllers kan bereiken. Het runbook past de groepslidmaatschappen aan in AD. Je bestaande Entra Connect synct die wijziging vervolgens terug naar Entra, zodat het beeld in de cloud klopt.