Attributs en double ou non valides empêchent la synchronisation d'annuaire dans Office 365

Traductions disponibles Traductions disponibles
Numéro d'article: 2647098 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

PROBLÈME

Dans Microsoft Office 365, un administrateur reçoit l'avertissement de message e-mail suivant une fois la synchronisation d'annuaire :
À partir de : MSOnlineServicesTeam@MicrosoftOnline.com
Objet : Directory synchronisation le rapport d'erreurs
Le rapport d'erreurs dans le message e-mail peut contenir une ou plusieurs des messages d'erreur suivants :
  • Un objet synchronisé avec la même adresse proxy existe déjà dans votre répertoire Microsoft Online Services.
  • Impossible de mettre à jour cet objet parce que le pseudo est introuvable.
  • Impossible de mettre à jour cet objet dans Microsoft Online Services, car les attributs suivants associés à cet objet ont des valeurs qui peuvent être déjà associés à un autre objet dans votre répertoire local.

CAUSE

Ce problème peut se produire si les objets utilisateur dans le schéma de Services de domaine Active Directory (AD DS) sur site en double ou valeurs d'alias non valides, et si ces objets utilisateur n'ont pas été synchronisées à partir du schéma AD DS à Office 365 correctement au cours de la synchronisation d'annuaire.

Toutes les valeurs d'alias dans Office 365 doivent être uniques pour une organisation donnée. Même si vous avez plusieurs suffixes uniques après le signe arobase (@) dans l'adresse SMTP Simple Mail Transfer Protocol (), toutes les valeurs d'alias doivent être uniques.

Dans un environnement sur site, vous pouvez avoir des valeurs qui sont les mêmes tant qu'elles reposent sur les suffixes après alias le signe arobase (@) dans l'adresse SMTP.

Si vous créez des objets qui ont des valeurs d'alias en double dans le nuage pour Office 365, pour rendre les alias unique, un alias possède un numéro unique est ajouté. (Par exemple, si les valeurs d'alias en double sont "Albert", un d'eux devient « Albert2 » automatiquement. Si « Albert2 » est déjà utilisé, l'alias devient « Albert3 » et ainsi de suite.) Toutefois, si les objets qui ont des valeurs d'alias en double sont créés dans vos locaux AD DS, une objet collision se produit lors de la synchronisation d'annuaire s'exécute, et l'échec de la synchronisation de l'objet.

SOLUTION

Pour résoudre ce problème, déterminez les valeurs en double et qui sont en conflit avec d'autres objets AD DS. Pour ce faire, vous pouvez utiliser l'outil Correction IdFix les erreurs de synchronisation d'annuaire ou les tests de diagnostic de Microsoft Online Services et Shared Computer Toolkit de prise en charge de journalisation (MOSDAL).

Méthode 1: Utiliser l'outil de correction d'erreur IdFix DirSync

Utilisez l'outil mise à jour IdFix les erreurs de synchronisation d'annuaire pour identifier les attributs en double ou non valides. Pour résoudre les attributs dupliqués à l'aide de l'outil IdFix, consultez l'article suivant de la Base de connaissances Microsoft :
2857385 « En double » s'affiche dans la colonne erreur de deux ou plusieurs objets une fois que vous exécutez l'outil IdFix
Pour plus d'informations sur l'outil IdFix, visitez Outil de correction d'erreurs IdFix DirSync.

Méthode 2: Utiliser le Shared Computer Toolkit de prise en charge MOSDAL

Pour obtenir des informations sur les attributs non valides à l'aide de la Shared Computer Toolkit de prise en charge MOSDAL, procédez comme suit :
  1. Téléchargez et installez le Shared Computer Toolkit de prise en charge MOSDAL à partir du site Web Microsoft suivant :
    http://www.Microsoft.com/download/en/details.aspx?ID=626
  2. Exécutez le Shared Computer Toolkit de prise en charge MOSDAL Single Sign On (SSO) à partir de la liste des services Office 365 et sélectionnez puis cliquez sur suivant.
  3. Lorsque vous êtes invité à entrer vos informations d'identification, entrez votre nom d'utilisateur, puis cliquez sur suivant. Votre mot de passe n'est pas enregistré et est utilisé uniquement pour simuler une tentative d'authentification et d'enregistrer les résultats.
  4. Sur l'écran de reproduire le problème, cliquez sur suivant.
  5. Une fois le rapport terminé, recherchez le fichier MOSDALREPORT.zip dans la bibliothèque Documents\MOSDAL. Les fichiers de rapport contenant des informations sur les attributs non valides se trouvent dans le fichier MOSDALREPORT\Admin_Applications\Directory_Synchronization_Tool\DirSyncObjects.xml.

Déterminez les conflits d'attributs qui sont provoquées par des objets qui n'ont pas été créés dans Microsoft Azure AD via la synchronisation d'annuaire

Pour déterminer les conflits d'attributs qui sont provoquées par des objets utilisateur qui ont été créées à l'aide des outils de gestion d'Office 365 (et qui n'ont pas été créés dans Active Directory Azure via la synchronisation d'annuaire), procédez comme suit :
  1. Déterminer des attributs uniques les lieux sur compte d'utilisateur AD DS. Pour ce faire, sur un ordinateur qui dispose des outils de Support Windows, procédez comme suit :
    1. Cliquez sur Démarrer, sur exécuter, type LDP.exe, puis cliquez sur OK.
    2. Cliquez sur la connexion, cliquez sur se connecter, tapez le nom de l'ordinateur d'un contrôleur de domaine AD DS et puis cliquez sur OK.
    3. Cliquez sur la connexionet cliquez sur lier, puis cliquez sur OK.
    4. Cliquez sur affichage, cliquez sur Arborescence, sélectionnez le domaine AD DS dans leNom unique de base liste déroulante de liste, puis cliquez sur OK.
    5. Dans le volet de navigation, recherchez et double-cliquez sur l'objet de synchronisation n'est pas correctement. Le volet de détails sur le côté droit de la fenêtre répertorie tous les attributs de l'objet. L'exemple suivant affiche les attributs de l'objet :

      Réduire cette imageAgrandir cette image
      Capture d'écran de l'objet qui n'est pas synchroniser correctement, tous les attributs d'objet
    6. Enregistrez les valeurs de la userPrincipalName attribut et chaque adresse SMTP dans les valeurs multiples proxyAddresses attribut. Vous aurez besoin ultérieurement ces valeurs.
      Réduire ce tableauAgrandir ce tableau
      Nom de l'attributExempleRemarques
      proxyAddressesproxyAddresses (3): x 500: / o = Exchange/ou = Exchange Administrative Group (FYDIBOHF23SPDLT) / cn = Recipients/cn = 1ae75fca0d3a4303802cea9ca50fcd4f-7628376 ; SMTP:7628376@service.contoso.com; SMTP:7628376@contoso.com;
      • Le nombre qui s'affiche entre parenthèses à côté de l'étiquette d'attribut indique le nombre de valeurs d'adresse proxy dans l'attribut à valeurs multiples.
      • Chaque valeur de l'adresse proxy distincts est indiqué par un point-virgule (;).
      • La valeur d'adresse proxy SMTP principale est indiquée en majuscules « SMTP: »
      userPrincipalName7628376@contoso.com
      Remarque : LDP.exe est inclus dans Windows Server 2008 et dans les outils de Support de Windows Server 2003. Les outils de Support de Windows Server 2003 sont inclus dans le support d'installation de Windows Server 2003. Ou, pour obtenir l'outil, visitez le site Web Microsoft suivant :
      http://go.Microsoft.com/fwlink/?LinkId=100114
  2. Se connecter à Office 365 à l'aide du Module Azure pour annuaire Active pour Windows PowerShell. Pour ce faire, procédez comme suit :
    1. Cliquez sur Démarrer, sur Tous les programmes, cliquez sur Windows Azure Active Directory, puis cliquez sur Windows Azure Active Directory Module pour Windows PowerShell.
    2. Tapez les commandes suivantes dans l'ordre dans lequel elles sont présentées et appuyez sur ENTRÉE après chaque commande :
      • $cred = get-credential
        Remarque : Lorsque vous y êtes invité, entrez vos informations d'identification d'administrateur Office 365.
      • Connect-MSOLService ?credential $cred
      Laissez la fenêtre de la console ouverte. Vous devrez l'utiliser à l'étape suivante.
  3. Vérification de la copie userPrincipalName attributs dans Office 365.

    Dans la connexion à la console que vous avez ouvert à l'étape 2, tapez les commandes suivantes dans l'ordre dans lequel elles sont présentées et appuyez sur ENTRÉE après chaque commande :
    • $userUPN = "<search UPN>"
      Remarque : Dans cette commande, l'espace réservé"<search upn="">"</search> représente le UserPrincipalName attribut que vous avez enregistré à étape 1f.
    • get-MSOLUser ?UserPrincipalName $userUPN | where {$_.LastDirSyncTime -eq $null}
    Laissez la fenêtre de la console ouverte. Vous l'utiliserez à nouveau à l'étape suivante.
  4. Vérification des doublons proxyAddresses attributs. Dans la connexion à la console que vous avez ouvert à l'étape 2, tapez les commandes suivantes dans l'ordre dans lequel elles sont présentées et appuyez sur ENTRÉE après chaque commande :
    • $SessionExO = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $Cred -Authentication Basic - AllowRedirection
    • Import-PSSession $sessionExO -prefix:Cloud
  5. Pour chaque entrée d'adresse de proxy que vous avez enregistré à étape 1f, tapez les commandes suivantes dans l'ordre dans lequel elles sont présentées et appuyez sur ENTRÉE après chaque commande :
    • $proxyAddress = "<search proxyAddress>"

      Remarque : Dans cette commande, l'espace réservé"<search proxyaddress="">"</search> représente la valeur d'une proxyAddresses attribut que vous avez enregistré à étape 1f.
    • get-mailbox | where {[string] $str = ($_.EmailAddresses); $str.tolower().Contains($proxyAddress.tolower()) 
      -eq $true} | foreach {get-MSOLUser -UserPrincipalName $_.MicrosoftOnlineServicesID | 
      where {($_.LastDirSyncTime -eq $null)}}
Les éléments renvoyés après l'exécution de commandes à l'étape 3 et 4 représentent des objets utilisateur qui n'ont pas été créées par le biais de la synchronisation d'annuaire et qui ont des attributs qui sont en conflit avec l'objet ne synchronise pas correctement.

Après avoir déterminé les valeurs d'attribut non valide ou en conflit, résolvez le problème en suivant les étapes décrites dans l'article suivant de la Base de connaissances Microsoft :
2643629 Un ou plusieurs objets ne pas synchroniser lors de l'utilisation de l'outil de synchronisation d'annuaire actif Azure

PLUS D'INFORMATIONS

Les commandes Windows PowerShell dans cet article requièrent le Module Azure pour annuaire Active pour Windows PowerShell. Pour plus d'informations sur Azure Active Directory Module pour Windows PowerShell, reportez-vous au site Web de Microsoft suivant :
Besoin d'aide ? Accédez à la Communauté Office 365 (site Web).

Propriétés

Numéro d'article: 2647098 - Dernière mise à jour: mardi 1 juillet 2014 - Version: 25.0
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education  (pre-upgrade)
  • Office 365 Identity Management
Mots-clés : 
o365 mosdal4.5 o365a o365022013 after upgrade o365062011 pre-upgrade o365e kbgraphxlink o365m kbgraphic kbmt KB2647098 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu d'une traduction automatique réalisée par un logiciel Microsoft et non par un traducteur professionnel. Cette traduction automatique a pu aussi être révisée par la communauté Microsoft grâce à la technologie Community Translation Framework (CTF). Pour en savoir plus sur cette technologie, veuillez consulter la page http://support.microsoft.com/gp/machine-translation-corrections/fr. Microsoft vous propose en effet des articles traduits par des professionnels, des articles issus de traductions automatiques et des articles issus de traductions automatiques révisées par la communauté Microsoft, de manière à ce que vous ayez accès à tous les articles de notre Base de connaissances dans votre langue. Il est important de noter que les articles issus de la traduction automatique, y compris ceux révisés par la communauté Microsoft, peuvent contenir des erreurs de vocabulaire, de syntaxe ou de grammaire. Microsoft ne pourra être tenu responsable des imprécisions, erreurs, ainsi que de tout dommage résultant d?une traduction incorrecte du contenu ou de son utilisation par les clients.
La version anglaise de cet article est la suivante: 2647098
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com