Les suppressions d’objets ne sont pas synchronisées avec Microsoft Entra ID lors de l’utilisation d’Azure AD Connect.

Version du produit d’origine : Services cloud (rôles web/de travail), Microsoft Entra ID, Microsoft Intune, Sauvegarde Azure, Gestion des identités Office 365
Numéro de l’article d’origine dans la base de connaissances : 2709902

Symptômes

Prenons l’exemple du scénario suivant :

  • vous disposez dʼun objet Active Directory local.
  • La synchronisation dʼannuaires est utilisée pour synchroniser lʼobjet Active Directory avec Microsoft Entra ID. Un objet lié est créé.
  • Vous supprimez lʼobjet Active Directory local.

Dans ce scénario, lʼobjet lié nʼest pas supprimé de Microsoft Entra ID.

Cause

Ce problème peut se produire lorsque lʼune des conditions suivantes est remplie :

  • La synchronisation dʼannuaires nʼa pas encore eu lieu.
  • La synchronisation dʼannuaires a échoué inexplicablement à supprimer un objet cloud spécifique, ce qui aboutit à un objet Microsoft Entra orphelin.

Résolution

Pour résoudre ce problème, procédez comme suit :

  1. Vérifiez que le module ADSyncTools est installé pour PowerShell. Pour plus d’informations, consultez Microsoft Entra Connect : référence PowerShell ADSyncTools.

  2. Exécutez la commande ADSync suivante pour forcer la synchronisation d’annuaires :

    Start-ADSyncSyncCycle -PolicyType Initial
    
  3. Si la synchronisation fonctionne correctement mais que la suppression de lʼobjet Active Directory nʼest toujours pas effective dans Microsoft Entra ID, supprimez manuellement lʼobjet orphelin. Pour ce faire, utilisez lʼune des applets de commande suivantes dans le module Microsoft Azure Active Directory pour Windows PowerShell :

    Remove-MsolContact
    
    Remove-MsolGroup
    
    Remove-MsolUser
    

    Remarque

    La dépréciation d’Azure AD PowerShell est prévue le 30 mars 2024. Pour en savoir plus, lisez la mise à jour déconseillée.

    Nous vous recommandons de migrer vers Microsoft Graph PowerShell pour interagir avec Microsoft Entra ID (anciennement Azure AD). Microsoft Graph PowerShell permet d’accéder à toutes les API Microsoft Graph et est disponible sur PowerShell 7. Pour obtenir des réponses aux requêtes de migration courantes, consultez le FAQ sur la migration.

    Par exemple, pour supprimer manuellement lʼidentifiant utilisateur orphelin, john.smith@contoso.com créé à lʼorigine à lʼaide de la synchronisation dʼannuaires, vous devez exécuter lʼapplet de commande suivante :

    Remove-MsolUser -UserPrincipalName John.Smith@Contoso.com
    

Contactez-nous pour obtenir de l’aide

Pour toute demande ou assistance, créez une demande de support ou posez une question au support de la communauté Azure. Vous pouvez également soumettre des commentaires sur les produits à la communauté de commentaires Azure.