Les suppressions d’objets ne sont pas synchronisées avec Microsoft Entra ID lors de l’utilisation d’Azure AD Connect.
Version du produit d’origine : Services cloud (rôles web/de travail), Microsoft Entra ID, Microsoft Intune, Sauvegarde Azure, Gestion des identités Office 365
Numéro de l’article d’origine dans la base de connaissances : 2709902
Symptômes
Prenons l’exemple du scénario suivant :
- vous disposez dʼun objet Active Directory local.
- La synchronisation dʼannuaires est utilisée pour synchroniser lʼobjet Active Directory avec Microsoft Entra ID. Un objet lié est créé.
- Vous supprimez lʼobjet Active Directory local.
Dans ce scénario, lʼobjet lié nʼest pas supprimé de Microsoft Entra ID.
Cause
Ce problème peut se produire lorsque lʼune des conditions suivantes est remplie :
- La synchronisation dʼannuaires nʼa pas encore eu lieu.
- La synchronisation dʼannuaires a échoué inexplicablement à supprimer un objet cloud spécifique, ce qui aboutit à un objet Microsoft Entra orphelin.
Résolution
Pour résoudre ce problème, procédez comme suit :
Vérifiez que le module ADSyncTools est installé pour PowerShell. Pour plus d’informations, consultez Microsoft Entra Connect : référence PowerShell ADSyncTools.
Exécutez la commande ADSync suivante pour forcer la synchronisation d’annuaires :
Start-ADSyncSyncCycle -PolicyType Initial
Si la synchronisation fonctionne correctement mais que la suppression de lʼobjet Active Directory nʼest toujours pas effective dans Microsoft Entra ID, supprimez manuellement lʼobjet orphelin. Pour ce faire, utilisez lʼune des applets de commande suivantes dans le module Microsoft Azure Active Directory pour Windows PowerShell :
Remove-MsolContact
Remove-MsolGroup
Remove-MsolUser
Remarque
La dépréciation d’Azure AD PowerShell est prévue le 30 mars 2024. Pour en savoir plus, lisez la mise à jour déconseillée.
Nous vous recommandons de migrer vers Microsoft Graph PowerShell pour interagir avec Microsoft Entra ID (anciennement Azure AD). Microsoft Graph PowerShell permet d’accéder à toutes les API Microsoft Graph et est disponible sur PowerShell 7. Pour obtenir des réponses aux requêtes de migration courantes, consultez le FAQ sur la migration.
Par exemple, pour supprimer manuellement lʼidentifiant utilisateur orphelin,
john.smith@contoso.com
créé à lʼorigine à lʼaide de la synchronisation dʼannuaires, vous devez exécuter lʼapplet de commande suivante :Remove-MsolUser -UserPrincipalName John.Smith@Contoso.com
Contactez-nous pour obtenir de l’aide
Pour toute demande ou assistance, créez une demande de support ou posez une question au support de la communauté Azure. Vous pouvez également soumettre des commentaires sur les produits à la communauté de commentaires Azure.
Commentaires
https://aka.ms/ContentUserFeedback.
Bientôt disponible : tout au long de 2024, nous allons éliminer progressivement GitHub Issues comme mécanisme de commentaires pour le contenu et le remplacer par un nouveau système de commentaires. Pour plus d'informations, consultez :Envoyer et afficher des commentaires pour