Sign in with Microsoft
New to Microsoft? Create an account.

Gejala

Objek Exchange Online (seperti pengguna, kontak, atau grup) tidak dibuat atau diperbarui dalam koneksi Azure Active Directory (Azure AD). 

Pemecahan Masalah

Ada dua modul direktori aktif Windows Azure untuk mengelola Azure AD melalui PowerShell. Keduanya didukung saat ini. 

  • Untuk menggunakan modul MSOL, instal modul berikut (satu kali dan di jendela PowerShell yang berjalan sebagai administrator). Untuk informasi selengkapnya, lihat Azure ActiveDirectory (MSOnline). Install-Module MSOnline Lalu, jalankan perintah berikut untuk mengakses perintah MSOL. Connect-MsolService

  • Untuk menggunakan modul AzureAD, instal modul berikut (satu kali dan di jendela PowerShell yang berjalan sebagai administrator). Untuk informasi selengkapnya, lihat PowerShell Azure Active DirectoryInstall-Module AzureAD Maka setiap kali Anda tersambung, jalankan perintah berikut ini untuk mengakses AzureAD. Connect-AzureAD

Untuk memperbaiki masalah ini, ikuti langkah-langkah berikut: 

  1. Konfirmasi bahwa objek ada di Azure AD dengan menggunakan modul PowerShell Azure AD. Misalnya, Jalankan cmdlet berikut ini. Catatan Jika pengguna memerlukan kotak surat, parameter Usagelocation bersifat wajib dan harus diisi.

    Modul MSOL

    Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>

    Get-MsolContact -SearchString <EmailAddress or DisplayName>

    Get-MsolGroup -SearchString <EmailAddress or DisplayName>

    Modul AzureAD

    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>

    Get-AzureADContact

    Get-AzureADGroup -SearchString <EmailAddress or DisplayName>

  2. Jika objek tidak ada di Azure AD, pastikan bahwa objek tersebut berada dalam lingkup Azure AD Connect.

  3. Jika objek ada di Azure AD, pastikan apakah objek ada di Exchange dengan menggunakan cmdlet Get-user .  Jika tidak ada hasil, tanya Microsoft untuk mengirimkan objek untuk sinkronisasi penerusan dari Azure AD ke Exchange Online. Permintaan ini harus dilakukan dengan menggunakan parameter ObjectID . Nilai parameter ObjectID dapat ditemukan di Azure AD (dalam bentuk XXXXXXXX-XXXX-XXXX-XXXX-xxxxxxxxxxxx). Misalnya:  Modul Msol

    Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ObjectId

    Get-MsolContact -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId

    Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId

    Modul AzureAD

    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId

    Get-AzureADContact | fl Mail,ObjectId

    Get-AzureADGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId

  4. Periksa kesalahan DirSync. Untuk melakukan ini, lihat artikel dukungan berikut ini: Mengidentifikasi kesalahan sinkronisasi direktori di office 365yangmengidentifikasi kesalahan penyediaan dirsync di Office 365 Untuk informasi selengkapnya tentang cara memecahkan masalah, lihat artikel berikut ini: Pemecahan masalah kesalahan selama sinkronisasimemecahkan masalah objek yang tidak DISINKRONKAN ke Azure AD

  5. Jika terdapat konflik dengan objek lain tetapi objek tersebut tidak bisa ditemukan di direktori aktif di tempat, pastikan bahwa tidak ada objek yang menyebabkan masalah. Anda bisa melakukan ini dengan beberapa cara. Misalnya, pilih pengguna -> pengguna tamu di portal admin atau Tampilkan properti dalam detail kesalahan sinkronisasi di portal admin. Jika memperlihatkan jangkar sumber sebagai kosong dan sumber kewenangan adalah awan, pengguna tamu bukan anggota. Objek harus dihapus atau diperbarui untuk mengurangi konflik dengan objek sinkronisasi. Terakhir, Anda juga bisa memeriksanya menggunakan cmdlet berikut di PowerShell. Misalnya: 

    Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId

    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId

  6. Jika ini adalah objek pengguna atau grup, pastikan bahwa akhiran nama dasar pengguna (UPN) adalah domain yang diterima. Jika tidak, tambahkan akhiran SMTP ke domain yang diterima.

  7. Jika Anda membuat perubahan untuk mengoreksi kesalahan sinkronisasi, dan masalahnya masih belum teratasi, tanya Microsoft untuk mengirimkan objek untuk sinkronisasi penerusan dari Azure AD ke Exchange Online dengan menggunakan atribut userPrincipalName . Berikan nilai ini, karena mungkin berbeda dari nilai atribut PrimarySmtpAddress Anda. Sediakan parameter Azure ObjectID , yang sekarang diperlukan untuk menjalankan sinkronisasi Forward. Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID

Perlu bantuan lainnya?

Kembangkan keterampilan Anda
Jelajahi pelatihan
Dapatkan fitur baru terlebih dahulu
Gabung Microsoft Insider

Apakah informasi ini bermanfaat?

Seberapa puaskah Anda dengan kualitas bahasanya?
Apa yang memengaruhi pengalaman Anda?

Terima kasih atas umpan balik Anda!

×