Gejala
Objek Exchange Online (seperti pengguna, kontak, atau grup) tidak dibuat atau diperbarui dalam koneksi Azure Active Directory (Azure AD).
Pemecahan Masalah
Ada dua modul direktori aktif Windows Azure untuk mengelola Azure AD melalui PowerShell. Keduanya didukung saat ini.
-
Untuk menggunakan modul MSOL, instal modul berikut (satu kali dan di jendela PowerShell yang berjalan sebagai administrator). Untuk informasi selengkapnya, lihat Azure ActiveDirectory (MSOnline). Install-Module MSOnline Lalu, jalankan perintah berikut untuk mengakses perintah MSOL. Connect-MsolService
-
Untuk menggunakan modul AzureAD, instal modul berikut (satu kali dan di jendela PowerShell yang berjalan sebagai administrator). Untuk informasi selengkapnya, lihat PowerShell Azure Active Directory. Install-Module AzureAD Maka setiap kali Anda tersambung, jalankan perintah berikut ini untuk mengakses AzureAD. Connect-AzureAD
Untuk memperbaiki masalah ini, ikuti langkah-langkah berikut:
-
Konfirmasi bahwa objek ada di Azure AD dengan menggunakan modul PowerShell Azure AD. Misalnya, Jalankan cmdlet berikut ini. Catatan Jika pengguna memerlukan kotak surat, parameter Usagelocation bersifat wajib dan harus diisi.
Modul MSOL
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>
Get-MsolContact -SearchString <EmailAddress or DisplayName>
Get-MsolGroup -SearchString <EmailAddress or DisplayName>
Modul AzureAD
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>
Get-AzureADContact
Get-AzureADGroup -SearchString <EmailAddress or DisplayName>
-
Jika objek tidak ada di Azure AD, pastikan bahwa objek tersebut berada dalam lingkup Azure AD Connect.
-
Jika objek ada di Azure AD, pastikan apakah objek ada di Exchange dengan menggunakan cmdlet Get-user . Jika tidak ada hasil, tanya Microsoft untuk mengirimkan objek untuk sinkronisasi penerusan dari Azure AD ke Exchange Online. Permintaan ini harus dilakukan dengan menggunakan parameter ObjectID . Nilai parameter ObjectID dapat ditemukan di Azure AD (dalam bentuk XXXXXXXX-XXXX-XXXX-XXXX-xxxxxxxxxxxx). Misalnya: Modul Msol
Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ObjectId
Get-MsolContact -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId
Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId
Modul AzureAD
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId
Get-AzureADContact | fl Mail,ObjectId
Get-AzureADGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId
-
Periksa kesalahan DirSync. Untuk melakukan ini, lihat artikel dukungan berikut ini: Mengidentifikasi kesalahan sinkronisasi direktori di office 365yangmengidentifikasi kesalahan penyediaan dirsync di Office 365 Untuk informasi selengkapnya tentang cara memecahkan masalah, lihat artikel berikut ini: Pemecahan masalah kesalahan selama sinkronisasimemecahkan masalah objek yang tidak DISINKRONKAN ke Azure AD
-
Jika terdapat konflik dengan objek lain tetapi objek tersebut tidak bisa ditemukan di direktori aktif di tempat, pastikan bahwa tidak ada objek yang menyebabkan masalah. Anda bisa melakukan ini dengan beberapa cara. Misalnya, pilih pengguna -> pengguna tamu di portal admin atau Tampilkan properti dalam detail kesalahan sinkronisasi di portal admin. Jika memperlihatkan jangkar sumber sebagai kosong dan sumber kewenangan adalah awan, pengguna tamu bukan anggota. Objek harus dihapus atau diperbarui untuk mengurangi konflik dengan objek sinkronisasi. Terakhir, Anda juga bisa memeriksanya menggunakan cmdlet berikut di PowerShell. Misalnya:
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId
-
Jika ini adalah objek pengguna atau grup, pastikan bahwa akhiran nama dasar pengguna (UPN) adalah domain yang diterima. Jika tidak, tambahkan akhiran SMTP ke domain yang diterima.
-
Jika Anda membuat perubahan untuk mengoreksi kesalahan sinkronisasi, dan masalahnya masih belum teratasi, tanya Microsoft untuk mengirimkan objek untuk sinkronisasi penerusan dari Azure AD ke Exchange Online dengan menggunakan atribut userPrincipalName . Berikan nilai ini, karena mungkin berbeda dari nilai atribut PrimarySmtpAddress Anda. Sediakan parameter Azure ObjectID , yang sekarang diperlukan untuk menjalankan sinkronisasi Forward. Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID