Pengguna hilang dari grup di Azure AD Sambungkan untuk Office 365

Berlaku Untuk
Exchange Online

Gejala

Pengguna hilang dari grup di Direktori Aktif Azure (Azure AD) untuk Microsoft Office 365.

Resolusi

Ada dua modul Windows Azure Active Directory untuk mengelola Azure AD melalui PowerShell. Keduanya saat ini didukung. 

Untuk memperbaiki masalah ini, ikuti langkah berikut ini:

  1. Konfirmasi bahwa objek ada di Azure AD menggunakan modul Azure AD PowerShell. Misalnya, jalankan salah satu cmdlet berikut ini:

    Get-MsolGroup -SearchString <EmailAddress or DisplayName>
    Get-AzureADGroup -SearchString <Mail or DisplayName>

  2. Jika objek pengguna yang hilang ada di Azure AD. Konfirmasi bahwa objek memiliki nilai atribut UserPrincipalName, TargetAddress , dan MailNickname .

  3. Konfirmasi bahwa pengguna yang hilang ada di Azure AD. Misalnya, jalankan salah satu cmdlet berikut ini:

    Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>
    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>

  4. Konfirmasi ada objek penerima yang ada di Exchange Online menggunakan cmdlet Get-User.

    1. Jika objek penerima tidak ada di Exchange, minta Microsoft mengirimkan objek untuk sinkronisasi terusan dari Azure AD ke Exchange Online menggunakan parameter ObjectId (yang akan berada dalam formulir XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX). Untuk mendapatkan hasil parameter ObjectId , jalankan cmdlet berikut:

      Get-MsolUser -UserPrincipalName John@contoso.com | fl *object*

    2. Jika pengguna tidak ditampilkan sebagai tipe penerima UserMailbox atau MailUser, minta Microsoft mengirimkan objek untuk sinkronisasi terusan dari Azure AD ke Exchange Online menggunakan atribut UserPrincipalName. Harap sediakan nilai ini, karena mungkin berbeda dari nilai atribut PrimarySMTPAddress Anda.

  5. Konfirmasi bahwa tidak ada kesalahan validasi atau sinkronisasi. Misalnya, jalankan cmdlet berikut:

    Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ValidationStatus,*error*

    Catatan Parameter ValidationStatus hanya dapat dilihat dengan menggunakan cmdlet Get-MsolUser .

    Jika ValidationStatus tidak sehat, artikel berikut ini dapat membantu menampilkan informasi yang lebih mendetail tentang kesalahan tersebut.

    Anda melihat kesalahan validasi untuk pengguna di portal Office 365 atau di Modul Direktori Aktif Azure untuk Windows PowerShell

  6. Bandingkan jumlah keanggotaan antara Azure dan Exchange Online. Anda harus memiliki ObjectID grup untuk menjalankan perintah dalam Azure AD. Hal ini dapat ditemukan dengan menggunakan cmdlet Get-MsolGroup atau Get-AzureADGroup . Lalu, parameter ObjectId ini dapat digunakan dalam perintah untuk mendapatkan anggota. Misalnya:

    Get-MsolGroupMember -GroupObjectId ObjectID
    Get-AzureADGroupMember -ObjectId ObjectID
    Bandingkan dengan informasi dari Exchange. Misalnya:

    Get-DistributionGroupMember SMTPAddress

  7. Jika pengguna tercantum di Azure AD tetapi tidak Exchange Online, mintaLah Microsoft mengirimkan objek grup untuk sinkronisasi terusan dari Azure AD ke Exchange Onlineuntuk grup, lalu konfirmasi bahwa sinkronisasi telah selesai jika pengguna ditambahkan. Berikan parameter Azure ObjectID, yang sekarang diperlukan untuk menjalankan sinkronisasi terusan.

    Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID