Gejala
Pengguna hilang dari grup di Direktori Aktif Azure (Azure AD) untuk Microsoft Office 365.
Resolusi
Ada dua modul Windows Azure Active Directory untuk mengelola Azure AD melalui PowerShell. Keduanya saat ini didukung.
MSOL - Untuk informasi selengkapnya tentang modul MSOL, lihat artikel berikut ini:
AzureAD - Untuk informasi selengkapnya tentang modul AzureAD, lihat artikel berikut ini:
Untuk memperbaiki masalah ini, ikuti langkah berikut ini:
Konfirmasi bahwa objek ada di Azure AD menggunakan modul Azure AD PowerShell. Misalnya, jalankan salah satu cmdlet berikut ini:
Get-MsolGroup -SearchString <EmailAddress or DisplayName>
Get-AzureADGroup -SearchString <Mail or DisplayName>Jika objek pengguna yang hilang ada di Azure AD. Konfirmasi bahwa objek memiliki nilai atribut UserPrincipalName, TargetAddress , dan MailNickname .
Konfirmasi bahwa pengguna yang hilang ada di Azure AD. Misalnya, jalankan salah satu cmdlet berikut ini:
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>Konfirmasi ada objek penerima yang ada di Exchange Online menggunakan cmdlet Get-User.
Jika objek penerima tidak ada di Exchange, minta Microsoft mengirimkan objek untuk sinkronisasi terusan dari Azure AD ke Exchange Online menggunakan parameter ObjectId (yang akan berada dalam formulir XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX). Untuk mendapatkan hasil parameter ObjectId , jalankan cmdlet berikut:
Get-MsolUser -UserPrincipalName John@contoso.com | fl *object*Jika pengguna tidak ditampilkan sebagai tipe penerima UserMailbox atau MailUser, minta Microsoft mengirimkan objek untuk sinkronisasi terusan dari Azure AD ke Exchange Online menggunakan atribut UserPrincipalName. Harap sediakan nilai ini, karena mungkin berbeda dari nilai atribut PrimarySMTPAddress Anda.
Konfirmasi bahwa tidak ada kesalahan validasi atau sinkronisasi. Misalnya, jalankan cmdlet berikut:
Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ValidationStatus,*error*Catatan Parameter ValidationStatus hanya dapat dilihat dengan menggunakan cmdlet Get-MsolUser .
Jika ValidationStatus tidak sehat, artikel berikut ini dapat membantu menampilkan informasi yang lebih mendetail tentang kesalahan tersebut.
Bandingkan jumlah keanggotaan antara Azure dan Exchange Online. Anda harus memiliki ObjectID grup untuk menjalankan perintah dalam Azure AD. Hal ini dapat ditemukan dengan menggunakan cmdlet Get-MsolGroup atau Get-AzureADGroup . Lalu, parameter ObjectId ini dapat digunakan dalam perintah untuk mendapatkan anggota. Misalnya:
Get-MsolGroupMember -GroupObjectId ObjectID
Get-AzureADGroupMember -ObjectId ObjectID
Bandingkan dengan informasi dari Exchange. Misalnya:Get-DistributionGroupMember SMTPAddressJika pengguna tercantum di Azure AD tetapi tidak Exchange Online, mintaLah Microsoft mengirimkan objek grup untuk sinkronisasi terusan dari Azure AD ke Exchange Onlineuntuk grup, lalu konfirmasi bahwa sinkronisasi telah selesai jika pengguna ditambahkan. Berikan parameter Azure ObjectID, yang sekarang diperlukan untuk menjalankan sinkronisasi terusan.
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID