Si applica a
Exchange Online

Sintomi

Un oggetto Exchange Online, ad esempio un utente, un contatto o un gruppo, non viene creato o aggiornato in Azure Active Directory (Azure AD) Connect. 

Risoluzione

Sono disponibili due moduli di Windows Azure Active Directory per amministrare Azure AD tramite PowerShell. Entrambi sono attualmente supportati. 

  • Per usare il modulo MSOL, installare il modulo seguente (una volta e in una finestra di PowerShell eseguita come amministratore). Per altre informazioni, vedere Azure ActiveDirectory (MSOnline).For more information see Azure ActiveDirectory (MSOnline).Install-Module MSOnline Quindi, ogni volta che ti connetti, esegui quanto segue per accedere ai comandi MSOL.Connect-MsolService

  • Per usare il modulo di AzureAD, installare il modulo seguente (una volta e in una finestra di PowerShell eseguita come amministratore). Per altre informazioni, vedere Azure PowerShell di Active DirectoryInstall-Module AzureAD Quindi, ogni volta che ci si connette, eseguire le operazioni seguenti per accedere ai comandi di AzureAD.Connect-AzureAD

Per risolvere il problema, procedere come segue: 

  1. Verificare che l'oggetto esista nel Azure AD usando il modulo di PowerShell di Azure AD. Ad esempio, eseguire i cmdlet seguenti.Nota Se un utente ha bisogno di una cassetta postale, il parametro UsageLocation è obbligatorio e deve essere popolato.

    Modulo MSOL

    Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>

    Get-MsolContact -SearchString <EmailAddress or DisplayName>

    Get-MsolGroup -SearchString <EmailAddress or DisplayName>

    Modulo di AzureAD

    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>

    Get-AzureADContact

    Get-AzureADGroup -SearchString <EmailAddress or DisplayName>

  2. Se l'oggetto non è presente in Azure AD, verificare che si trova nell'ambito di Azure AD Connect.

  3. Se l'oggetto è presente in Azure AD, verificare se l'oggetto è presente in Exchange usando il cmdlet Get-UserSe non ci sono risultati, chiedi a Microsoft di inviare l'oggetto per una sincronizzazione inoltrata da Azure AD a Exchange Online. Questa richiesta deve essere effettuata utilizzando il parametro ObjectId . Il valore del parametro ObjectId può essere trovato in Azure AD (sarà sotto forma di XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX). Ad esempio: modulo MSOL

    Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ObjectId

    Get-MsolContact -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId

    Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId

    Modulo di AzureAD

    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId

    Get-AzureADContact | fl Mail,ObjectId

    Get-AzureADGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId

  4. Verifica la presenza di errori di DirSync. A tale scopo, vedere gli articoli di supporto seguenti:Identificare gli errori di sincronizzazione della directory in Office 365Identificazione degli errori di provisioning di DirSync in Office 365 Per altre informazioni su come risolvere i problemi, vedere gli articoli seguenti:Risoluzione degli errori durante la sincronizzazioneRisolvere i problemi relativi a un oggetto che non esegue la sincronizzazione con Azure AD

  5. Se si verifica un conflitto con un altro oggetto, ma tale oggetto non può essere trovato nel Active Directory locale, verificare che il problema non sia causato da un solo cloud.È possibile eseguire questa operazione in diversi modi. Ad esempio, selezionare Utenti -> Utenti guest nel portale di Amministrazione o visualizzare le proprietà in Dettagli errore di sincronizzazione nel portale Amministrazione. Se l'ancoraggio di origine è vuoto e l'origine dell'autorità è Cloud, si tratta di un utente guest invece di un membro. L'oggetto deve essere rimosso o aggiornato per ridurre il conflitto con un oggetto di sincronizzazione. Infine, è anche possibile verificarlo usando il cmdlet seguente in PowerShell. Ad esempio: 

    Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId

    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId

  6. Se si tratta di un oggetto utente o di gruppo, verificare che il suffisso del nome dell'entità utente (UPN) sia un dominio accettato. In caso contrario, aggiungere il suffisso SMTP ai domini accettati.

  7. Se si apporta una modifica per correggere un errore di sincronizzazione e il problema non viene risolto, chiedere a Microsoft di inviare l'oggetto per una sincronizzazione inoltrata da Azure AD a Exchange Online usando l'attributo UserPrincipalName. Specifica questo valore perché potrebbe essere diverso dal valore dell'attributo PrimarySMTPAddress . Fornire il Azure parametro ObjectID, che ora è necessario per eseguire la sincronizzazione in avanti.Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.