증상
Azure AD (Active Directory) Connect에서 Exchange Online 사서함이 프로 비전 되지 않았습니다.
해결 방법
PowerShell을 통해 Azure AD를 관리 하는 데는 두 개의 Windows Azure Active Directory 모듈이 있습니다. 현재 두 가지 모두 지원 됩니다.
-
MSOL-MSOL 모듈에 대 한 자세한 내용은 다음 문서를 참조 하세요. 설치-모듈 MSOnline연결-connect-msolservice
-
AzureAD-AzureAD 모듈에 대 한 자세한 내용은 다음 문서를 참조 하세요. 설치-모듈 AzureADConnect-AzureAD
이 문제를 해결하려면 다음 단계를 수행합니다.
-
Azure AD PowerShell 모듈을 사용 하 여 Azure AD에 개체가 있는지 확인 합니다. UsageLocation 매개 변수는 필수 이며 채워야 합니다. 예를 들어 다음 cmdlet을 실행 합니다. Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ValidationStatus,UsageLocation,*error*
참고 ValidationStatus 매개 변수는 MsolUser cmdlet을 사용 하는 경우에만 볼 수 있습니다.
ValidationStatus 매개 변수 값이 정상이아닌 경우 다음 Microsoft 기술 자료 문서에서 오류에 대 한 자세한 정보를 확인 하는 데 도움이 될 수 있습니다.
2741233 Office 365 포털 또는 Windows PowerShell 용 Azure Active Directory 모듈의 사용자에 대 한 유효성 검사 오류가 표시 됩니다.
-
개체가 Azure AD에 없으면 개체가 Azure AD Connect의 범위에 있는지 확인 합니다.
-
개체가 Azure AD에 있는 경우 사용자 가져오기 cmdlet을 사용 하 여 개체가 Exchange에 있는지 확인 합니다. 결과가 없는 경우 Microsoft에 Azure AD에서 Exchange Online으로 전달 동기화에 대 한 개체를 제출 하도록 요청 합니다. 이 요청은 ObjectId 매개 변수를 사용 하 여 이루어져야 합니다. ObjectId 매개 변수 값은 Azure AD에서 찾을 수 있습니다. ( Xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx형식으로 된 것을 의미 합니다.) 예를 들어 다음 cmdlet 중 하나를 실행 합니다. Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ObjectIdGet-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId
-
사용자가 없는 경우 원본 광고 덤프를 검토 하 여 UserPrincipalName 및 mailNickname 특성 값이 채워졌는지 확인 합니다.
-
UserPrincipalName 특성 값이 설정 된 경우 Microsoft에 UserPrincipalName 특성을 사용 하 여 Azure AD에서 Exchange Online으로 전달 동기화에 대 한 개체를 제출 하도록 요청 합니다. PrimarySMTPAddress 특성 값과 다를 수 있으므로이 값을 제공 합니다.
-
DirSync 오류를 확인 합니다. 이렇게 하려면 다음 지원 문서를 참조 하세요. Office 365에서 디렉터리 동기화 오류 확인Office 365의 DirSync 프로비저닝 오류 식별 문제 해결 방법에 대 한 자세한 내용은 다음 문서를 참조 하세요. 동기화 중 오류 문제 해결Azure AD와 동기화 되지 않는 개체 문제를 해결 합니다 .
-
다른 개체와 충돌이 있지만 해당 개체를 온-프레미스 Active Directory에서 찾을 수 없는 경우 문제를 일으키는 클라우드 전용 개체가 없는지 확인 합니다. 여러 가지 방법으로이 작업을 수행할 수 있습니다. 관리자 포털에서 사용자 > 게스트 사용자 를 선택 하거나 관리 포털의 동기화 오류 세부 정보에서 속성을 확인 합니다. 원본 앵커가 비어 있는 것으로 표시 되 고 권한 출처 는 Cloud인 경우 게스트 사용자입니다. 동기화 개체와의 충돌을 줄이려면 개체를 제거 하거나 업데이트 해야 합니다. 마지막으로, PowerShell에서 다음 cmdlet을 사용 하 여이를 확인할 수도 있습니다. get-msoluser -userprincipalname John@contoso.com | fl UserType,ImmutableId 결과는 다음과 유사 합니다.
UserType : Guest ImmutableId :
-
Azure AD에서 사용자에 게 할당 된 라이선스가 있는지 확인 합니다. Azure AD 및 Exchange Online에서이를 확인할 수 있습니다. 예를 들어: AZURE AD
Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl *license*
Get-AzureADUser -ObjectId <UserPrinicipalName or DisplayName> | fl *license* Exchange Online Get-Recipient <UserPrinicipalName or DisplayName> | fl SkuAssigne
-
사서함이 일시 삭제 또는 비활성 상태 인지 여부를 확인 합니다. 이렇게 하려면 다음 cmdlet을 실행 합니다. 소프트 삭제 됨Get-Mailbox -SoftDeletedMailbox <UserPrinicipalName or DisplayName> 사서함이 일시 삭제 된 경우에는 AD 계정을 다시 범위로 이동 하거나 새 MailboxRestoreRequest cmdlet을 사용 하 여 콘텐츠를 복원 하 여 30 일 내에 복구 됩니다. 자세한 내용은 Exchange Online에서 사용자 사서함 삭제 또는 복원을참조 하세요. 상태임Get-Mailbox -InactiveMailboxOnly <UserPrinicipalName or DisplayName> 사서함이 비활성 상태인 경우 Exchange Online에서 비활성 사서함 복원을참조 하세요.
-
동기화 오류를 수정 하도록 변경 하 고 문제가 여전히 해결 되지 않으면 UserPrincipalName 특성을 사용 하 여 Azure AD에서 Exchange Online으로 전달 동기화에 대 한 개체를 제출 하도록 Microsoft에 요청 합니다. PrimarySMTPAddress 특성 값과 다를 수 있으므로이 값을 제공 하세요. 이제 정방향 동기화를 실행 하는 데 필요한 Azure ObjectID 매개 변수를 제공 합니다. Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID