Symptomer
Det mangler en bruker fra en gruppe i Azure Active Directory (Azure AD) for Microsoft Office 365.
Løsning
Det er to Windows Azure Active Directory-moduler til å administrere Azure AD via PowerShell. Begge støttes for øyeblikket.
-
MSOL - Hvis du vil ha mer informasjon om MSOL-modul, kan du se følgende artikler: installasjon - Module MSOnlineConnect - MsolService
-
AzureAD - Hvis du vil ha mer informasjon om AzureAD-modul, kan du se følgende artikler: installasjon - modulen AzureADConnect - AzureAD
Hvis du vil løse dette problemet, følger du denne fremgangsmåten:
-
Bekreft at objektet finnes i Azure Annonsen ved hjelp av Azure AD PowerShell-modulen. Hvis du for eksempel Kjør en av følgende cmdleter:
Get-MsolGroup -SearchString <EmailAddress or DisplayName>
Get-AzureADGroup -SearchString <Mail or DisplayName>
-
Hvis det manglende brukerobjektet finnes i Azure AD. Kontroller at objektet har verdier til attributtene UserPrincipalName, TargetAddress og MailNickname .
-
Bekreft at manglende brukeren finnes i Azure AD. Hvis du for eksempel Kjør en av følgende cmdleter:
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>
-
Bekreft at det mottakerobjektet finnes i Exchange Online ved å bruke cmdleten Get-User .
-
Hvis en mottaker objektet ikke finnes i Exchange, ber Microsoft å sende objektet for en frem synkronisering fra Azure AD til Exchange Online ved hjelp av objekt-ID -parameteren (som vil være i skjemaet XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX). For å få resultatet for objekt-ID -parameteren, kjører du cmdleten følgende:Get-MsolUser -UserPrincipalName John@contoso.com | fl *object*
-
Hvis en bruker ikke vises som en mottaker UserMailbox eller MailUser, ber Microsoft om å sende objektet for en frem synkronisering fra Azure AD til Exchange Online ved hjelp av attributtet UserPrincipalName . Angi denne verdien som det kan være forskjellig fra PrimarySMTPAddress -attributtverdi.
-
-
Bekreft at det er ingen validering av eller synkroniserer feil. Hvis du for eksempel Kjør cmdleten følgende:Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ValidationStatus,*error*
Obs! ValidationStatus-parameteren er bare synlig ved å bruke cmdleten Get-MsolUser . Hvis ValidationStatus ikke er feilfritt, kan følgende artikkel å vise mer detaljert informasjon om feilen. Du ser feil i datavalideringen for brukere i Office 365-portalen eller i den Azure Active Directory modul for Windows PowerShell
-
Sammenlign medlemskap teller mellom Azure og Exchange Online. Du må ha ObjectID av gruppen for å kjøre kommandoene i Azure AD. Du finner dette ved å bruke cmdleten Get-MsolGroup eller Get-AzureADGroup . Denne objekt-ID -parameteren kan deretter brukes i kommandoene for å få medlemmene. For eksempel:
Get-MsolGroupMember -GroupObjectId ObjectID
Get-AzureADGroupMember -ObjectId ObjectID
Sammenligne informasjonen fra utvekslingen. For eksempel:Get-DistributionGroupMember SMTPAddress
-
Hvis en bruker er oppført i Azure Annonse, men mangler fra Exchange Online, kan du be Microsoft om å sende Gruppeobjekt for en frem synkronisering fra Azure AD til Exchange Onlinefor gruppen, og deretter bekrefter du at synkroniseringen fullføres hvis brukeren er lagt til. Angi parameteren Azure ObjectID , som nå er nødvendig for å kjøre frem synkronisering.Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID