Applies ToExchange Online

Symptomer

En Exchange Online-objekt (for eksempel en bruker, kontakt eller gruppe) er ikke opprettet eller oppdatert i koble til Azure Active Directory (AD Azure).

Løsning

Det er to Windows Azure Active Directory-moduler til å administrere Azure AD via PowerShell. Begge støttes for øyeblikket.

  • Hvis du vil bruke MSOL-modul, kan du installere følgende modulen (en tid og i et vindu for PowerShell kjøre som administrator). For mer informasjon kan du se Active Directory Azure (MSOnline).Install-Module MSOnlineDeretter hver gang du kobler til, kjører du følgende for å få tilgang til MSOL-kommandoer. Connect-MsolService

  • Hvis du vil bruke AzureAD-modul, kan du installere følgende modulen (en tid og i et vindu for PowerShell kjøre som administrator). For mer informasjon, se Azure PowerShell for Active Directory.Install-Module AzureADDeretter hver gang du kobler til, kjører du følgende for å få tilgang til AzureAD-kommandoer.Connect-AzureAD

Hvis du vil løse dette problemet, følger du denne fremgangsmåten:

  1. Bekreft at objektet finnes i Azure Annonsen ved hjelp av Azure AD PowerShell-modulen. Kjør følgende cmdleter for eksempel. Obs! Hvis en bruker må en postboks, parameteren UsageLocation er obligatorisk og må fylles ut.

    MSOL modul

    Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>

    Get-MsolContact -SearchString <EmailAddress or DisplayName>

    Get-MsolGroup -SearchString <EmailAddress or DisplayName>

    AzureAD modul

    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>

    Get-AzureADContact

    Get-AzureADGroup -SearchString <EmailAddress or DisplayName>

  2. Hvis objektet ikke er til stede i Azure AD, kontrollerer du at objektet er i omfanget av Azure AD-tilkobling.

  3. Hvis objektet er til stede i Azure Annonse, må du kontrollere om objektet finnes i Exchange ved hjelp av cmdleten Get-User .  Hvis det ikke er noe resultat, ber Microsoft om å sende objektet for en frem synkronisering fra Azure AD til Exchange Online. Denne forespørselen må gjøres ved hjelp av objekt-ID -parameteren. Parameterverdien ObjectId kan finnes i Azure AD (det vil være i form av XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX). For eksempel: MSOL-modul

    Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ObjectId

    Get-MsolContact -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId

    Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId

    AzureAD modul

    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId

    Get-AzureADContact | fl Mail,ObjectId

    Get-AzureADGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId

  4. Se etter DirSync-feil. Hvis du vil gjøre dette, kan du se følgende kundestøtteartikler: Identifiser mappen synkroniseringsfeil i Office 365Identifisere DirSync klargjøring feil i Office 365 Hvis du vil ha mer informasjon om hvordan du feilsøker, kan du se følgende artikler: Feilsøke feil under synkroniseringFeilsøking i forbindelse med et objekt som ikke synkroniserer til Azure AD

  5. Hvis det er en konflikt med et annet objekt, men finner ikke objektet i den lokale Active Directory, må du kontrollere at det ikke er en sky som bare objektet som forårsaker problemet. Du kan gjøre dette på flere måter. Hvis du for eksempel velger brukere -> Gjestebrukere i Admin Portal eller vise egenskapene i synkroniseringsfeil detaljene i Admin-Portal. Hvis det viser Kilden anker som tom og kilde til autoritet er sky, er dette en gjest i stedet for et medlem. Objektet må fjernes eller oppdateres for å redusere konflikten synkroniserer objekter med. Til slutt kan du også kontrollere dette ved å bruke cmdleten følgende i PowerShell. For eksempel:

    Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId

    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId

  6. Hvis dette er en bruker eller Gruppeobjekt, må du bekrefte at det bruker (UPN) hovednavnsuffikset er et godkjent domene. Hvis ikke, må du legge til SMTP-suffiks godtatt domener.

  7. Hvis du foretar en endring for å korrigere en synkroniseringsfeil, og problemet ikke er løst, ber Microsoft om å sende objektet for en frem synkronisering fra Azure AD til Exchange Online ved hjelp av attributtet UserPrincipalName . Angi denne verdien som det kan være forskjellig fra PrimarySMTPAddress -attributtverdi. Angi parameteren Azure ObjectID , som nå er nødvendig for å kjøre frem synkronisering.Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.

Fellesskap hjelper deg med å stille og svare på spørsmål, gi tilbakemelding og høre fra eksperter med stor kunnskap.