Een gebruiker ontbreekt in een groep in Azure AD Connect voor Office 365

Van toepassing op
Exchange Online

Symptomen

Er ontbreekt een gebruiker in een groep in Azure Active Directory (Azure AD) voor Microsoft Office 365.

Oplossing

Er zijn twee Windows Azure Active Directory-modules voor het beheren van Azure AD via PowerShell. Beide worden momenteel ondersteund. 

Ga als volgt te werk om dit probleem op te lossen:

  1. Bevestig dat het object bestaat in Azure AD met behulp van de PowerShell-module van Azure AD. Voer bijvoorbeeld een van de volgende cmdlets uit:

    Get-MsolGroup -SearchString <EmailAddress or DisplayName>
    Get-AzureADGroup -SearchString <Mail or DisplayName>

  2. Als het ontbrekende gebruikersobject aanwezig is in Azure AD. Controleer of het object waarden heeft van de kenmerken UserPrincipalName, TargetAddress en MailNickname .

  3. Controleer of de ontbrekende gebruiker aanwezig is in Azure AD. Voer bijvoorbeeld een van de volgende cmdlets uit:

    Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>
    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>

  4. Controleer of er een ontvangerobject aanwezig is in Exchange Online met behulp van de cmdlet Get-User.

    1. Als een ontvangerobject niet aanwezig is in Exchange, vraagt u Microsoft om het object in te dienen voor een voorwaartse synchronisatie van Azure AD naar Exchange Online door de parameter ObjectId te gebruiken (deze zal de vorm XXXXXXXX-XXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX HEBBEN). Voer de volgende cmdlet uit om het parameterresultaat ObjectId te verkrijgen:

      Get-MsolUser -UserPrincipalName John@contoso.com | fl *object*

    2. Als een gebruiker niet wordt weergegeven als geadresseerde van het type UserMailbox of MailUser, vraagt u Microsoft om het object in te dienen voor een voorwaartse synchronisatie van Azure AD naar Exchange Online door middel van het kenmerk UserPrincipalName. Geef deze waarde op, aangezien deze kan afwijken van de waarde van het kenmerk PrimarySMTPAddress .

  5. Controleer of er geen validatie- of synchronisatiefouten zijn. Voer bijvoorbeeld de volgende cmdlet uit:

    Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ValidationStatus,*error*

    Notitie De parameter Validatiestatus kan alleen worden weergegeven door de cmdlet Get-MsolUser te gebruiken.

    Als de validatiestatus niet in orde is, geeft het volgende artikel mogelijk meer gedetailleerde informatie over de fout.

    U ziet validatiefouten voor gebruikers in de Office 365-portal of in de Azure Active Directory-module voor Windows PowerShell

  6. Vergelijk het aantal leden tussen Azure en Exchange Online. U moet over de object-id van de groep beschikken om de opdrachten in Azure AD te kunnen uitvoeren. U kunt dit vinden met behulp van de cmdlet Get-MsolGroup of Get-AzureADGroup . Vervolgens kan deze parameter ObjectId worden gebruikt in de opdrachten om de leden te verkrijgen. Bijvoorbeeld:

    Get-MsolGroupMember -GroupObjectId ObjectID
    Get-AzureADGroupMember -ObjectId ObjectID
    Vergelijk met de informatie uit Exchange. Bijvoorbeeld:

    Get-DistributionGroupMember SMTPAddress

  7. Als een gebruiker wordt vermeld in Azure AD, maar ontbreekt in Exchange Online, vraagt u Microsoft om het groepsobject in te dienen voor een voorwaartse synchronisatie vanuit Azure AD naar Exchange Online voor de groep. Controleer vervolgens of de synchronisatie is voltooid als de gebruiker is toegevoegd. Geef de Azure ObjectID-parameter op, die nu nodig is om de voorwaartse synchronisatie uit te voeren.

    Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID