Sintomas
Um usuário está ausente de um grupo no Azure Active Directory (Azure AD) para Microsoft Office 365.
Resolução
Há dois módulos do Windows Azure Active Directory para administrar o Azure AD por meio do PowerShell. Ambos têm suporte no momento.
MSOL - Para obter mais informações sobre o módulo MSOL, consulte os seguintes artigos:
AzureAD – Para obter mais informações sobre o módulo AzureAD, consulte os seguintes artigos:
Para corrigir esse problema, siga estas etapas:
Confirme se o objeto existe no Azure AD usando o módulo do PowerShell do Azure AD. Por exemplo, execute um dos seguintes cmdlets:
Get-MsolGroup -SearchString <EmailAddress or DisplayName>
Get-AzureADGroup -SearchString <Mail or DisplayName>Se o objeto de usuário ausente estiver presente no Azure AD. Confirme se o objeto tem valores dos atributos UserPrincipalName, TargetAddress e MailNickname .
Confirme se o usuário ausente existe no Azure AD. Por exemplo, execute um dos seguintes cmdlets:
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>Confirme se há um objeto destinatário presente no Exchange Online usando o cmdlet Get-User.
Se um objeto destinatário não estiver presente no Exchange, peça à Microsoft para enviar o objeto para uma sincronização direta do Azure AD para o Exchange Online usando o parâmetro ObjectId (que estará no formato XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX). Para obter o resultado do parâmetro ObjectId , execute o seguinte cmdlet:
Get-MsolUser -UserPrincipalName John@contoso.com | fl *object*Se um usuário não for exibido como um tipo de destinatário de UserMailbox ou MailUser, peça à Microsoft para enviar o objeto para uma sincronização de encaminhamento do Azure AD para o Exchange Online usando o atributo UserPrincipalName. Forneça esse valor, pois ele pode ser diferente do valor do atributo PrimarySMTPAddress .
Confirme se não há erros de validação ou sincronização. Por exemplo, execute o seguinte cmdlet:
Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ValidationStatus,*error*Observação O parâmetro ValidationStatus só pode ser visualizado usando o cmdlet Get-MsolUser .
Se o ValidationStatus não estiver íntegro, o artigo a seguir poderá ajudar a exibir informações mais detalhadas sobre o erro.
Compare as contagens de associação entre o Azure e o Exchange Online. Você deve ter o ObjectID do grupo para executar os comandos no Azure AD. Isso pode ser encontrado usando o cmdlet Get-MsolGroup ou Get-AzureADGroup . Em seguida, esse parâmetro ObjectId pode ser usado nos comandos para obter os membros. Por exemplo:
Get-MsolGroupMember -GroupObjectId ObjectID
Get-AzureADGroupMember -ObjectId ObjectID
Compare com as informações do Exchange. Por exemplo:Get-DistributionGroupMember SMTPAddressSe um usuário estiver listado no Azure AD, mas ausente no Exchange Online, peça à Microsoft para enviar o objeto do grupo para uma sincronização direta do Azure AD para o Exchange Online para o grupo e, em seguida, confirme que a sincronização foi concluída se o usuário for adicionado. Forneça o parâmetro ObjectID do Azure, que agora é necessário para executar a sincronização avançada.
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID