Um usuário está ausente de um grupo no Azure AD Connect para Office 365

Aplica-se a
Exchange Online

Sintomas

Um usuário está ausente de um grupo no Azure Active Directory (Azure AD) para Microsoft Office 365.

Resolução

Há dois módulos do Windows Azure Active Directory para administrar o Azure AD por meio do PowerShell. Ambos têm suporte no momento. 

Para corrigir esse problema, siga estas etapas:

  1. Confirme se o objeto existe no Azure AD usando o módulo do PowerShell do Azure AD. Por exemplo, execute um dos seguintes cmdlets:

    Get-MsolGroup -SearchString <EmailAddress or DisplayName>
    Get-AzureADGroup -SearchString <Mail or DisplayName>

  2. Se o objeto de usuário ausente estiver presente no Azure AD. Confirme se o objeto tem valores dos atributos UserPrincipalName, TargetAddress e MailNickname .

  3. Confirme se o usuário ausente existe no Azure AD. Por exemplo, execute um dos seguintes cmdlets:

    Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>
    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>

  4. Confirme se há um objeto destinatário presente no Exchange Online usando o cmdlet Get-User.

    1. Se um objeto destinatário não estiver presente no Exchange, peça à Microsoft para enviar o objeto para uma sincronização direta do Azure AD para o Exchange Online usando o parâmetro ObjectId (que estará no formato XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX). Para obter o resultado do parâmetro ObjectId , execute o seguinte cmdlet:

      Get-MsolUser -UserPrincipalName John@contoso.com | fl *object*

    2. Se um usuário não for exibido como um tipo de destinatário de UserMailbox ou MailUser, peça à Microsoft para enviar o objeto para uma sincronização de encaminhamento do Azure AD para o Exchange Online usando o atributo UserPrincipalName. Forneça esse valor, pois ele pode ser diferente do valor do atributo PrimarySMTPAddress .

  5. Confirme se não há erros de validação ou sincronização. Por exemplo, execute o seguinte cmdlet:

    Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ValidationStatus,*error*

    Observação O parâmetro ValidationStatus só pode ser visualizado usando o cmdlet Get-MsolUser .

    Se o ValidationStatus não estiver íntegro, o artigo a seguir poderá ajudar a exibir informações mais detalhadas sobre o erro.

    Você vê erros de validação para usuários no portal do Office 365 ou no Azure Módulo do Active Directory para Windows PowerShell

  6. Compare as contagens de associação entre o Azure e o Exchange Online. Você deve ter o ObjectID do grupo para executar os comandos no Azure AD. Isso pode ser encontrado usando o cmdlet Get-MsolGroup ou Get-AzureADGroup . Em seguida, esse parâmetro ObjectId pode ser usado nos comandos para obter os membros. Por exemplo:

    Get-MsolGroupMember -GroupObjectId ObjectID
    Get-AzureADGroupMember -ObjectId ObjectID
    Compare com as informações do Exchange. Por exemplo:

    Get-DistributionGroupMember SMTPAddress

  7. Se um usuário estiver listado no Azure AD, mas ausente no Exchange Online, peça à Microsoft para enviar o objeto do grupo para uma sincronização direta do Azure AD para o Exchange Online para o grupo e, em seguida, confirme que a sincronização foi concluída se o usuário for adicionado. Forneça o parâmetro ObjectID do Azure, que agora é necessário para executar a sincronização avançada.

    Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID