Caixa de correio não aprovisionada no Azure AD Connect para Office 365

Aplica-se a
Exchange Online

Sintomas

Uma caixa de correio Exchange Online não é aprovisionada no Azure Active Directory (Azure AD).

Resolução

Existem dois módulos Windows Azure Active Directory para administrar Azure AD através do PowerShell. Ambos são suportados atualmente. 

Para corrigir esse problema, siga estas etapas:

  1. Confirme se o objeto existe no Azure AD com o módulo Azure AD PowerShell. Um parâmetro UsageLocation é obrigatório e deve ser preenchido. Por exemplo, execute o seguinte cmdlet:

    Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ValidationStatus,UsageLocation,*error*

    Observação O parâmetro ValidationStatus só pode ser visualizado usando o cmdlet Get-MsolUser .
    Se o valor do parâmetro ValidationStatus não estiver íntegro, o seguinte artigo da Base de Dados de Conhecimento Microsoft pode ajudá-lo a identificar informações mais detalhadas sobre o erro:
    2741233 Vê erros de validação para utilizadores no portal do Office 365 ou no Módulo Azure Active Directory para Windows PowerShell

  2. Se o objeto não estiver presente no Azure AD, certifique-se de que o mesmo está no âmbito do Azure AD Connect.

  3. Se o objeto estiver presente no Azure AD, confirme se ele está presente no Exchange usando o cmdlet Get-User

    Se não houver resultados, peça à Microsoft para submeter o objeto para uma sincronização direta do Azure AD para o Exchange Online. Esta solicitação deve ser feita usando o parâmetro ObjectId . O valor do parâmetro ObjectId pode ser encontrado no Azure AD. (Assumirá a forma de XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXXX). Por exemplo, execute um dos seguintes cmdlets:

    Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ObjectId

    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId

  4. Se um utilizador não estiver presente, reveja uma imagem de despejo do AD de origem para verificar se os valores dos atributos UserPrincipalName e mailNickname estão preenchidos.

  5. Se o valor do atributo UserPrincipalName estiver definido, peça à Microsoft para submeter o objeto para uma sincronização direta do Azure AD para o Exchange Online utilizando o atributo UserPrincipalName. Forneça este valor, uma vez que pode diferir do valor do atributo PrimarySMTPAddress .

  6. Verifique se há erros de DirSync. Para fazê-lo, consulte os seguintes artigos de suporte:

       Identificar erros de sincronização de diretório no Office 365
       Identificando erros de provisionamento do DirSync no Office 365

    Para obter mais informações sobre como resolver problemas, consulte os seguintes artigos:

       Resolução de problemas de erros durante a sincronização
       Resolver problemas de um objeto que não está a sincronizar com o Azure AD

  7. Se existir um conflito com outro objeto, mas esse objeto não puder ser encontrado na sua Active Directory local, confirme que não existe um objeto só de nuvem que esteja a causar o problema.

    Pode fazê-lo de várias formas. Selecione Utilizadores ->Utilizadores Convidados no Portal do Administração ou veja as propriedades nos detalhes do Erro de Sincronização no Portal Administração. Se mostrar a Âncora de Origem em branco e a Origem da autoridade for a Nuvem, trata-se de um utilizador Convidado. O objeto deve ser removido ou atualizado para reduzir o conflito com um objeto em sincronização. Por fim, também pode marcar isto através do seguinte cmdlet no PowerShell.

    get-msoluser -userprincipalname John@contoso.com | fl UserType,ImmutableId

    O resultado é semelhante ao seguinte:

    UserType    : Guest
    ImmutableId : 
    
    
  8. Confirme se existe uma licença atribuída ao utilizador no Azure AD. Isso pode ser verificado no Azure AD e no Exchange Online. Por exemplo:

    Azure AD
    Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl *license*
    Get-AzureADUser -ObjectId <UserPrinicipalName or DisplayName> | fl *license*

    Exchange Online

    Get-Recipient <UserPrinicipalName or DisplayName> | fl SkuAssigne

  9. Determine se existe uma caixa de correio num estado inativo ou eliminado de forma recuperável. Para fazê-lo, execute os seguintes cmdlets:

    Eliminado de forma recuperável

    Get-Mailbox -SoftDeletedMailbox <UserPrinicipalName or DisplayName>

    Se a caixa de correio for excluída de forma recuperável, é recuperável em 30 dias movendo a conta do AD de volta para o escopo ou restaurando o conteúdo usando o cmdlet New-MailboxRestoreRequest . Para obter mais informações, consulte Excluir ou restaurar caixas de correio do usuário no Exchange Online

    Inativo

    Get-Mailbox -InactiveMailboxOnly <UserPrinicipalName or DisplayName>

    Se a caixa de correio estiver inativa, consulte Recuperar uma caixa de correio inativa no Exchange Online.

  10. Se fizer uma alteração para corrigir um erro de sincronização e o problema ainda não estiver resolvido, peça à Microsoft para submeter o objeto para uma sincronização direta do Azure AD para o Exchange Online utilizando o atributo UserPrincipalName. Forneça este valor, uma vez que pode diferir do valor do atributo PrimarySMTPAddress . Forneça o Azure parâmetro ObjectID, que agora é necessário para executar a sincronização direta.

    Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID