Sintomas
Uma caixa de correio Exchange Online não é aprovisionada no Azure Active Directory (Azure AD).
Resolução
Existem dois módulos Windows Azure Active Directory para administrar Azure AD através do PowerShell. Ambos são suportados atualmente.
MSOL - Para obter mais informações sobre o módulo MSOL, consulte os seguintes artigos:
AzureAD – para obter mais informações sobre o módulo AzureAD, consulte os seguintes artigos:
Para corrigir esse problema, siga estas etapas:
Confirme se o objeto existe no Azure AD com o módulo Azure AD PowerShell. Um parâmetro UsageLocation é obrigatório e deve ser preenchido. Por exemplo, execute o seguinte cmdlet:
Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ValidationStatus,UsageLocation,*error*Observação O parâmetro ValidationStatus só pode ser visualizado usando o cmdlet Get-MsolUser .
Se o valor do parâmetro ValidationStatus não estiver íntegro, o seguinte artigo da Base de Dados de Conhecimento Microsoft pode ajudá-lo a identificar informações mais detalhadas sobre o erro:
2741233 Vê erros de validação para utilizadores no portal do Office 365 ou no Módulo Azure Active Directory para Windows PowerShellSe o objeto não estiver presente no Azure AD, certifique-se de que o mesmo está no âmbito do Azure AD Connect.
Se o objeto estiver presente no Azure AD, confirme se ele está presente no Exchange usando o cmdlet Get-User.
Se não houver resultados, peça à Microsoft para submeter o objeto para uma sincronização direta do Azure AD para o Exchange Online. Esta solicitação deve ser feita usando o parâmetro ObjectId . O valor do parâmetro ObjectId pode ser encontrado no Azure AD. (Assumirá a forma de XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXXX). Por exemplo, execute um dos seguintes cmdlets:
Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ObjectIdGet-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectIdSe um utilizador não estiver presente, reveja uma imagem de despejo do AD de origem para verificar se os valores dos atributos UserPrincipalName e mailNickname estão preenchidos.
Se o valor do atributo UserPrincipalName estiver definido, peça à Microsoft para submeter o objeto para uma sincronização direta do Azure AD para o Exchange Online utilizando o atributo UserPrincipalName. Forneça este valor, uma vez que pode diferir do valor do atributo PrimarySMTPAddress .
Verifique se há erros de DirSync. Para fazê-lo, consulte os seguintes artigos de suporte:
Identificar erros de sincronização de diretório no Office 365
Identificando erros de provisionamento do DirSync no Office 365Para obter mais informações sobre como resolver problemas, consulte os seguintes artigos:
Resolução de problemas de erros durante a sincronização
Resolver problemas de um objeto que não está a sincronizar com o Azure ADSe existir um conflito com outro objeto, mas esse objeto não puder ser encontrado na sua Active Directory local, confirme que não existe um objeto só de nuvem que esteja a causar o problema.
Pode fazê-lo de várias formas. Selecione Utilizadores ->Utilizadores Convidados no Portal do Administração ou veja as propriedades nos detalhes do Erro de Sincronização no Portal Administração. Se mostrar a Âncora de Origem em branco e a Origem da autoridade for a Nuvem, trata-se de um utilizador Convidado. O objeto deve ser removido ou atualizado para reduzir o conflito com um objeto em sincronização. Por fim, também pode marcar isto através do seguinte cmdlet no PowerShell.
get-msoluser -userprincipalname John@contoso.com | fl UserType,ImmutableIdO resultado é semelhante ao seguinte:
UserType : Guest ImmutableId :Confirme se existe uma licença atribuída ao utilizador no Azure AD. Isso pode ser verificado no Azure AD e no Exchange Online. Por exemplo:
Azure AD
Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl *license*
Get-AzureADUser -ObjectId <UserPrinicipalName or DisplayName> | fl *license*Exchange Online
Get-Recipient <UserPrinicipalName or DisplayName> | fl SkuAssigneDetermine se existe uma caixa de correio num estado inativo ou eliminado de forma recuperável. Para fazê-lo, execute os seguintes cmdlets:
Eliminado de forma recuperável
Get-Mailbox -SoftDeletedMailbox <UserPrinicipalName or DisplayName>Se a caixa de correio for excluída de forma recuperável, é recuperável em 30 dias movendo a conta do AD de volta para o escopo ou restaurando o conteúdo usando o cmdlet New-MailboxRestoreRequest . Para obter mais informações, consulte Excluir ou restaurar caixas de correio do usuário no Exchange Online.
Inativo
Get-Mailbox -InactiveMailboxOnly <UserPrinicipalName or DisplayName>Se a caixa de correio estiver inativa, consulte Recuperar uma caixa de correio inativa no Exchange Online.
Se fizer uma alteração para corrigir um erro de sincronização e o problema ainda não estiver resolvido, peça à Microsoft para submeter o objeto para uma sincronização direta do Azure AD para o Exchange Online utilizando o atributo UserPrincipalName. Forneça este valor, uma vez que pode diferir do valor do atributo PrimarySMTPAddress . Forneça o Azure parâmetro ObjectID, que agora é necessário para executar a sincronização direta.
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID