Sintomas
Um objeto de Exchange Online (como um utilizador, contacto ou grupo) não é criado ou atualizado no Azure Active Directory (Azure AD) Connect.
Resolução
Existem dois módulos do Windows Azure Active Directory para administrar Azure AD através do PowerShell. Ambos são suportados atualmente.
-
Para utilizar o módulo MSOL, instale o seguinte módulo (uma vez e numa janela do PowerShell em execução como administrador). Para obter mais informações, consulte Azure ActiveDirectory (MSOnline).Install-Module MSOnline Em seguida, sempre que se ligar, execute o seguinte para aceder aos comandos MSOL.Connect-MsolService
-
Para utilizar o módulo do AzureAD, instale o seguinte módulo (uma vez e numa janela do PowerShell em execução como administrador). Para obter mais informações, veja Azure PowerShell do Active Directory. Install-Module AzureAD Em seguida, sempre que se ligar, execute o seguinte para aceder aos comandos do AzureAD.Connect-AzureAD
Para corrigir esse problema, execute as seguintes etapas:
-
Confirme que o objeto existe no Azure AD com o módulo Azure AD PowerShell. Por exemplo, execute os seguintes cmdlets.Nota Se um utilizador precisar de uma caixa de correio, o parâmetro UsageLocation é obrigatório e tem de ser preenchido.
Módulo MSOL
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>
Get-MsolContact -SearchString <EmailAddress or DisplayName>
Get-MsolGroup -SearchString <EmailAddress or DisplayName>
Módulo do AzureAD
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>
Get-AzureADContact
Get-AzureADGroup -SearchString <EmailAddress or DisplayName>
-
Se o objeto não estiver presente no Azure AD, certifique-se de que o objeto está no âmbito do Azure AD Ligar.
-
Se o objeto estiver presente no Azure AD, confirme se o objeto está presente no Exchange com o cmdlet Get-User. Se não existir nenhum resultado, peça à Microsoft para submeter o objeto para uma sincronização reencaminhada de Azure AD para Exchange Online. Este pedido tem de ser feito com o parâmetro ObjectId . O valor do parâmetro ObjectId pode ser encontrado em Azure AD (estará sob a forma de XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXXX). Por exemplo: módulo MSOL
Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ObjectId
Get-MsolContact -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId
Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId
Módulo do AzureAD
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId
Get-AzureADContact | fl Mail,ObjectId
Get-AzureADGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId
-
Verifique se existem erros do DirSync. Para tal, consulte os seguintes artigos de suporte:Identificar erros de sincronização de diretórios no Office 365Identificar erros de aprovisionamento do DirSync no Office 365 Para obter mais informações sobre como resolver problemas, veja os seguintes artigos:Resolver erros durante a sincronizaçãoResolver problemas de um objeto que não está a sincronizar com Azure AD
-
Se existir um conflito com outro objeto, mas esse objeto não puder ser encontrado no seu Active Directory local, confirme que não existe um objeto apenas na cloud que cause o problema.Pode fazê-lo de várias formas. Por exemplo, selecione Utilizadores -> Utilizadores Convidados no Portal do Administração ou veja as propriedades nos detalhes do Erro de Sincronização no Portal do Administração. Se mostrar a Âncora de Origem em branco e a Origem da autoridade for a Cloud, este é um utilizador convidado em vez de um membro. O objeto deve ser removido ou atualizado para reduzir o conflito com um objeto de sincronização. Por fim, também pode marcar isto com o seguinte cmdlet no PowerShell. Por exemplo:
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId
-
Se se trata de um objeto de utilizador ou grupo, confirme que o sufixo do nome principal de utilizador (UPN) é um domínio aceite. Caso contrário, adicione o sufixo SMTP aos domínios aceites.
-
Se efetuar uma alteração para corrigir um erro de sincronização e o problema ainda não estiver resolvido, peça à Microsoft para submeter o objeto para uma sincronização reencaminhada de Azure AD para Exchange Online com o atributo UserPrincipalName. Indique este valor, uma vez que pode ser diferente do valor do atributo PrimarySMTPAddress . Indique o parâmetro Azure ObjectID, que agora é necessário para executar a sincronização de reencaminhamento.Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID