Aplica-se a
Exchange Online

Sintomas

Um objeto de Exchange Online (como um utilizador, contacto ou grupo) não é criado ou atualizado no Azure Active Directory (Azure AD) Connect. 

Resolução

Existem dois módulos do Windows Azure Active Directory para administrar Azure AD através do PowerShell. Ambos são suportados atualmente. 

  • Para utilizar o módulo MSOL, instale o seguinte módulo (uma vez e numa janela do PowerShell em execução como administrador). Para obter mais informações, consulte Azure ActiveDirectory (MSOnline).Install-Module MSOnline Em seguida, sempre que se ligar, execute o seguinte para aceder aos comandos MSOL.Connect-MsolService

  • Para utilizar o módulo do AzureAD, instale o seguinte módulo (uma vez e numa janela do PowerShell em execução como administrador). Para obter mais informações, veja Azure PowerShell do Active DirectoryInstall-Module AzureAD Em seguida, sempre que se ligar, execute o seguinte para aceder aos comandos do AzureAD.Connect-AzureAD

Para corrigir esse problema, execute as seguintes etapas: 

  1. Confirme que o objeto existe no Azure AD com o módulo Azure AD PowerShell. Por exemplo, execute os seguintes cmdlets.Nota Se um utilizador precisar de uma caixa de correio, o parâmetro UsageLocation é obrigatório e tem de ser preenchido.

    Módulo MSOL

    Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>

    Get-MsolContact -SearchString <EmailAddress or DisplayName>

    Get-MsolGroup -SearchString <EmailAddress or DisplayName>

    Módulo do AzureAD

    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>

    Get-AzureADContact

    Get-AzureADGroup -SearchString <EmailAddress or DisplayName>

  2. Se o objeto não estiver presente no Azure AD, certifique-se de que o objeto está no âmbito do Azure AD Ligar.

  3. Se o objeto estiver presente no Azure AD, confirme se o objeto está presente no Exchange com o cmdlet Get-UserSe não existir nenhum resultado, peça à Microsoft para submeter o objeto para uma sincronização reencaminhada de Azure AD para Exchange Online. Este pedido tem de ser feito com o parâmetro ObjectId . O valor do parâmetro ObjectId pode ser encontrado em Azure AD (estará sob a forma de XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXXX). Por exemplo: módulo MSOL

    Get-MsolUser -UserPrincipalName <UserPrinicipalName or DisplayName> | fl ObjectId

    Get-MsolContact -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId

    Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId

    Módulo do AzureAD

    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectId

    Get-AzureADContact | fl Mail,ObjectId

    Get-AzureADGroup -SearchString <EmailAddress or DisplayName> | fl ObjectId

  4. Verifique se existem erros do DirSync. Para tal, consulte os seguintes artigos de suporte:Identificar erros de sincronização de diretórios no Office 365Identificar erros de aprovisionamento do DirSync no Office 365 Para obter mais informações sobre como resolver problemas, veja os seguintes artigos:Resolver erros durante a sincronizaçãoResolver problemas de um objeto que não está a sincronizar com Azure AD

  5. Se existir um conflito com outro objeto, mas esse objeto não puder ser encontrado no seu Active Directory local, confirme que não existe um objeto apenas na cloud que cause o problema.Pode fazê-lo de várias formas. Por exemplo, selecione Utilizadores -> Utilizadores Convidados no Portal do Administração ou veja as propriedades nos detalhes do Erro de Sincronização no Portal do Administração. Se mostrar a Âncora de Origem em branco e a Origem da autoridade for a Cloud, este é um utilizador convidado em vez de um membro. O objeto deve ser removido ou atualizado para reduzir o conflito com um objeto de sincronização. Por fim, também pode marcar isto com o seguinte cmdlet no PowerShell. Por exemplo: 

    Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId

    Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName> | fl UserType,ImmutableId

  6. Se se trata de um objeto de utilizador ou grupo, confirme que o sufixo do nome principal de utilizador (UPN) é um domínio aceite. Caso contrário, adicione o sufixo SMTP aos domínios aceites.

  7. Se efetuar uma alteração para corrigir um erro de sincronização e o problema ainda não estiver resolvido, peça à Microsoft para submeter o objeto para uma sincronização reencaminhada de Azure AD para Exchange Online com o atributo UserPrincipalName. Indique este valor, uma vez que pode ser diferente do valor do atributo PrimarySMTPAddress . Indique o parâmetro Azure ObjectID, que agora é necessário para executar a sincronização de reencaminhamento.Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.