Príznaky
Používateľ chýba zo skupiny v službe Azure Active Directory (Azure AD) pre balík Microsoft Office 365.
Riešenie
K dispozícii sú dva moduly služby Windows Azure Active Directory na spravovanie Azure AD cez prostredie PowerShell. Oba sú momentálne podporované.
-
MSOL-ďalšie informácie o module MSOL nájdete v nasledujúcich článkoch: Inštalácia – modul MSOnlineConnect-MsolService
-
AzureAD-ďalšie informácie o module AzureAD nájdete v nasledujúcich článkoch: Inštalácia – modul AzureADConnect-AzureAD
Ak chcete tento problém vyriešiť, postupujte podľa týchto krokov:
-
Overte, či objekt existuje v službe Azure AD pomocou modulu PowerShell služby Azure AD. Spustite napríklad jednu z nasledujúcich rutín typu cmdlet:
Get-MsolGroup -SearchString <EmailAddress or DisplayName>
Get-AzureADGroup -SearchString <Mail or DisplayName>
-
Ak sa v službe Azure AD nachádza chýbajúci objekt používateľa. Overte, či objekt obsahuje hodnoty atribútov userPrincipalName, targetAddress a mailNickname .
-
Skontrolujte, či v službe Azure AD existuje chýbajúci používateľ. Spustite napríklad jednu z nasledujúcich rutín typu cmdlet:
Get-MsolUser -SearchString <UserPrinicipalName or DisplayName>
Get-AzureADUser -SearchString <UserPrinicipalName or DisplayName>
-
Overte, či sa v službe Exchange online nachádza objekt príjemcu s použitím rutiny typu cmdlet Get-User .
-
Ak sa objekt príjemcu nenachádza v službe Exchange, požiadajte spoločnosť Microsoft, aby odoslal objekt na preposlanie synchronizácie z Azure AD do služby Exchange online pomocou parametra objectID (ktorý bude vo formulári xxxxxxxx-xxxx-xxxx-xxxx-XXXXXXXXXXXX). Ak chcete získať výsledok parametra objectID , spustite túto rutinu typu cmdlet: Get-MsolUser -UserPrincipalName John@contoso.com | fl *object*
-
Ak sa používateľ nezobrazuje ako typ príjemcu UserMailbox alebo MailUser, požiadajte spoločnosť Microsoft, aby odoslal objekt na PREPOSLANIE synchronizácie z Azure AD do služby Exchange online pomocou atribútu userPrincipalName . Zadajte túto hodnotu, pretože sa môže líšiť od hodnoty atribútu PrimarySMTPAdress .
-
-
Potvrďte, že neexistujú žiadne chyby pri overovaní alebo synchronizácii. Spustite napríklad nasledujúcu rutinu typu cmdlet: Get-MsolGroup -SearchString <EmailAddress or DisplayName> | fl ValidationStatus,*error*
Poznámka: Parameter ValidationStatus je možné zobraziť len pomocou rutiny typu cmdlet Get-MsolUser .Ak ValidationStatus nie je zdravé, nasledujúci článok vám môže pomôcť Zobraziť podrobnejšie informácie o chybe. Zobrazujú sa chyby overenia pre používateľov na portáli Office 365 alebo v module Azure Active Directory pre Windows PowerShell
-
Porovnajte počet členov medzi Azure a Exchange Online. Ak chcete spustiť príkazy v službe Azure AD, musíte mať objectID skupiny. Možno ho nájsť pomocou rutiny typu cmdlet Get-MsolGroup alebo Get-AzureADGroup . Potom sa tento parameter objectID môže použiť v príkazoch na získanie členov. Príklad:
Get-MsolGroupMember -GroupObjectId ObjectID
Get-AzureADGroupMember -ObjectId ObjectID
V porovnaní s informáciami zo služby Exchange. Príklad: Get-DistributionGroupMember SMTPAddress
-
Ak je používateľ uvedený v službe Azure AD, ale v službe Exchange onlinechýba, požiadajte spoločnosť Microsoft, aby odoslal objekt skupiny na preposielanie synchronizácie z Azure AD do služby Exchange onlinepre skupinu a potom potvrďte, že sa synchronizácia dokončila, ak je používateľ pridaný. Zadajte parameter Azure objectID , ktorý je teraz potrebný na spustenie synchronizácie preposielania. Get-MsolUser -SearchString <UserPrinicipalName or DisplayName> | fl ObjectID