web-dev-qa-db-ja.com

Office 365ユーザーをAD DSとマージしますか?

ハイブリッドOffice 365ソリューションの展開を開始したばかりで、ドメインに完全にアクセスしてDirSyncを有効にする前に、Office 365にサインアップしたユーザーが既にいます。これにより、いくつかの問題が発生しました。

現在、内部UPNサフィックスはcompany.internalですが、company.comのActive Directoryドメインと信頼の下に追加のUPNサフィックスを追加し、ユーザーのグループとテストユーザーを正しい外部ドメイン名。これはすべて正常に機能しています。

DirSyncを実行した後、すでに存在するIn Cloudユーザーが2つのアカウントを持っていることに気付きました。1つは「クラウド内」と「Sync with AD」です。同期されたアカウント名/メールは[email protected]でした。

次に、それらをマージするために...私はいくつかの広範なGoogle検索を行い、2つの方法に出くわしました:

  1. SMTPメールのマッチング。 proxySMTPAdresses一致。
  2. ImmutableIDIn Cloudアカウントに一致します。

これらはどちらも機能しませんでしたが、テストアカウントを使用してIn Cloudユーザーを同期されたユーザーのImmutableIDに設定でき、完全にうまく統合されました。

この方法は引き続き機能すると思いましたが、私は非常に間違っていました!他のユーザーには機能せず、Unique AnchorSource IDエラーがスローされ続けます。

SMTPマッチングを行うためだけに、現在ADアカウントを持っているすべてのスタッフのために「新しい」ADアカウントを作成する必要はありません。また、これが煩わしいオンプレミスのExchangeサーバーもあります。

誰か私にアドバイスをくれますか?ハマった!

4
Micky V

このトピックについては、Microsoftのトラブルシューティングガイドに従うことを強くお勧めします。これらは長く、ソースからフォーマットされるため、コピー/貼り付けしないでください。

彼らはあなたの問題のほとんどすべてを解決する2つのよく知られたナレッジベースの記事を持っています。

  1. KB 2647098:重複または無効な属性により、Office 365でのディレクトリ同期が妨げられます
  2. KB 2643629:Azure Active Directory同期ツールを使用すると、1つ以上のオブジェクトが同期しません

もちろん、それでも問題が解決しない場合は、Office 365サポートチームでチケットを開くことをお勧めします。このような問題を解決する上で非常に効率的です。

1
Noor Khaldi