Falha de write-back da senha do Azure AD Connect (sem erros)

1

Estou testando o Azure AD Connect em um pequeno domínio de "teste" antes de prosseguir com uma sincronização completa de nosso domínio.

Infelizmente, estou tendo alguns problemas. Antes de eu chegar aos problemas, aqui está minha configuração:

  • O nome do domínio NÃO é o mesmo que o domínio do Azure, mas um sufixo UPN adicionado É.
  • Configurei o AD Connect para sincronizar apenas uma única UO (para teste)
  • A UO contém um único usuário com um e-mail especificado manualmente.
  • O mesmo usuário foi criado manualmente no Azure antes de iniciar o processo de sincronização. O usuário do Azure recebeu uma licença de email e um endereço de email.
  • A conexão do Azure AD foi configurada com configurações bastante básicas. A gravação de senha foi ativada como parte dessas configurações. O sistema está configurado para sincronizar apenas essa unidade organizacional especificada anteriormente.

Parece que alterar a senha do usuário de teste no meu AD local (e aguardar uma sincronização) atualiza a senha no Azure. No entanto, a operação parece ser unidirecional, apesar de a recuperação de senha estar ativada. Conectado como usuário de teste, posso solicitar uma alteração de senha sem problemas (E essa nova senha começa a funcionar para logins on-line), no entanto, isso nunca é replicado em meu AD local (a senha antiga funciona, a nova senha não funciona). / p>

Há um registro de eventos que acontece ao mesmo tempo em que a senha é alterada, mas não me leva a lugar nenhum.

TrackingId: 5a76d0fc-3248-42b6-9a7a-cf8265766f38, HeartBeat for Namespace: ssprdedicatedsbprodscu, Endpoint: 3333b860-8fed-4146-aaeb-682401d60e10_2f466786-5627-462d-bcf7-ffc4bf83e8a0, Details: Version: 5.0.0.1541

Eu também tentei usar o portal de solução de problemas do AD Connect, mas isso não detectou falhas.

Alguma ideia de como proceder com a depuração / correção disso?

    
por Shaamaan 31.08.2018 / 12:14

1 resposta

2

Como @joeqwerty, esse é um recurso premium disponível apenas para assinaturas do AzureAD P1 e P2.

EstaéapáginaatualquecobreasopçõesdelicenciamentoegerenciamentodesenhacomoAzureAD: link

    
por 02.09.2018 / 15:57