Objetos do usuário do Azure AD - Limpar a ID imutável

1

Existe uma maneira de limpar o ID imutável do objeto de usuário sincronizado do AD local?

Eu tentei isso:

Get-MsolUser -UserPrincipalName [email protected] | Set-MsolUser -ImmutableId "$null"

Mas isso retorna este erro:

Set-MsolUser : Unable to update parameter. Parameter name: IMMUTABLEID. At line:1 char:65 + Get-MsolUser -UserPrincipalName [email protected] | Set-MsolUser -Im ... + ~~~~~~~~~~~~~~~~ + CategoryInfo : OperationStopped: (:) [Set-MsolUser], MicrosoftOnlineException + FullyQualifiedErrorId : Microsoft.Online.Administration.Automation.PropertyNotSettableException,Microsoft.Online .Administration.Automation.SetUser

Por favor, sugira.

Obrigado Shobhit Vaish

    
por shobhit vaish 07.02.2017 / 06:33

1 resposta

0

Não é recomendado alterar ImmutableId . A melhor opção será entrar em contato com o suporte da Microsoft através do Portal do Azure. Mas se você quiser mudar ImmutableId , você pode tentar fazer o seguinte:

  1. Desative o recurso DirSync com: Set-MsolDirSyncEnabled -EnableDirSync $ false (existe o risco de que o usuário sincronizado existente altere o tipo para nuvem e não seja mais sincronizado com seu anúncio *) ou algum outro erro ** tenha cuidado ao fazer isso, porque não é recomendado Microsoft doc

  2. Digite o comando para alterar ImmutableId do usuário, por exemplo, (Set-MsolUser -UserPrincipalName [email protected] -ImmutableId "valor que você deseja")

  3. Ative o recurso DirSync com: Set-MsolDirSyncEnabled -EnableDirSync $ true

* Para corrigir isso, você pode tentar excluir o conector de anúncio do Azure existente e criar um novo.

    
por 13.11.2018 / 15:59