我们最近决定转向 O365。在初始部署期间,我安装了 AzureADConnect 程序并进行了设置。现在我的所有 AD 用户都在 Office 门户(和 AzureAD)中。
但我的用户是双重的。事后看来,这是有道理的,因为我有一个帐户[电子邮件保护]在之前的帐户上。现在我有了那个帐户(来自 AzureAD),并且[电子邮件保护],来自我的本地 AD。
有什么办法可以解决这个问题吗?我删除了 AzureAD 帐户,并希望 Azure 能够正确地重新同步。
我尝试删除“错误的” Azure-AD 帐户,然后重新同步,但我无法做到这一点(因为它表明它是从本地服务器同步的)
谷歌没有给我任何想法,因为我不确定要寻找什么:-/
此致
答案1
在您的本地 AD 中创建一个空的 OU。
重新配置 Azure AD Connect 以仅同步此 OU。这将删除未正确同步的 Office 365 用户。
使用 Powershell 连接到 Office 365 并从 Office 365 回收站中删除用户:
(Remove-MsolUser -UserPrincipalName [email protected] -RemoveFromRecycleBin)
在本地创建一个与现有/原始 Office 365 用户 (@company.com) 的 UPN 后缀相匹配的 UPN 后缀。在所有本地用户帐户上设置此 UPN 后缀。
重新配置 Azure AD Connect 以同步整个域。
然后,这将把您的本地用户与您现有的 Office 365 用户同步。