手动重新与 AzureADConnect 同步

手动重新与 AzureADConnect 同步

我们最近决定转向 O365。在初始部署期间,我安装了 AzureADConnect 程序并进行了设置。现在我的所有 AD 用户都在 Office 门户(和 AzureAD)中。

但我的用户是双重的。事后看来,这是有道理的,因为我有一个帐户[电子邮件保护]在之前的帐户上。现在我有了那个帐户(来自 AzureAD),并且[电子邮件保护],来自我的本地 AD。

有什么办法可以解决这个问题吗?我删除了 AzureAD 帐户,并希望 Azure 能够正确地重新同步。

我尝试删除“错误的” Azure-AD 帐户,然后重新同步,但我无法做到这一点(因为它表明它是从本地服务器同步的)

谷歌没有给我任何想法,因为我不确定要寻找什么:-/

此致

答案1

在您的本地 AD 中创建一个空的 OU。

重新配置 Azure AD Connect 以仅同步此 OU。这将删除未正确同步的 Office 365 用户。

使用 Powershell 连接到 Office 365 并从 Office 365 回收站中删除用户:

(Remove-MsolUser -UserPrincipalName [email protected] -RemoveFromRecycleBin)

在本地创建一个与现有/原始 Office 365 用户 (@company.com) 的 UPN 后缀相匹配的 UPN 后缀。在所有本地用户帐户上设置此 UPN 后缀。

重新配置 Azure AD Connect 以同步整个域。

然后,这将把您的本地用户与您现有的 Office 365 用户同步。

相关内容