none
Не работает синхронизация паролей Azure AD connect - AD RRS feed

  • Вопрос

  • Не работает синхронизация паролей Azure AD connect - AD

    Старый домен domain.ua, новая схема:

    domain.com (тут работает Azure AD connect ) мой домен ua.domain.com 

    У пользователей должна быть почта domain.ua (прописана в атрибутах)

    При первичной синхронизации польователей с облаком софтина насоздавала дублей типа user@ua.domain.com и сейчас все синхронизации почемуто происходят с user@ua.domain.com а не с user@domain.ua как должно быть. 

    Метод аутентификациипри инсталле софта выбран по mail

    Что посоветуете ?

    18 октября 2018 г. 11:30

Ответы

Все ответы


  • Метода аутентификации по email - нет. По email идёт синхронизация учётных записей в облако:

    Раньше было три метода входа. Какой выбрали Вы?

    Рекомендую к прочтению.

    18 октября 2018 г. 11:55
    Модератор
  • По вашему последнему скрину я выбирал первый и второй пункт по очереди - не помог никакой.

    Касательно mail  тут скрин https://ibb.co/m0Jsd0

    Тут второй скрин окончательного инстала  https://ibb.co/jcBsBL 

    18 октября 2018 г. 12:25
  • давайте заново.

    Какой у Вас почтовый домен в Облаке?
    Какой у Вас локальный домен в AD?

    Я так понял, во время синхронизации были созданы дубликаты пользователей и Вы можете безопасно отключить синхронизацию с удалением этих дубликатов?

    Ps. на будущее: такие проекты вначале делайте на тестовых доменах. у Office 365 есть пробная подписка, где всё это можно протестировать без вреда рабочему домену.

    18 октября 2018 г. 12:35
    Модератор
  • На старом домене всё работало, думал перенесу без проблем.

    Старый домен domain.ua

    Новый  domain.com (на нём запущен Ажуд Ад коннект)

    Пользователи находяться в дочернем ua.domain.com

    Почта должна остаться с старого домена domain.ua (я прописал её в атрибуттах пользователей)

    да, сейчас синхронизатор посоздавал пользователей в ua.domain.com

    Почтовый домен в облаке domain.ua

    18 октября 2018 г. 12:47
  • На старом домене всё работало, думал перенесу без проблем.

    Старый домен domain.ua

    Новый  domain.com (на нём запущен Ажуд Ад коннект)

    у Вас два домена АД ?

    Вы добавляли дополнительный суффикс UPN в оснастке "Домены и Доверия"?


    18 октября 2018 г. 13:49
    Модератор
  • Да, конечно . Там домен добавлен. У пользователей  в профиле установлен домен ua.domain.com
    18 октября 2018 г. 13:54
  • Да, конечно . Там домен добавлен. У пользователей  в профиле установлен домен ua.domain.com

    В профиле должен быть домен domain.ua. В свойствах учётной записи должен быть правильный почтовый адрес. После этого пользователь АД совместится (при синхронизации) с существующим пользователем Office 365:

    Настоятельно рекомендую протестировать на пользователе с пустым почтовым ящиком!
    18 октября 2018 г. 14:16
    Модератор
  • domain.ua подлежит сносу мы переехали в ua.domain.com
    18 октября 2018 г. 14:20
  • domain.ua подлежит сносу мы переехали в ua.domain.com
    а почтовый домен какой будет? я так понял, он остаётся в domain.ua ?
    18 октября 2018 г. 14:30
    Модератор
  • да, почта должна быть domain.ua
    18 октября 2018 г. 14:43
  • да, почта должна быть domain.ua
    вот этот суффикс и должен быть у пользователей.
    18 октября 2018 г. 14:44
    Модератор
  • Есть возможность заставить синхронизироваться так как у нас ?

    Тоесть домен пользователей ua.domain.com а почта domain.ua .

    19 октября 2018 г. 5:46
  • Есть возможность заставить синхронизироваться так как у нас ?

    Тоесть домен пользователей ua.domain.com а почта domain.ua .

    я всё уже написал, что для этого нужно сделать... И ссылку дал, где всё подробно описывается. Какой именно момент Вам не понятен?
    19 октября 2018 г. 7:18
    Модератор
  • Всё понятно. Спасибо за подсказки.  Всё как я хотел сделано, помогли с майкрасофта ребята. Надо делать hard match.
    • Помечено в качестве ответа Сергей Заг 19 октября 2018 г. 12:46
    19 октября 2018 г. 12:46
  • Надо делать hard match.

    Ну, если простой merge у Вас не заработал, наверное можно и так.

    19 октября 2018 г. 13:19
    Модератор