hajo2006
Goto Top

Office 365 Azure AD sync Problem

Hallo,

ich bin gerade bischen am verzweifeln. Ich habe auf dem DC Benutzer angelegt, diese
sollen in die Azure AD gesynct werden. Doch irgendwie passiert das nicht. Warte nun
schon über 2 Stunden das diese Benutzer-Accounts im Azure AD auftauchen so das
ich dann diesen Usern auch ein O365 Lizenz zuweisen kann.

Kann mir vielleicht da jemand einen Tip geben warum das so lange dauert und nichts
passiert? Möchte noch dazu sagen das ich erst seid kurzem das mache und leider heute
mein Kollege den ich gerne fragen würde im Urlaub ist bis Montag.

Würde mich freuen wenn Ihr mir vielleicht den einen oder anderen Tip geben könntet.
Denn ich würde das gerne heute noch fertig bekommen.

Wenn Ihr Infos benötigt gebe ich sie euch gerne soweit ich kann.

Beste Grüße
Hajo

Content-Key: 7836539094

Url: https://administrator.de/contentid/7836539094

Printed on: April 27, 2024 at 15:04 o'clock

Member: Mr-Gustav
Mr-Gustav Jul 13, 2023 at 11:20:20 (UTC)
Goto Top
Azure AD Sync und alles Notwendige ist aber schon irgendwo installiert und Konfiguriert ?

https://learn.microsoft.com/de-de/azure/active-directory/hybrid/connect/ ...

Von alleine passiert da nixx.
Member: Hajo2006
Hajo2006 Jul 13, 2023 at 11:32:59 (UTC)
Goto Top
Hallo Mr-Gustav,

ja alles ist schon seid längerem am laufen. Ich hatte jetzt nur auf dem DC die neuen
Userkonten erstellt und warte nun darauf das diese dann auch in das AzureAD synchronisiert
werden.

Auf der Admin Page sehe ich auch das alle 30 Minuten Synchronisiert wird, aber ich sehe
die neu angelegten User nicht im AzureAD.
Member: tech-flare
tech-flare Jul 13, 2023 at 11:58:15 (UTC)
Goto Top
Zitat von @Hajo2006:

Hallo Mr-Gustav,

ja alles ist schon seid längerem am laufen. Ich hatte jetzt nur auf dem DC die neuen
Userkonten erstellt und warte nun darauf das diese dann auch in das AzureAD synchronisiert
werden.

Auf der Admin Page sehe ich auch das alle 30 Minuten Synchronisiert wird, aber ich sehe
die neu angelegten User nicht im AzureAD.

Hallo,

dafür kann es mehrere Gründe geben

- User in falscher OU
- User in falscher Gruppe
- User fehlt ein bestimmtes Attribut.

Es kommt drauf an, wie euer Sync konfiguriert ist.

Leider teilst du uns nicht alle Details mit

VG
Member: Hajo2006
Hajo2006 Jul 14, 2023 at 06:19:37 (UTC)
Goto Top
Hallo tech-flare,

ich sagte ja schon das ich von AzureAd zum AD (Auf dem DC hier am Standort) noch
nicht so die Erfahrung habe. Deswegen hoffe ich das ihr mir vielleicht das eine oder
andere sagen könnt wo ich ansetzen kann.
Habe vor ca. 6-8 Wochen mal einen User erstellt auf dem DC und da hatte ich auch
erst Probleme und dann konnte ich meinen Kollegen fragen der dort schon mehr
gemacht hat. Doch der ist bis Mo im Urlaub un dsomit nicht erreichtbar.

Danke schon mal für die kleinen Tips mit der OU, Gruppe bzw. Atribut.

Werde da mal schauen ob ich dort etwas heraus bekommen kann.
Member: Celiko
Solution Celiko Jul 14, 2023 updated at 09:20:36 (UTC)
Goto Top
Moin,

Bestehende User im AAD suchen, in der lokalen AD ausfindig machen. Da mal eine test Benutzer erstellen und schauen, ob der im AAD auftaucht.

Falls ja wird einfach deine OU in der AD nicht mit der AAD synchronisiert.

Müsstest dann den ADConnect direkt anpassen aber wenn du das nicht kennst / weißt wie das geht würde ich empfehlen bis Montag zu warten.

Du kannst auch den sync (delta) per powershell manuell starten. Musst nur die Berechtigung und den Server kennen.

Vg
Member: Hajo2006
Hajo2006 Jul 14, 2023 at 10:04:47 (UTC)
Goto Top
Hallo Celiko,

danke für deine Tips. Werde das mal testen und dann ggf. bis Montag
warten um es dann mit dem Kollegen zusammen zu machen.

Wünsche ein gutes Wochenende
Member: Mr-Gustav
Mr-Gustav Jul 14, 2023 updated at 10:51:36 (UTC)
Goto Top
Welchen UPN haben die User denn ?

Benutzer mit dem Namen @blablabla.local werden NICHT ÜBETRAGEN.

Der UPN muss eine Global Erreichbare / Routbare TLD sein. Wenn es eine .local .lan .irgandwas ist dann klapps nicht

Bzw. empfiehlt es sich hier gleich die E-Mail Adresse des Users anzugeben inform von NAME@FIRMA.de
Member: Hajo2006
Hajo2006 Jul 14, 2023 at 11:05:38 (UTC)
Goto Top
Hallo Mr-Gustav,

der UPN lautet @firma.de. Habe auch schon mal versucht den User auf dem
AAD anzulegen. Doch auch dieser taucht aktuell nicht auf dem DC auf.

Werde wohl bis Montag warten müssen um das dann mit meinem Kollegen
zusammen machen zu können.
Member: Hajo2006
Hajo2006 Jul 18, 2023 at 12:58:51 (UTC)
Goto Top
Hallo,

sorry das ich mich erst jetzt melde. Aber es war ein bischen was zu tun face-smile

Also das Problem ist gelöst. Der neue Admin hatte die Domänen Strktur auf
dem PDC verändert somit konnte der Azure Connect nicht mehr die OU
finden die er sonst nutzte zu Sync`en mit der AAD. Das wurde nun wieder
geändert in der Konfig und nun funktioniert alles wieder.

Danke für Eure Tips face-smile