gelöst Sync AD doppelte Einträge im AAD

Mitglied: bensonhedges

bensonhedges (Level 1) - Jetzt verbinden

25.10.2020, aktualisiert 20:41 Uhr, 431 Aufrufe, 5 Kommentare, 2 Danke

Hallo,

ich hatte schon einmal erfolgreich via Azure AD Connect durchgeführt.

Nachdem ich eine neue AD on premises aufsetzen musste, habe ich die Verzeichnissynchronisierung beendet,
und wollte nun auch mit der neuen AD Domäne ins AAD synchronisieren.

Im AD wurde als alternativer UPN Suffix "meinedomain.de" hinzugefügt.

AD Connect Sync auch ohne Fehler durch.

Leider tauchen nun für meine User jeweils zwei User Accounts im AAD auf, z. B.

Peter Mustermann
UPN: pm@meinedomain.de
Benutzertyp: leer
Verzeichnis synchronisiert: Nein
Quelle: Azure Active Directory

Peter Mustermann
UPN: pm6823@beispiel.onmicrosoft.com
Benutzertyp: Mitglied
Verzeichnis synchronisiert: Ja
Quelle: Windows Server AD

Dummerweise ist der pm@meinedomain.de-Account derjenige, der die Office 365 Lizenz inne hat.

Wie kann ich das wieder zurückbiegen, so dass nur der Account pm@meinedomain.de-Account
der einzige Account für Peter Mustermann ist?

Danke für jeden Ratschlag...

Liebe Grüße,
der Benson
Mitglied: primary
LÖSUNG 25.10.2020 um 21:19 Uhr
Du kannst die nicht benötigten Accounts per PowerShell löschen. Anders bekommst du die nicht wieder los.
Bitte warten ..
Mitglied: bensonhedges
25.10.2020 um 21:37 Uhr
Hi,

die nicht benötigten Accounts habe ich entfernt.

Azure Connect läuft jetzt durch, allerdings erhalte ich nun Fehler "AttributeValueMustBeUnique".

Nach Recherchen (Link) scheint das Problem wohl lösbar zu sein, wenn man den lokalem Anchor dem M365 Konto
per "Set-MsolUser -ImmutableId 'xxxxxxxxx'" hinzufügt.

Habe ich wie folgt gemacht.

Auslesen der aktuellen Immutableids:
Und dann per PS Skript setzen:
Danach wird der Sync neu gestartet. Läuft ohne Fehler.
Im AAD taucht jetzt der Peter Mustermann korrekt auf:

Peter Mustermann
UPN: pm@meinedomain.de
Benutzertyp: Mitglied
Verzeichnis synchronisiert: Ja
Quelle: Windows Server AD

Es sieht jetzt gut aus. Ist das so korrekt gewesen?

Gruß,
Benson
Bitte warten ..
Mitglied: primary
LÖSUNG 25.10.2020 um 22:19 Uhr
Ja, alles richtig gemacht.
Bitte warten ..
Mitglied: bensonhedges
25.10.2020 um 22:23 Uhr
Ich weiss jetzt nicht, ob es einen Zusammenhang gibt, habe aber noch ein paar User im AAD gesehen, die bei "User type" nichts stehen hatten.
Die anderen User waren "Member".

Mir ist mit
aufgefallen, dass diese User (also ohne 'User type'-Eintrag) schon seit 2012 existieren...

Habe jetzt einfach "Member" gesetzt:
Im AAD tauchen die Kandidaten jetzt korrekt auf.

Hoffe, dass meine Vorgehensweise so okay war. Fall ist geschlossen

bye,
Benson
Bitte warten ..
Mitglied: primary
LÖSUNG 25.10.2020 um 22:28 Uhr
Ich hatte genau das selbe Problem letztens auch.

Hat etwas Arbeit gekostet aber am Ende war alles ok. Gemacht habe ich es genau wie du und seit dem hab ich keine Probleme mehr. Von daher alles richtig gemacht
Bitte warten ..
Heiß diskutierte Inhalte
LAN, WAN, Wireless
Externes Ziel nicht erreichbar vom internen Netzwerk
Stibe88FrageLAN, WAN, Wireless16 Kommentare

Hallo Community Ich habe bei mir Homematic IP installiert. Nun kann ich seit 4 Tagen mich nicht mehr in ...

Hardware
Genauigkeit DCF77
Der-PhilFrageHardware12 Kommentare

Hallo! Es geht hier eher um eine akademische Frage, denn um eine Notwendigkeit für die IT, aber vielleicht interessiert ...

Windows Server
Fehler beim Starten Gruppenrichlinien
gelöst OSelbeckFrageWindows Server11 Kommentare

Hi, seid kurzen habe ich (Ich glaube nach einem Update bzw. Erweiterung der GPO Dateien) folgende Meldung Was köönet ...

Datenbanken
SQL Datum Uhrzeit 2 Spalten
Florian86FrageDatenbanken11 Kommentare

Hallo Zusammen, ich möchte aus einer SAP Datenbank über Datum und Zeit Daten abfragen. Datum und Zeit sind aber ...

Hardware
Neue Hard- und Software für kleine Kanzlei mit RA-Micro
SchrumpfiFrageHardware10 Kommentare

Hallo zusammen, ich lese schon länger im Forum mit und konnte so einige Probleme durch eure Hilfe lösen, dafür ...

Batch & Shell
Zeichen suchen und in die nächste Zeile was kopieren
Klaus20FrageBatch & Shell10 Kommentare

Hallo Forum, hätte mal wieder eine Frage an die Batch Profis. Habe mir mehrere Playlisten erstellt und die immer ...

Ähnliche Inhalte
Windows Server
Sync zu AAD funktioniert nicht
gelöst BPeterFrageWindows Server7 Kommentare

Hallo, ich habe ein Azure AD eingerichtet. Jetzt will ich einige Testuser aus unserem AD Forest ins AAD synchronisieren. ...

Windows Server
AAD Connect Sync Service Error 25001
gelöst xtra-longFrageWindows Server2 Kommentare

Hallo. Ich möchte AAD Connect auf einem Mitgliedserver installieren. Ich hatte es zunächst auf dem DC, habe mich dann ...

Windows Server

User aus dem AAD Sync nehmen via Regel (Negative Filterung)

gelöst DasistdasEndeFrageWindows Server16 Kommentare

Hallo. Ich möchte gerne im Azure Inbound Synchronization ein Regel setzen, dass ein User nicht von der lokalen AD ...

Microsoft Office

Hybrid AAD synchronisierte AD Verteilergruppe für externen Zugriff sperren

NeotreitzFrageMicrosoft Office3 Kommentare

Hallo zusammen. Ich habe in einer Firma einen hybriden azure active directory sync laufen. Dieser wurde damals von einer ...

Windows Server

Lokales AD mit M365 sync

ichwarsnicht0815FrageWindows Server4 Kommentare

Hallo zusammen, ich habe beim suchen nocht nicht so ganz ds richtige /hilfreiche gefunden. Deswegen muß ich leider dieses ...

Exchange Server

Active Sync- Sperrung eines AD-Accounts

SysAdm81FrageExchange Server1 Kommentar

Hallo zusammen, folgende Frage: Einem User wurde Exchange-Seitig der Zugriff für ein bestimmtes Smartphone gesperrt- dies vor einigen Wochen. ...

Neue Fragen
Administrator Magazin
11 | 2020 Virtualisierung ist aus der IT nicht mehr wegzudenken. In der November-Ausgabe des IT-Administrator Magazins dreht sich der Schwerpunkt um das Thema "Server- und Storage-Virtualisierung". Darin erfahren Sie, wie sich die Virtualisierungstechnologie entwickelt hat, welche Varianten es im Bereich Server und Speicher gibt und wie ...
Neue Beiträge
Neue Jobangebote
Server- und Storage-VirtualisierungServer- und Storage-VirtualisierungBerechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid Cloud