Azure AD ハイブリッド ユーザー アカウントを完全に削除解除することは可能ですか? 可能であれば、その方法を教えてください。

Azure AD ハイブリッド ユーザー アカウントを完全に削除解除することは可能ですか? 可能であれば、その方法を教えてください。

一方この記事削除された AD ユーザーをごみ箱から復元するだけで、その Azure AD オブジェクトも復元できると書かれています。私たちの場合、AD ユーザー オブジェクトが削除解除されると、Azure AD Connect は Azure AD オブジェクトをプロビジョニング (新規作成) する必要があると考え、ごみ箱内の Azure AD に一致するオブジェクトが見つかると、「InvalidHardMatch: 同じソース アンカーを持つ別のクラウド作成オブジェクトが Azure Active に既に存在します」というエラーをスローします。AD オブジェクトを復元する前と復元した後の両方で、AAD オブジェクトの復元も試しました。

AAD オブジェクトが完全に削除されると、AD アカウントは正常に同期されます。

新しいAADオブジェクトでは、AADアカウントを再構築し、元のメールボックスの内容を新しいメールボックスにコピーします。ただし、ユーザーの元のメールボックスは、Exchangeによって永久に削除されます。元のExchangeGuidはADから同期されます

削除された Azure AD ハイブリッド ユーザー アカウントを復元する適切な方法は何ですか? AD オブジェクトを復元するのと同じくらい簡単な場合、Azure Connect の構成が間違っている可能性がありますか?

2023 年 1 月 22 日: これは、当社の環境に固有の問題である可能性があります。削除された AD アカウントは、Azure Connect が対応する Azure AD オブジェクトを復元して同期するために、削除解除するだけでよいことを確認できる方がいらっしゃいましたら、この質問をクローズします。

答え1

Microsoft 365 ID をオンプレミスのユーザーにハード マッチする必要があります。このソリューションを実行する方法については、以下の手順に従ってください。

  1. O365 との同期からオンプレミス ID を削除する

  2. O365 からオンプレミス ID を削除し、ごみ箱から削除する

  3. Powershellを起動し、次のコマンドを実行します。

    a.Set-ExecutionPolicy RemoteSigned

    b.$credential = Get-Credential

  4. Office 365の管理者資格情報を入力し、次のコマンドを実行します。 Import-Module MsOnline

  5. Connect-MsolService -Credential $credential

  6. 走る$ADGuidUser = Get-ADUser -Filter * | Select Name,ObjectGUID | Sort-Object Name | Out-GridView

  7. グリッドからオンプレミスユーザーを選択します

  8. PowerShellで実行して$UserimmutableID = [System.Convert]::ToBase64String($ADGuidUser.ObjectGUID.tobytearray())GUIDを不変ID形式に変換します

  9. 走る$OnlineUser = Get-MsolUser | Select UserPrincipalName,DisplayName,ProxyAddresses,ImmutableID | Sort-Object DisplayName | Out-GridView -Title "Select The Office 365 Online User To HardLink The AD User To" -PassThru

  10. オンプレミスのIDと一致するオンラインIDを選択します

  11. 走るSet-MSOLuser -UserPrincipalName $OnlineUser.UserPrincipalName -ImmutableID $UserimmutableID

  12. 新しい不変IDでオンラインIDを設定する

  13. 走るSet-MSOLuser -UserPrincipalName $OnlineUser.UserPrincipalName -ImmutableID $UserimmutableID

  14. 不変IDの一致を確認する

  15. 次の2行を実行し、IDが一致することを確認します。

    Write-Host "AD Immutable ID Used" $UserimmutableID

    Write-Host "Office365 UserLinked" $Office365UserQuery.ImmutableId

ソース:https://www.akinsit.com/how-to-hard-match-office-365-identities-to-on-premise-users

お役に立てれば!

関連情報