Azure AD Connect 비밀번호 쓰기 저장 실패(오류 없음)

Azure AD Connect 비밀번호 쓰기 저장 실패(오류 없음)

도메인의 전체 동기화를 진행하기 전에 작은 "테스트" 도메인에서 Azure AD Connect를 테스트하고 있습니다.

불행히도 몇 가지 문제가 있습니다. 문제를 해결하기 전에 설정은 다음과 같습니다.

  • 도메인 이름은 Azure 도메인과 동일하지 않지만 UPN 접미사 IS가 추가되었습니다.
  • 단일 OU만 동기화하도록 AD Connect를 설정했습니다(테스트용).
  • OU에는 이메일이 수동으로 지정된 단일 사용자가 포함되어 있습니다.
  • 동일한 사용자가 생성되었습니다.수동으로동기화 프로세스를 시작하기 전에 Azure에서. Azure 사용자에게 이메일 라이선스와 이메일 주소가 제공되었습니다.
  • Azure AD 연결은 매우 기본적인 설정으로 설정되었습니다. 해당 설정의 일부로 비밀번호 쓰기 저장이 활성화되었습니다. 시스템은 이전에 지정한 단일 OU만 동기화하도록 설정되었습니다.

내 로컬 AD에서 테스트 사용자의 암호를 변경하고 동기화를 기다리면 Azure에서 암호가 업데이트되는 것으로 보입니다. 그러나 비밀번호 쓰기 저장이 활성화되어 있음에도 불구하고 작업은 단방향인 것처럼 보입니다. 테스트 사용자로 로그인하면 문제 없이 비밀번호 변경을 요청할 수 있습니다(그리고 이 새 비밀번호는 온라인 로그인에 대해 작동하기 시작합니다). 그러나 이는 내 로컬 AD에서 복제되지 않습니다(이전 비밀번호는 작동하지만 새 비밀번호는 작동하지 않음).

비밀번호가 변경됨과 동시에 발생하는 이벤트 로그가 있지만 실제로 아무데도 연결되지는 않습니다.

TrackingId: 5a76d0fc-3248-42b6-9a7a-cf8265766f38, HeartBeat for Namespace: ssprdedicatedsbprodscu, Endpoint: 3333b860-8fed-4146-aaeb-682401d60e10_2f466786-5627-462d-bcf7-ffc4bf83e8a0, Details: Version: 5.0.0.1541

또한 AD Connect 문제 해결 포털을 사용하려고 시도했지만 오류가 감지되지 않았습니다.

디버깅/수정을 진행하는 방법을 아시나요?

답변1

@joeqwerty로서 이는 AzureAD P1 및 P2 구독에만 사용할 수 있는 프리미엄 기능입니다.

여기에 이미지 설명을 입력하세요

다음은 AzureAD의 라이선스 및 암호 관리 옵션을 다루는 현재 페이지입니다. https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-sspr-licensing

관련 정보