Falha no write-back de senha do Azure AD Connect (sem erros)

Falha no write-back de senha do Azure AD Connect (sem erros)

Estou testando o Azure AD Connect em um pequeno domínio de "teste" antes de prosseguir com uma sincronização completa do nosso domínio.

Infelizmente estou tendo alguns problemas. Antes de abordar os problemas, aqui está minha configuração:

  • O nome do domínio NÃO é igual ao domínio do Azure, mas um sufixo UPN adicionado É.
  • Configurei o AD Connect para sincronizar apenas uma única UO (para teste)
  • A UO contém um único usuário com um email especificado manualmente.
  • O mesmo usuário foi criadomanualmenteno Azure antes de iniciar o processo de sincronização. O usuário do Azure recebeu uma licença de email e um endereço de email.
  • O Azure AD Connect foi configurado com configurações bastante básicas. A gravação de senha foi habilitada como parte dessas configurações. O sistema está configurado para sincronizar apenas aquela UO especificada anteriormente.

Parece que alterar a senha do usuário de teste no meu AD local (e aguardar uma sincronização) atualiza a senha no Azure. No entanto, a operação parece ser unidirecional, apesar da gravação de senha estar habilitada. Efetuado login como usuário de teste posso solicitar uma alteração de senha sem problemas (E essa nova senha começa a funcionar para logins online), porém isso nunca é replicado em meu AD local (a senha antiga funciona, a nova senha não).

Há um log de eventos que acontece ao mesmo tempo em que a senha é alterada, mas isso realmente não me leva a lugar nenhum.

TrackingId: 5a76d0fc-3248-42b6-9a7a-cf8265766f38, HeartBeat for Namespace: ssprdedicatedsbprodscu, Endpoint: 3333b860-8fed-4146-aaeb-682401d60e10_2f466786-5627-462d-bcf7-ffc4bf83e8a0, Details: Version: 5.0.0.1541

Também tentei usar o portal de solução de problemas do AD Connect, mas não detectou nenhuma falha.

Alguma ideia de como proceder com a depuração/corrigir isso?

Responder1

Como @joeqwerty, este é um recurso premium disponível apenas para assinaturas AzureAD P1 e P2.

insira a descrição da imagem aqui

Esta é a página atual que aborda o licenciamento e as opções de gerenciamento de senhas com AzureAD: https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-sspr-licensing

informação relacionada