Я тестирую Azure AD Connect на небольшом «тестовом» домене, прежде чем приступить к полной синхронизации нашего домена.
К сожалению, у меня возникли некоторые проблемы. Прежде чем я перейду к проблемам, вот мои настройки:
- Имя домена НЕ совпадает с именем домена Azure, но добавлен суффикс UPN.
- Я настроил AD Connect на синхронизацию только одного OU (для тестирования)
- Подразделение содержит одного пользователя с указанным вручную адресом электронной почты.
- Тот же пользователь был созданвручнуюв Azure до начала процесса синхронизации. Пользователю Azure была предоставлена лицензия электронной почты и адрес электронной почты.
- Azure AD Connect был настроен с довольно базовыми настройками. Обратная запись паролей была включена как часть этих настроек. Система настроена на синхронизацию только одного OU, указанного ранее.
Похоже, что изменение пароля тестового пользователя в моем локальном AD (и ожидание синхронизации) обновляет пароль в Azure. Однако операция, по-видимому, односторонняя, несмотря на то, что включена обратная запись пароля. Войдя в систему как тестовый пользователь, я могу запросить смену пароля без каких-либо проблем (И этот новый пароль начинает работать для входа в систему онлайн), однако это никогда не реплицируется в моем локальном AD (старый пароль работает, новый пароль — нет).
Есть журнал событий, который происходит одновременно со сменой пароля, но он мне ни к чему не приводит.
TrackingId: 5a76d0fc-3248-42b6-9a7a-cf8265766f38, HeartBeat for Namespace: ssprdedicatedsbprodscu, Endpoint: 3333b860-8fed-4146-aaeb-682401d60e10_2f466786-5627-462d-bcf7-ffc4bf83e8a0, Details: Version: 5.0.0.1541
Я также попытался воспользоваться порталом устранения неполадок AD Connect, но он не обнаружил никаких неисправностей.
Есть идеи, как это исправить/отладить?
решение1
Как @joeqwerty, это премиум-функция, доступная только для подписок AzureAD P1 и P2.
Это текущая страница, посвященная лицензированию и возможностям управления паролями с помощью AzureAD: https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-sspr-licensing