Ошибка обратной записи пароля Azure AD Connect (ошибок нет)

Ошибка обратной записи пароля Azure AD Connect (ошибок нет)

Я тестирую Azure AD Connect на небольшом «тестовом» домене, прежде чем приступить к полной синхронизации нашего домена.

К сожалению, у меня возникли некоторые проблемы. Прежде чем я перейду к проблемам, вот мои настройки:

  • Имя домена НЕ совпадает с именем домена Azure, но добавлен суффикс UPN.
  • Я настроил AD Connect на синхронизацию только одного OU (для тестирования)
  • Подразделение содержит одного пользователя с указанным вручную адресом электронной почты.
  • Тот же пользователь был созданвручнуюв Azure до начала процесса синхронизации. Пользователю Azure была предоставлена ​​лицензия электронной почты и адрес электронной почты.
  • Azure AD Connect был настроен с довольно базовыми настройками. Обратная запись паролей была включена как часть этих настроек. Система настроена на синхронизацию только одного OU, указанного ранее.

Похоже, что изменение пароля тестового пользователя в моем локальном AD (и ожидание синхронизации) обновляет пароль в Azure. Однако операция, по-видимому, односторонняя, несмотря на то, что включена обратная запись пароля. Войдя в систему как тестовый пользователь, я могу запросить смену пароля без каких-либо проблем (И этот новый пароль начинает работать для входа в систему онлайн), однако это никогда не реплицируется в моем локальном AD (старый пароль работает, новый пароль — нет).

Есть журнал событий, который происходит одновременно со сменой пароля, но он мне ни к чему не приводит.

TrackingId: 5a76d0fc-3248-42b6-9a7a-cf8265766f38, HeartBeat for Namespace: ssprdedicatedsbprodscu, Endpoint: 3333b860-8fed-4146-aaeb-682401d60e10_2f466786-5627-462d-bcf7-ffc4bf83e8a0, Details: Version: 5.0.0.1541

Я также попытался воспользоваться порталом устранения неполадок AD Connect, но он не обнаружил никаких неисправностей.

Есть идеи, как это исправить/отладить?

решение1

Как @joeqwerty, это премиум-функция, доступная только для подписок AzureAD P1 и P2.

введите описание изображения здесь

Это текущая страница, посвященная лицензированию и возможностям управления паролями с помощью AzureAD: https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-sspr-licensing

Связанный контент