【发布时间】:2023-04-04 08:53:01
【问题描述】:
有人可以帮我解决以下问题吗,在此先感谢
我在 LAB 中设置了 AD Connect,并且我的 LAB Active Directory 用户正在正常同步到我的 LAB Azure AD
然后我再次通过 Azure AD Connect 设置向导同步“自定义同步选项”并选择“目录扩展属性同步”并选择同步两个附加属性(用于测试),我选择了 Active Directory 属性adminCount' 和 'carLicense' 我有一个名为 Craig 的域管理员用户,他的 adminCount 属性设置为 1,我为 carLicense 添加了一个值
当我检查 Get-ADSyncGlobalSettings
我可以在 Microsoft.OptionalFeature.DirectoryExtensionAttributes 下看到列出的 carLicense 和 adminCount(以及其他属性)因此看起来 AD Connect 应该将这两个属性从 AD 同步到 Azure AD 对吗?
但是,即使在重新启动 AD Connect 并进行增量同步之后,当我执行 Get-AzureADUser -SearchString Graig | 时,我仍然在我的 Azure AD 用户上看不到这些属性。选择 -ExpandProperty 扩展属性
在输出中没有 adminCount 或 carLicense 属性或其值的迹象
请指教,我哪里出错了?
我是否需要 Azure AD P2 许可证或其他东西来同步其他内置活动目录属性?
我还设置了一个单独的自定义规则来将 AD 属性同步到 AAD 用户类的 extension13。
以上内容出现在 AD Connect OK 下的 Metaverse 中(填充了正确的值)
但是,AAD 用户对象中没有出现,如上任何想法请
提前致谢
CXMelga
【问题讨论】:
-
嘿,我在AD方面的知识非常有限。但我曾经遇到过 AD Connect 无法将 DirectoryObject 同步到 Azure AD 的问题。原来它有一个字符串值很长的属性。因此,AD Connect 无法同步对象。看看你的属性值。
标签: azure azure-active-directory