将Office 365用户与AD DS合并?

我们刚刚开始部署一个混合Office 365解决scheme,我们已经有一些用户自己注册到Office 365,然后才能完全访问域并启用DirSync。 这导致了一些问题。

目前,我们的内部UPN后缀为company.internal但在company.internal活动目录域和信任下添加了一个额外的UPN后缀,并将一组用户以及testing用户设置为正确的外部域名。 这一切工作正常。

在运行DirSync之后,我注意到已经存在的In Cloud用户现在有两个帐户,一个是“In Cloud”,一个是“与AD同步”。 已同步的帐户名称/电子邮件是[email protected]

现在让他们合并…我做了一些广泛的谷歌search,并遇到两种方法:

  1. SMTP邮件匹配; proxySMTPAdresses匹配。
  2. ImmutableID匹配到In Cloud帐户。

这两个工作都没有使用testing帐户,我可以将In Cloud用户设置为已同步用户的ImmutableID ,他们合并得很好。

我以为这种方法会继续工作,但我错了! 它不适用于任何其他用户,并一直抛出Unique AnchorSource ID错误。

我不想为所有目前拥有AD帐户的员工创build一个“新鲜的”AD帐户,以便进行SMTP匹配。 我们也有本地Exchange服务器,这是令人讨厌的。

任何人都可以给我一些build议吗? 我卡住了!

我强烈build议您按照Microsoft提供的关于此主题的故障排除指南,不要复制/过去它们,因为它们很长,很容易从源代码中形成。

他们有两个知名的知识库文章,将解决几乎所有的问题。

  1. KB 2647098:重复或无效的属性会阻止Office 365中的目录同步
  2. KB 2643629:使用Azure Active Directory同步工具时,一个或多个对象不会同步

当然,如果这些不起作用,我build议您在Office 365支持团队中打开一张票,他们在解决这些问题方面非常高效。