Fehler: "ProxyAddresses-Wert "SMTP: ******@contoso.de" wird möglicherweise bereits einem anderen Objekt in Ihren lokalen Verzeichnisdiensten zugeordnet"

_AWO IT 60 Reputation points
2024-12-02T12:06:16.6066667+00:00

Hallo,

 

ich habe die Fehlermeldung, dass ich im "Microsoft Entra Connect-Integrität | Synchronisierungsfehler" ein doppeltes Attribut habe. Unser Unternehmen synchronisiert wie folgt: 1. Ein Objekt (Nutzer) wird in der lokalen Active Directory angelegt und dieser synchronisiert das Objekt (Nutzer) in die Entra ID/ Office Umgebung. Hier muss mann dann dem Objekt bzw. dem Nutzer Lizenzen Zuweisen. Hier kann man dann auch nach der Synchronisation in Entra, keine Änderungen im Bezug auf Nutzerinformationen mehr bearbeiten. Es erscheint:

"Dieser Benutzer ist mit Ihrem lokalen ‎Active Directory‎ synchronisiert. Einige Details können nur über Ihre lokale ‎Active Directory‎ bearbeitet werden.". 2. Wenn man den Nutzer in Entra anlegt, dann muss dieser in der lokalen Active Directory via "proxyAdresses" und seinem "SMTP:..." synchronisiert werden. Also funktioniert die direkte Synchronisation nur in eine Richtung (hybride Cloud Lösung). 

Nun möchte ich das Problem mit dem Doppelten Attribute lösen. Mit dem Powershell Skript: "Get-ADUser -Filter {UserPrincipalName -eq "******@contoso.de"}" findet sich nur 1 Objekt (Nutzer). Der Nutzer hat aber auch in der lokalen AD eine ProxyAdresses hinzugefügt bekommen. Wie sehe ich ob der Nutzer richtig synchron ist ? Wie sehe ich ob der Nutzer in der AD erst angelegt wurde oder in Entra ? Update: Der Nutzer hat ein proxyAdresses aber ist nicht in Microsoft Admin Center Synchron und wird als Lokales AD Objekt angesehen. Dies ist neu. Der Fehler der oben beschrieben wurde (mit dem doppelten Attribut), wurde auch angezeigt als dieser als lokales AD Objekt angezeigt wurde. Bitte hier um Hilfestellung oder Rat. Dankesehr.

Microsoft Security | Microsoft Entra | Microsoft Entra ID
0 comments No comments
{count} votes

1 answer

Sort by: Most helpful
  1. FrankEscarosBuechsel-MSFT 900 Reputation points Microsoft Employee Moderator
    2024-12-02T19:36:32.9033333+00:00

    Hallo @_AWO IT,

    Laut der Fehlermeldung und Ihrer Beschreibung zu Folge scheinen sie in der Tat duplizierte Attribute als Problemursache vorliegen zu haben.

    Zur Fehler- und Ursachensuche koennen Sie folgenden Artikel verwenden: Identitätssynchronisierung und Resilienz bei doppelten Attributen. Ich kann auch folgenden Artikel zur genaueren Suche des Duplikats verwendet empfehlen: Doppelte oder ungültige Attribute verhindern die Verzeichnissynchronisierung in Microsoft 365. Falls die Artikel auf Englisch dargestellt werden bitte in der URL von en-US manuell wieder auf de-de stellen.

    Sollte die oben genannte Methode nicht ausreichen die Duplikate zu identifizieren, koennen sie folgende PowerShell Kommandos versuchen um das Duplik naeher einzugrenzen.

    Suche im lokalen Active Directory:

    $KonfliktAddresse = 'SMTP:******@Contoso.de'
    Get-ADObject -Filter "proxyAddresses -eq '$KonfliktAddresse'" 
    

    Suche im Entra Verzeichnis

    $KonfliktAddresse = 'SMTP:******@Contoso.de'
    $Benutzer = Get-AzureADUser -Filter "mail ge '*'" | select ObjectId, UserPrincipalName, DisplayName, DirSyncEnabled, LastDirSyncTime, Mail, ProxyAddresses, ProvisioningErrors, OnPremisesSecurityIdentifier, ExtensionProperty
    $Benutzer | Where-Object {$_.ProxyAddresses -icontains $KonfliktAddresse}
    

    Suche nach Kontakten, die den Konflikt verursachen koennten:

    $KonfliktAddresse = 'SMTP:******@Contoso.de'
    $Kontakte = Get-AzureADContact -Filter "mail ge '*'" | select ObjectId, DisplayName, DirSyncEnabled, LastDirSyncTime, Mail, ProxyAddresses, ProvisioningErrors
    $Kontakte | Where-Object {$_.ProxyAddresses -icontains $KonfliktAddresse}
    

    Suche nach Gruppen, die den Konflikt verursachen koennten:

    $KonfliktAddresse = 'SMTP:******@Contoso.de'
    $Gruppen = Get-AzureADGroup -Filter "mail ge '*'"  | select ObjectId, DisplayName, DirSyncEnabled, LastDirSyncTime, Mail, ProxyAddresses, ProvisioningErrors, OnPremisesSecurityIdentifier
    $Gruppen | Where-Object {$_.ProxyAddresses -icontains $KonfliktAddresse}
    

    Falls diese Informationen Ihnen bei der Problemloesung geholfen haben, klicken Sie bitte auf "Antwort akzeptieren", damit andere Forennutzer ueber die korrekte Loesung informiert werden koennen.

    Sollten Sie weitere Hilfe benoetigen, zoegern Sie bitte nicht auf diese Nachricht zu antworten.


Your answer

Answers can be marked as Accepted Answers by the question author, which helps users to know the answer solved the author's problem.