Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk az alkalmazáskiépítéssel vagy a bérlők közötti szinkronizálással kapcsolatos ismert problémákat ismerteti. Ha visszajelzést szeretne küldeni a UserVoice alkalmazáskiépítési szolgáltatásáról, tekintse meg Microsoft Entra userVoice. Szorosan figyeljük a UserVoice-t, hogy javíthassuk a szolgáltatást.
Feljegyzés
Ez a cikk nem az ismert problémák átfogó listája. Ha olyan problémáról tud, amely nem szerepel a listán, küldjön visszajelzést az oldal alján.
Bérlők közötti szinkronizálás
Nem támogatott szinkronizálási forgatókönyvek
- Csoportok, eszközök és névjegyek szinkronizálása egy másik bérlőbe
- Fényképek szinkronizálása bérlők között
- Partnerek szinkronizálása és névjegyek átalakítása B2B-felhasználókká
- Értekezlettermek szinkronizálása bérlők között
Exchange-attribútumok, például proxyAddresses és HiddenFromAddressListEnabled frissítése
A bérlők közötti szinkronizálás kezelheti az Entra felhasználói tulajdonságait. Nem kezeli közvetlenül az Exchange-attribútumokat. Például:
- A ProxyAddresses egy írásvédett tulajdonság a Microsoft Graph-ban. Forrásattribútumként is szerepelhet a leképezésekben, de nem állítható be célattribútumként.
- A bérlők közötti szinkronizálás frissítheti az Entra ShowInAddressList attribútumát, de közvetlenül nem tudja frissíteni a HiddenFromAddressListEnabled parancsot az Exchange-ben.
- A TargetAddress, amely hozzá van rendelve a Microsoft Exchange Online ExternalEmailAddress tulajdonságához, nem választható attribútumként. Ha módosítania kell ezt az attribútumot, manuálisan kell elvégeznie a szükséges objektumon keresztül.
A rendszer kihagyja az SMS-bejelentkezést engedélyező felhasználókat
A forrás (otthoni) bérlőből származó külső felhasználó nem építhető ki egy másik bérlőbe. Az eredeti bérlő belső vendégfelhasználói nem adhatók hozzá egy másik bérlőhöz. A célbérlõbe csak a forrásbérlõ belső tagfelhasználói építhetők ki. További információért lásd: A Microsoft Entra B2B-együttműködési felhasználó tulajdonságai.
Ezenkívül az SMS-bejelentkezéshez engedélyezett felhasználók nem szinkronizálhatók bérlők közötti szinkronizálással.
A showInAddressList tulajdonság frissítése sikertelen
Meglévő B2B együttműködési felhasználók esetén a showInAddressList attribútum frissül, amíg a B2B együttműködési felhasználó nem rendelkezik engedélyezett postaládával a célbérlõben. Ha a postaláda engedélyezve van a célbérlőben, a Set-MailUser PowerShell parancsmaggal állítsa a HiddenFromAddressListsEnabled tulajdonságot $false értékre.
Set-MailUser [GuestUserUPN] -HiddenFromAddressListsEnabled:$false
Ahol a [GuestUserUPN] a kiszámított UserPrincipalName. Példa:
Set-MailUser guestuser1_contoso.com#EXT#@fabrikam.onmicrosoft.com -HiddenFromAddressListsEnabled:$false
További információ: Az Exchange Online PowerShell-modulról.
A Posta attribútum nem frissül
Ha a célbérlőben lévő felhasználóhoz exchange-licenc van hozzárendelve, a bérlőközi szinkronizálás nem fogja tudni frissíteni a levelezési attribútumot. Ennek megkerüléséhez távolítsa el a felhasználó exchange-licencét, frissítse a levelezési attribútumot, és rendelje hozzá ismét a licencet a felhasználóhoz.
Szinkronizálás konfigurálása a célbérlelőből
A céltárból történő szinkronizálás beállítása nem támogatott. Minden konfigurációt a forrás környezeti egységben kell elvégezni. A céladminisztrátor bármikor kikapcsolhatja a bérlők közötti szinkronizálást.
A forrás bérlőben lévő két felhasználó egyezett meg ugyanazzal a felhasználóval a cél bérlőben.
Ha a forrásbérlőnél két felhasználó ugyanazzal az e-mail címmel rendelkezik, és mindkettőt a célbérlőnél kell létrehozni, akkor egy felhasználó jön létre a célnál, aki hozzá van rendelve a forrás két felhasználójához. Győződjön meg arról, hogy a levelezési attribútum nincs megosztva a forrásbérlében lévő felhasználók között. Emellett győződjön meg arról, hogy a forrásbérlőben lévő felhasználó e-mailje ellenőrzött tartományból származik. A külső felhasználó nem jön létre sikeresen, ha az e-mail nem ellenőrzött tartományból származik.
Microsoft Entra B2B-együttműködés használata bérlők közötti hozzáféréshez
- A B2B-felhasználók nem tudnak bizonyos Microsoft 365 szolgáltatásokat kezelni távoli bérlőkben (például Exchange Online), mivel nincs címtárválasztó.
- A B2B-felhasználók Azure Virtual Desktop támogatásáról a Előjegyzések Azure Virtual Desktop című témakörben olvashat.
- A külső tagfelhasználók Power BI támogatásának legújabb állapotáról a Power BI tartalom külső vendégfelhasználóknak Microsoft Entra B2B-vel történő terjesztése tekintetében tájékozódhat.
Engedélyezés
Nem lehet visszaváltani a kiépítési módot manuálisra
Az üzembe helyezés első konfigurálásakor láthatja, hogy a kiépítési mód manuálisról automatikusra váltott. Ezt nem állíthatja vissza manuálisra. A kiépítést viszont kikapcsolhatja a felhasználói felületen. A kiépítés kikapcsolása a felhasználói felületen gyakorlatilag ugyanazt eredményezi, mint ha a legördülő listából a Manuális beállítást választaná.
Attribútumleképezések
A SamAccountName attribútum vagy a userType nem érhető el forrásattribútumként
A SamAccountName és a userType attribútumok nem érhetők el forrásattribútumként. Áthidaló megoldásként használhat egy címtárbővítmény-attribútumot. További információ: Hiányzó forrásattribútum.
Hiányzik a forrásattribútum legördülő listája a sémabővítményhez
Előfordulhat, hogy a séma bővítményei hiányoznak a felhasználói felületen található forrásattribútum legördülő listájából. Nyissa meg az attribútumleképezések speciális beállításait, és adja hozzá manuálisan az attribútumokat. További információ: Attribútumleképezések testreszabása.
Null attribútum nem építhető ki
Microsoft Entra ID jelenleg nem lehet null attribútumokat kiépítani. Ha egy attribútum null értékű a felhasználói objektumon, a rendszer kihagyja.
A speciális karakterek nem támogatottak a tulajdonságok összekapcsolásában
Microsoft Entra ID jelenleg nem lehet szűrő lekérdezéseket végezni speciális karaktereket tartalmazó értékeken. Ezért a szűrőattribútumok speciális karakterével rendelkező erőforrásra (felhasználóra vagy csoportra) irányuló kiépítési kísérlet meghiúsul. Az egyik példa az, hogy egy speciális karaktert tartalmazó csoport létrehozható a Microsoft Entra ID-n, de nem szinkronizálható a célrendszerrel.
Attribútumleképezési kifejezések maximális karakterei
Az attribútumleképezési kifejezések legfeljebb 10 000 karakter hosszúságúak lehetnek.
Nem támogatott hatókörszűrők
Az appRoleAssignments, userType, manager és date-type attribútumok (például StatusHireDate, startDate, endDate, StatusTerminationDate, accountExpires) nem támogatottak hatókörkezelési szűrőkként.
Az OtherMails nem szerepelhet az attribútumleképezésekben célattribútumként
A másikMails tulajdonság automatikusan ki lesz számítva a célbérlében. A közvetlenül a célbérlő felhasználói objektumán végzett módosítások az egyébE-mailek tulajdonság frissüléséhez vezethetnek, és felülírhatják a bérlőközi szinkronizálás által beállított értéket. Ennek eredményeképpen az otherMails nem szerepelhet a bérlők közötti szinkronizálási attribútumleképezési célattribútumok között.
Többértékű címtárbővítmények
A többértékű címtárbővítmények nem használhatók attribútumleképezésekben vagy hatókörszűrőkben.
SCIM többértékű címek, e-mailek és telefonszámok
A(z) addresses, emails és phoneNumbers SCIM többértékű attribútumai jelenleg csak a támogatott type-értékek esetén kerülnek feldolgozásra. Azok az attribútumleképezések, amelyek a addresses[type eq "home"], addresses[type eq "any-other-value"], emails[type eq "home"] vagy phoneNumbers[type eq "home"] elemre hivatkoznak, nem kerülnek feldolgozásra. Csak addresses[type eq "work"]és emails[type eq "work"]phoneNumbers[type eq "work"] feldolgozva. Minden más típus kihagyva.
Szolgáltatásproblémák
Nem támogatott forgatókönyvek
- A jelszavak kiépítése nem támogatott.
- A beágyazott csoportok az első szinten túli kiépítése nem támogatott.
- A B2C-bérlők esetében az erőforrás-kiosztás nem támogatott, sem a bérlőn belül, sem azon kívül.
- A tartományközi identitáskezelés (SCIM) használatával történő bejövő kiépítés nem támogatott. Használja helyette a Microsoft Graph és a Microsoft Graph batch feldolgozást.
- Nem minden provisioning alkalmazás érhető el az összes felhőkörnyezetben.
Az automatikus kiépítés nem érhető el a OIDC-alapú alkalmazásomon
Ha alkalmazásregisztrációt hoz létre, a vállalati alkalmazások megfelelő szolgáltatási főszereplője nem lesz engedélyezve a felhasználók automatikus biztosításához. Vagy azt kell kérnie, hogy az alkalmazást hozzáadja a katalógushoz, ha több szervezet használja, vagy létre kell hoznia egy második nem katalógusbeli alkalmazást a kiépítéshez.
A kezelő nincs kiépítve
Ha egy felhasználó és a felettese egyaránt hatókörrel rendelkezik a kiépítéshez, a szolgáltatás kiépíti a felhasználót, majd frissíti a felettest. Ha az első napon a felhasználó hatókörben van, és a felettes nincs hatókörben, akkor a felhasználót felettesi hivatkozás nélkül juttatjuk el. Amikor a kezelő hatókörbe kerül, a kezelő referenciája nem frissül, amíg újra nem indítja a kiépítést, és a szolgáltatás újraértékeli az összes felhasználót.
A Galéria alkalmazás nem támogatja az ellátást az Amerikai Kormány vagy a 21Vianet (Kína) felhőiben.
A nem katalógus / egyéni alkalmazás és az ecma csatlakozó elérhető az USA kormányzati / 21Vianet (Kína) felhőiben. Ezekben a környezetekben korlátozott számú katalógusalkalmazás érhető el.
A telepítési időköz rögzített
A kiépítési ciklusok közötti idő jelenleg nem konfigurálható.
A változások nem kerülnek át a célalkalmazásból a Microsoft Entra ID-be.
Az alkalmazáskiépítési szolgáltatás nem ismeri a külső alkalmazásokban végrehajtott módosításokat. Így nem történik meg a visszaállítási művelet. Az alkalmazáskiépítési szolgáltatás a Microsoft Entra ID végrehajtott módosításokra támaszkodik.
Váltás az összes szinkronizálásáról a hozzárendelt szinkronizálásra nem működik
Miután módosította a hatókört az Összes szinkronizálása szolgáltatásról a Hozzárendelt szinkronizálásra, győződjön meg arról, hogy indítsa újra a rendszert, hogy a módosítás érvénybe léphessen. Az újraindítást a felhasználói felületen végezheti el.
A kiépítési ciklus a befejezésig folytatódik
Amikor a kiépítést enabled = off értékre vagy a Leállítás lehetőséget választja, az aktuális kiépítési ciklus a befejezésig folytatódik. A szolgáltatás megállítja a jövőbeli ciklusok futtatását, amíg újra be nem kapcsolja az ellátást.
A csoport nem kiosztott tagja
Ha egy csoport hatókörben van, és egy tag nincs hatókörben, a csoport ki lesz építve. A hatókörön kívüli felhasználó nem lesz kiépítve. Ha a tag visszatér a hatókörbe, a szolgáltatás nem észleli azonnal a módosítást. Az előfizetés újraindítása megoldja a problémát. Rendszeresen indítsa újra a szolgáltatást, hogy minden felhasználó megfelelően legyen kiépítve.
Globális olvasó
A Globális olvasó szerepkör nem tudja beolvasni a kiépítési konfigurációt. Hozzon létre egy egyéni szerepkört a microsoft.directory/applications/synchronization/standard/read engedéllyel, hogy beolvassa a kiépítési konfigurációt a Microsoft Entra felügyeleti központból.
Microsoft Azure Government Cloud
A hitelesítő adatok, beleértve a titkos jogkivonatot, az értesítési e-maileket és az egyszeri bejelentkezésről szóló tanúsítványértesítő e-maileket együttesen 1 KB-os korláttal rendelkeznek a Microsoft Azure Government Cloudban.
Helyszíni alkalmazás kiépítése
Ez a Microsoft Entra ECMA összekötő gazdagépével és a helyszíni alkalmazások kiépítésével kapcsolatos ismert korlátozások aktuális listája.
SQL Connector-kapcsolat
Az SQL Connector elvárja, hogy a DSN-fájl UTF-8-ban legyen kódolva. Előfordulhat, hogy más kódolások nem olvashatók megfelelően, és az "Adatforrás neve nem található, és nincs megadva alapértelmezett illesztőprogram" hibaüzenet jelenik meg.
Alkalmazás és mappák
Az alábbi alkalmazások és könyvtárak még nem támogatottak.
Active Directory tartományi szolgáltatások (felhasználói vagy csoport visszaírás a Microsoft Entra ID-ből a helyszíni kiépítés előzetes verziójának használatával)
- Amikor felhasználót a Microsoft Entra Connect felügyel, a jogosultsági forrás a helyszíni Active Directory tartományi szolgáltatások. A felhasználói attribútumok tehát nem módosíthatók Microsoft Entra ID. Ez az előzetes verzió nem módosítja a Microsoft Entra Connect által felügyelt felhasználók jogosultsági forrását.
- A Microsoft Entra Connect használatának és a csoportok vagy felhasználók Active Directory tartományi szolgáltatások-ba történő helyszíni kiépítésének megkísérlése hurkot hozhat létre, ahol a Microsoft Entra Connect felülírhatja a felhőbeli kiépítési szolgáltatás által végrehajtott módosításokat. A Microsoft egy dedikált képességen dolgozik a csoport- vagy felhasználói visszaíráshoz. A UserVoice visszajelzésekre való szavazás ezen a webhelyen az előnézet állapotának nyomon követéséhez. Másik lehetőségként használhatja a Microsoft Identity Manager-t a Microsoft Entra ID-ből az Active Directory-ba történő felhasználói vagy csoportos visszaíráshoz.
Microsoft Entra ID
A helyszíni kiépítés használatával vehet egy már a Microsoft Entra ID-ben lévő felhasználót, és kiépítheti őket egy harmadik féltől származó alkalmazásba. Harmadik féltől származó alkalmazásból nem hozhat be felhasználót a címtárba. Az ügyfeleknek a natív HR-integrációkra, Microsoft Entra Connectre, Microsoft Identity Managerre vagy Microsoft Graphre kell támaszkodniuk, hogy a felhasználók bekerüljenek a címtárba.
Attribútumok és objektumok
A következő attribútumok és objektumok nem támogatottak:
- Többértékű attribútumok.
- Referenciaattribútumok (például kezelő).
- Csoportok.
- Összetett horgonyok (például ObjectTypeName+UserName).
- Olyan attribútumok, amelyek olyan karakterekkel rendelkeznek, mint a "." vagy a "["
- Bináris attribútumok.
- A helyszíni alkalmazások néha nem Microsoft Entra ID vannak összevonva, és helyi jelszavakat igényelnek. A helyszíni kiépítési előzetes verzió nem támogatja a jelszó-szinkronizálást. A kezdeti egyszeri jelszavak kiépítése támogatott. Győződjön meg arról, hogy a Redact függvényt használja a naplókból származó jelszavak újbóli kiírásához. Az SQL- és LDAP-összekötőkben a jelszavakat nem exportálja a rendszer az alkalmazás kezdeti hívására, hanem egy második, beállított jelszóval rendelkező hívásra.
SSL-tanúsítványok
Az Microsoft Entra ECMA-összekötő gazdagépéhez jelenleg egy SSL-tanúsítványra van szükség, amelyet Azure vagy a kiépítési ügynöknek kell használnia. A tanúsítvány tulajdonosának meg kell egyeznie annak a Microsoft Entra ECMA-összekötő gazdagép nevével, amelyre telepítve van.
Horgonyattribútumok
Az Microsoft Entra ECMA-összekötő gazdagépe jelenleg nem támogatja a horgonyattribútum-módosításokat (átnevezéseket) vagy azokat a célrendszereket, amelyek esetében több attribútum szükséges a horgony létrehozásához.
Attribútumfelderítés és -leképezés
A célalkalmazás által támogatott attribútumok a Attribute Mappings Microsoft Entra Felügyeleti központban találhatók és jelennek meg. Az újonnan hozzáadott attribútumok továbbra is felderíthetők. Ha egy attribútumtípus például logikai értékre változott, és az attribútum a leképezések része, a típus nem változik automatikusan a Microsoft Entra felügyeleti központban. Az ügyfeleknek speciális beállításokat kell megadniuk a leképezésekben, és manuálisan kell frissíteni az attribútumtípust.
Telepítő ügynök
- Az ügynök jelenleg nem támogatja a helyszíni alkalmazáskiépítési forgatókönyv automatikus frissítését. Aktívan dolgozunk a rés megszüntetésén, és biztosítjuk, hogy az automatikus frissítés alapértelmezés szerint engedélyezve legyen, és minden ügyfél számára kötelező legyen.
- Ugyanez a kiépítési ügynök nem használható helyszíni alkalmazások kiépítéséhez és felhőszinkronizáláshoz/ HR-alapú kiépítéshez.