Ekinlikler
9 Nis 15 - 10 Nis 12
Yapay zeka ile Geleceği kodlayın ve JDConf 2025'te Java eşleri ve uzmanlarla bağlantı kurun.
Şimdi KaydolBu tarayıcı artık desteklenmiyor.
En son özelliklerden, güvenlik güncelleştirmelerinden ve teknik destekten faydalanmak için Microsoft Edge’e yükseltin.
Kimlik verileri Windows Server Active Directory'den Microsoft Entra Id'ye eşitlendiğinde hatalar oluşabilir. Bu makalede farklı eşitleme hataları türlerine, bu hatalara neden olan olası senaryolardan bazılarına ve hataları düzeltmenin olası yollarına genel bir bakış sağlanmaktadır. Bu makale yaygın hata türlerini içerir ve tüm olası hataları kapsamayabilir.
Bu makalede, Microsoft Entra Id ve Microsoft Entra Connect'in temel tasarım kavramlarını bildiğiniz varsayılır.
Önemli
Bu makalede en yaygın eşitleme hataları giderildi. Ne yazık ki, tek bir belgede her senaryoya yer verme mümkün değildir. Ayrıntılı sorun giderme adımları da dahil olmak üzere daha fazla bilgi için Microsoft Entra Connect nesnelerinin ve özniteliklerinin uçtan uca sorun gidermesi ve Microsoft Entra sorun giderme belgelerinin altındaki Kullanıcı Sağlama ve Eşitleme bölümüne bakın.
Microsoft Entra Connect'in en son sürümüyle (Ağustos 2016 veya üzeri), Eşitleme için Microsoft Entra Connect Health'in bir parçası olarak Microsoft Entra yönetim merkezinde bir Eşitleme Hataları Raporu sağlanır.
1 Eylül 2016'dan itibaren Microsoft Entra ID yinelenen öznitelik dayanıklılığı , tüm yeni Microsoft Entra kiracıları için varsayılan olarak etkindir. Bu özellik mevcut kiracılar için otomatik olarak etkinleştirilir.
Microsoft Entra Connect, eşitlenmiş durumda tuttuğu dizinlerden üç tür işlem gerçekleştirir: İçeri Aktarma, Eşitleme ve Dışarı Aktarma. Üç işlemde de hatalar oluşabilir. Bu makale temel olarak Microsoft Entra Id'ye dışarı aktarma sırasındaki hatalara odaklanır.
Aşağıdaki bölümde, Microsoft Entra bağlayıcısı kullanılarak Microsoft Entra Id'ye dışarı aktarma işlemi sırasında oluşabilecek farklı eşitleme hataları açıklanmaktadır. Bu bağlayıcıyı contoso ad biçimiyle tanımlayabilirsiniz.onmicrosoft.com. Microsoft Entra Id'ye dışarı aktarma sırasında oluşan hatalar, Microsoft Entra Connect (eşitleme altyapısı) tarafından Microsoft Entra Kimliği'ne ekleme, güncelleştirme veya silme gibi bir işlemin başarısız olduğunu gösterir.
Bu bölümde veri uyuşmazlığı hataları ele alınmaktadır.
Microsoft Entra Kimliği'nde bulunan nesneleri aynı sourceAnchor değerine sahip yeni bir gelen nesneyle sabit eşleştirme girişimi olduğunda eşitleme sırasında InvalidHardMatch hatası oluşur, ancak kiracıda BlockCloudObjectTakeoverThroughHardMatchEnabled özelliği etkinleştirilir.
Müşterilerin Microsoft Entra ID'deki mevcut hesapları devralmalarına gerek kalmadıkça BlockCloudObjectTakeoverThroughHardMatchEnabled'ı etkinleştirmelerini öneririz.
InvalidHardtMatch hatasını temizlemeniz ve hesabı başarıyla eşleştirmeniz gerekiyorsa, Sabit eşleşme ile Soft-match arasında açıklandığı gibi sabit eşleşmeyi yeniden etkinleştirebilirsiniz.
Geçici eşleşmenin çalışması için, yazılımla eşleştirilecek nesnenin immutableId özniteliği için herhangi bir değeri olmamalıdır. immutableId özniteliğine sahip nesne bir değerle ayarlandığında, sabit eşleşme başarısız olduğunda ancak yumuşak eşleşme ölçütlerini karşıladığında işlem InvalidSoftMatch eşitleme hatasıyla sonuçlanır.
Microsoft Entra şeması, iki veya daha fazla nesnenin aşağıdaki özniteliklerle aynı değere sahip olmasını sağlar. Bu liste kapsamlı değildir:
Microsoft Entra özniteliği tekrarlanan öznitelik dayanıklılığı özelliği, Microsoft Entra ID'nin varsayılan davranışı olarak da sunulmaktadır. Bu özellik, Microsoft Entra Connect ve diğer eşitleme istemcileri tarafından görülen eşitleme hatalarının sayısını azaltır. Microsoft Entra'nın, şirket içi Active Directory ortamlarında bulunan yinelenen proxyAddresses ve userPrincipalName özniteliklerini işleme yönteminde daha dayanıklı olmasını sağlar.
Bu özellik yineleme hatalarını düzeltmediğinden verilerin yine de düzeltilmesi gerekir. Ancak, Microsoft Entra Id'de yinelenen değerler nedeniyle başka türlü sağlanması engellenen yeni nesnelerin sağlanmasına izin verir. Bu özellik, eşitleme istemcisine döndürülen eşitleme hatalarının sayısını da azaltır.
Not
Kiracınız için Microsoft Entra özniteliği yinelenen öznitelik dayanıklılığı etkinleştirildiyse, yeni nesnelerin sağlanması sırasında görülen InvalidSoftMatch eşitleme hatalarını görmezsiniz.
InvalidSoftMatch hatasının en yaygın nedeni, Microsoft Entra Id'de yazılım eşleştirme işlemi sırasında kullanılan proxyAddresses veya userPrincipalName öznitelikleri için aynı değere sahip farklı sourceAnchor (immutableId) özniteliklerine sahip iki nesnedir. InvalidSoftMatch hatasını düzeltmek için:
Eşitleme için Microsoft Entra Connect Health içindeki eşitleme hata raporları her 30 dakikada bir güncelleştirilir ve en son eşitleme girişimindeki hataları içerir.
Not
Tanımına göre ImmutableId özniteliği nesnenin ömründe değişmemelidir. Ancak microsoft Entra Connect, önceki listeden bazı senaryolar göz önünde bulundurularak yapılandırılmamış olabilir. Bu durumda, Microsoft Entra Connect, kullanmaya devam etmek istediğiniz mevcut bir Microsoft Entra nesnesine sahip aynı varlığı (aynı kullanıcı, grup veya kişi) temsil eden Active Directory nesnesi için sourceAnchor özniteliğinin farklı bir değerini hesaplayabilir.
Yinelenen veya geçersiz öznitelikler Microsoft 365'te dizin eşitlemesini engelliyor
Microsoft Entra Id iki nesneyi geçici olarak eşleştirmeye çalıştığında kullanıcı, grup veya kişi gibi farklı "nesne türünde" iki nesnenin, yumuşak eşleşmeyi gerçekleştirmek için kullanılan öznitelikler için aynı değerlere sahip olması mümkündür. Microsoft Entra Id'de bu özniteliklerin çoğaltilmesine izin verilmediğinden, işlem ObjectTypeMismatch eşitleme hatasına neden olabilir.
Microsoft 365'te posta etkin bir güvenlik grubu oluşturulur. Yönetici, şirket içi Active Directory henüz Microsoft Entra Id ile eşitlenmemiş olan ve proxyAddresses özniteliği için Microsoft 365 grubuyla aynı değere sahip yeni bir kullanıcı veya kişi ekler.
ObjectTypeMismatch hatasının en yaygın nedeni, kullanıcı, grup veya kişi gibi farklı türde iki nesnenin proxyAddresses özniteliği için aynı değere sahip olmasıdır. ObjectTypeMismatch hatasını düzeltmek için:
Bu bölümde yinelenen öznitelik hataları ele alınmaktadır.
Microsoft Entra şeması, iki veya daha fazla nesnenin aşağıdaki özniteliklerle aynı değere sahip olmasını sağlar. Microsoft Entra ID'deki her nesne, belirli bir örnekte bu özniteliklerin benzersiz bir değerine sahip olmaya zorlanır:
Microsoft Entra Connect yeni bir nesne eklemeye veya mevcut bir nesneyi Microsoft Entra ID'de zaten başka bir nesneye atanmış olan önceki öznitelikler için bir değerle güncelleştirmeye çalışırsa işlem AttributeValueMustBeUnique eşitleme hatasıyla sonuçlanır.
Eşitlenmiş başka bir nesneyle çakışan, zaten eşitlenmiş bir nesneye yinelenen bir değer atanır.
AttributeValueMustBeUnique hatasının en yaygın nedeni, farklı sourceAnchor (immutableId) özniteliklerine sahip iki nesnenin proxyAddresses veya userPrincipalName öznitelikleri için aynı değere sahip olmasıdır. AttributeValueMustBeUnique hatasını düzeltmek için:
Yinelenen veya geçersiz öznitelikler Microsoft 365'te dizin eşitlemesini engelliyor
Bu bölümde veri doğrulama hataları açıklanmıştır.
Microsoft Entra ID, verilerin dizine yazılmasına izin vermeden önce birçok farklı kısıtlama uygular. Bu kısıtlamalar, son kullanıcıların bu verilere bağımlı uygulamaları kullanırken mümkün olan en iyi deneyimi elde etmelerini sağlamaktır.
Önceki senaryoların sonucu bir IdentityDataValidationFailed hatasıdır.
userPrincipalName özniteliğinin desteklenen karakterlere ve gerekli biçime sahip olduğundan emin olun.
Microsoft 365'e dizin eşitlemesi aracılığıyla kullanıcıları sağlamaya hazırlanma
Microsoft Entra Id, yalnızca bulut nesnelerinin Microsoft Entra Connect aracılığıyla güncelleştirilmesini engeller. Bu nesneleri Microsoft Entra Connect aracılığıyla güncelleştirmek mümkün olmasa da, yalnızca bulut nesnelerini değiştirmeye çalışmak için doğrudan Microsoft Entra arka ucuna çağrı yapılabilir. Bunu yaparken aşağıdaki hatalar döndürülebilir:
Bu bölümde, DeletingCloudOnlyObjectNotAllowed (Hata Türü 114) hatasını çözmenin olası nedenleri ve çözümleri açıklanmıştır.
Microsoft, kuruluşların genel yönetici rolüne kalıcı olarak atanmış iki yalnızca bulut acil durum erişim hesabına sahip olması önerilir. Bu hesaplar yüksek ayrıcalıklıdır ve belirli kişilere atanmamışlardır. Hesaplar, normal hesapların kullanılamadığı veya diğer tüm yöneticilerin yanlışlıkla kilitlendiği acil durum veya "kırılan" senaryolarla sınırlıdır. Bu hesaplar, acil durum erişim hesabı önerilerine göre oluşturulmalıdır.
Bu, müşterinin hibritten yalnızca buluta geçiş yapmak istediği bir senaryodur. Yönetici, kullanıcıları kapsam dışına taşımak için Microsoft Entra Connect'e bir çağrı başlatır, ancak Microsoft Entra Connect DeleteCloudOnlyObjectNotAllowed (veya Hata Türü 114) hatasını döndürür: "Bu eşitleme işlemi, Sil geçerli değil. Teknik Desteğe başvurun."
Bu hatanın olası nedenleri şunlardır:
DirSyncEnabled
False olarak ayarlandı.Microsoft Entra Connect istemcisi yalnızca karmadan buluta geçiş sırasında kullanıcıları silemez ve hata türü 114'e neden olur.
Kullanıcıların silinmemesi için olası nedenler şunlardır:
Admin
temel alır.Dışarı aktarma hatası örneği:
TimeOccurred (UTC) 2021-10-20 23:51:28
MachineId 321d15e1-4ad6-49c7-918b-40a62a5140bd
Connector Name IDEXX.onmicrosoft.com - AAD
ErrorType 114
ErrorCode 0x8023134a
ErrorLiteral This synchronization operation, Delete, is not valid. Contact Technical Support. Tracking Id: 09fb1e9b-3ff7-4163-9731-581785e347e5
ServerErrorDetail N/A
CsObjectIdentifier {aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb}
Dn CN={783456306961654236304B58786A66746377643748773D3D}
Bu sorunu çözmek için:
Start-ADSyncSyncCycle -PolicyType Delta
.Start-ADSyncSyncCycle -PolicyType Delta
.Uyarı
Kullanıcı eşitleme kapsamının dışında bırakıldığında, nesne Microsoft Entra Id'de geçici olarak silinir ve DirSyncEnabled özniteliği False'a geçirilir. Ancak bu işlem, bulutta yönetilmeyen şirket içi Active Directory eşitlenen öznitelikleri ve değerleri içerdiğinden, nesneyi bulut tarafından yönetilen nesneye dönüştürmez. DirSyncEnabled değeri, şu anda eşitleme kapsamı dışında olduğunu ve yeniden eşleştirilmeye uygun olduğunu belirtmek için False değeridir.
Bu bölümde LargeObject veya ExceededAllowedLength hataları açıklanmıştır.
Bir öznitelik Microsoft Entra şeması tarafından ayarlanan izin verilen boyut sınırını, uzunluk sınırını veya sayım sınırını aştığında, eşitleme işlemi bir LargeObject veya ExceededAllowedLength eşitleme hatasıyla sonuçlanır. Bu hata genellikle aşağıdaki öznitelikler için oluşur:
Microsoft Entra Id, userCertificate özniteliğinde sabit kodlanmış 15 sertifika sınırı ve her dizin uzantısı için en fazla 250 karakter içeren Dizin uzantıları için en fazla 100 öznitelik dışında öznitelik başına sınır getirmez. Nesnenin tamamı için boyut sınırı vardır. Microsoft Entra Connect bu nesne boyutu sınırını aşan bir nesneyi eşitlemeye çalıştığında dışarı aktarma hatası oluşturulur.
Tüm öznitelikler birleşerek nesnenin son boyutunu oluşturur. Bazı öznitelikler, ek işlem yükü nedeniyle farklı ağırlık çarpanlarına sahiptir. Dizine alınan değerler örnek olarak verilmiştir. Ayrıca hesaba farklı bulut hizmetleri, hizmet planları ve lisanslar atanabilir ve bu da daha fazla öznitelik tüketir ve nesnenin genel boyutuna katkıda bulunur.
Bir özniteliğin, ProxyAddresses özniteliğine kaç SMTP adresinin sığabileceği gibi Microsoft Entra Id'de tam olarak kaç giriş barındırabileceğini belirlemek mümkün değildir. Miktar, nesnede doldurulan tüm özniteliklerin boyutuna ve çarpma faktörlerine bağlıdır.
Aşağıdaki örneklerde userCertificate ve proxyAddresses gibi özniteliklerin farklı ağırlıkları gösterilmektedir:
Not
Bu sayılar biraz farklılık gösterebilir. Temel kural olarak, proxyAddresses özniteliğindeki SMTP adreslerinin sınırının nesnenin ve doldurulan özniteliklerinin gelecekteki büyümesine yer açmak için yaklaşık 300 adres olduğunu varsaymak daha güvenlidir.
Kullanıcı özelliklerini gözden geçirin ve artık gerekli olmayabilecek öznitelik değerlerini kaldırın. Örnek olarak iptal edilmiş veya süresi dolmuş sertifikalar ve SMTP, X.400, X.500, MSMail ve CcMail gibi güncel olmayan veya gereksiz adresler verilebilir.
Eşitleme sırasında bir kullanıcı nesnesinde mevcut yönetici rolü çakışması eşitleme hatası oluşuyor, bu kullanıcı nesnesi şu durumlarda:
Microsoft Entra Connect'in şirket içi AD'deki bir kullanıcı nesnesini, kendisine atanmış bir yönetici rolü olan Microsoft Entra Id'deki bir kullanıcı nesnesiyle geçici olarak eşleştirmesine izin verilmez. Daha fazla bilgi için bkz . Microsoft Entra userPrincipalName population.
Bu sorunu çözmek için:
Not
Şirket içi kullanıcı nesnesi ile Microsoft Entra kullanıcı nesnesi arasındaki geçici eşleşme tamamlandıktan sonra yönetim rolünü mevcut kullanıcı nesnesine yeniden atayabilirsiniz.
Ekinlikler
9 Nis 15 - 10 Nis 12
Yapay zeka ile Geleceği kodlayın ve JDConf 2025'te Java eşleri ve uzmanlarla bağlantı kurun.
Şimdi KaydolEğitim
Öğrenme yolu
MS-102 Implement identity synchronization - Training
This learning path examines how organizations should plan for and implement identity synchronization in a hybrid Microsoft 365 deployment. You learn how to implement Microsoft Entra Connect Sync and Microsoft Entra Cloud Sync, and how to manage synchronized identities.
Sertifikasyon
Microsoft Sertifikalı: Kimlik ve Erişim Yöneticisi İş Ortağı - Certifications
Kimlik çözümlerini modernleştirmek, karma çözümleri uygulamak ve kimlik idaresini uygulamak için Microsoft Entra ID'nin özelliklerini gösterin.