azure - 同步 Active Directory 域服务 (ADDS) 和 Azure Active Directory (AAD)

标签 azure azure-active-directory

您好,我遇到了 Azure Active Directory 域服务 (ADDS) 问题

在 AAD 中创建新用户时,该用户在 AADS 中也是可见的。但是,从 AAD 中删除用户时,该用户在 AADS 中仍然可见,但被标记为禁用。我预计该用户也会在 AADS 中被删除。此外,在 AAD 中重新创建用户(新 ID)时,该用户在 AADS 中仍被标记为禁用。

没有本地 AD,也没有安装 ADConnect。

为什么 AAD 和 AADS 没有按预期保持同步?如何强制重新同步?

最佳答案

哦,我在仔细阅读文档后发现了这一点。显然,被删除的用户会被放入回收站 30 天,并且可以从那里恢复。对我来说,解决方案是简单地清除回收站,并在删除用户时也这样做。

$deletedUsers = Get-MsolUser -ReturnDeletedUsers -All
foreach($user in $deletedUsers)
{
    echo $user.DisplayName
    Remove-MsolUser -ObjectId $user.ObjectId -RemoveFromRecycleBin -Force
}

关于azure - 同步 Active Directory 域服务 (ADDS) 和 Azure Active Directory (AAD),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42112516/

相关文章:

Azure AD 用户管理委派

azure-active-directory - 推荐用于 Web API 的 ADAL token 缓存?

c# - 如何从故障转移组名称获取主服务器和辅助服务器名称。有 C# 代码示例吗?

Azure PostgreSQL : it is not possible to remove database through Azure CLI

azure - 从具有特定范围的 Postman 调用 Azure WebApi

c# - UserPasswordCredential .Net 标准

azure-active-directory - 是否可以将系统托管标识分配给需要用户分配的 Azure AD 企业应用程序?

azure - 为什么我的 ARM 模板无法一致地创建授权规则?

azure - TTL 删除项目后,COSMOS DB 唯一索引约束冲突

azure - 如何在全局范围内扩展 Azure Functions 以实现无服务器?