2017-06-07 16 views
1

Pass Through認証とSSO用に設定されたAmazon Simple ADと同期するAzure AD Connectがインストールされています。Azure AD Connectグループのメンバーシップが同期していません

パススルー認証とSSOはうまく機能します。ユーザーは同期し、グループは同期し、グループメンバーシップは同期しません。すべてのグループは空で表示され、ユーザーはグループのメンバーではありません(特に同期はOKです)。ネストされたグループメンバーシップはありません。

どうすればこの問題を解決できますか?

パスワード同期がまったく機能しない可能性があります。ユーザーとグループは同期されましたが、誰もログインできませんでした(パスワードの誤りが間違っています)。

答えて

0

Amazon SimpleAD LDAPマルチリファレンス属性は、Azure AD Connectがそれらを同期させるために使用したバイナリに変換されたとき、通常のActive Directoryと完全に互換性がありません。同期プロセスを深くカスタマイズする必要はありません。

関連する問題