Azure ADからの書き戻し export errors

投稿者: | 2020年4月21日

Azure ADからon-premise ADへの書き戻し (write back) 時にexport-errors Access is denied

Azure AD Connectで同期オプションのカスタマイズ (Customize synchronization options) でパスワードとグループの書き戻しを有効化 (enabled) にしたところ、Azure AD から on-premise ADへの書き戻しの際に export-errors がでた。
on-premise から Azure ADへの同期の際にexport-errorsが出たらADの該当するユーザーのプロパティで Enable Inheritance すればエラーがでなくなるのだけど、今回はAzure ADからの書き戻しなのでそもそも Security Settingがない。

ADSync_export_errors

completed-export-errors

やったことは、

  1. Azure Active Directory Connect -> Configure -> View current configuration -> ACCOUNT でACCOUT名を確認。
  2. そのACCOUNT名をAdministratorsに追加。(MSOL_xxx…)
  3. 同期実行
Azure AD Connect

Azure AD Connect
View Current Configuration

 

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

CAPTCHA



The reCAPTCHA verification period has expired. Please reload the page.