Azure ADからon-premise ADへの書き戻し (write back) 時にexport-errors Access is denied
Azure AD Connectで同期オプションのカスタマイズ (Customize synchronization options) でパスワードとグループの書き戻しを有効化 (enabled) にしたところ、Azure AD から on-premise ADへの書き戻しの際に export-errors がでた。
on-premise から Azure ADへの同期の際にexport-errorsが出たらADの該当するユーザーのプロパティで Enable Inheritance すればエラーがでなくなるのだけど、今回はAzure ADからの書き戻しなのでそもそも Security Settingがない。
やったことは、
- Azure Active Directory Connect -> Configure -> View current configuration -> ACCOUNT でACCOUT名を確認。
- そのACCOUNT名をAdministratorsに追加。(MSOL_xxx…)
- 同期実行