AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 912967
Accepted
Aravinda
Aravinda
Asked: 2018-05-20 20:04:34 +0800 CST2018-05-20 20:04:34 +0800 CST 2018-05-20 20:04:34 +0800 CST

A redefinição de senha não está funcionando porque o write-back de senha não está funcionando em portal.azure.com

  • 772

Estou com um problema com portal.azure.coma redefinição de senha do usuário. Configurei a identidade híbrida com o single sign onAzure AD e o Onpremis AD. A conexão foi feita via Azure AD Connect.

O problema é que eu já configurei password writebackno AD Connect

No entanto, quando tento redefinir uma senha Windows Server AD user (For example "n3 n4" user in the below image)que já está preenchida no Azure AD, ela diz

**Unfortunately, you cannot reset this user's password because password writeback is not enabled in your tenant.**

mas os usuários criados no Azure Active Directory (for example "admna" in the below image)podem ser redefinidos.

insira a descrição da imagem aqui

Esse mesmo locatário do Azure também tem um locatário do Office 365. Se eu redefinir uma senha de usuário via office 365, redefinir com sucesso ainda, então há duas senhas, uma para o login do Windows no local e a outra para o office 365 . Aparentemente, o Office 365 pode redefinir a senha e não sincronizar com o AD local, enquanto o portal do Azure não pode redefinir a senha.

Eu posso redefinir senhas via AD local e sincronizar com sucesso com a nuvem. Se eu redefinir via AD local, ela será sincronizada sem nenhum problema. Aparentemente, a sincronização funciona de uma maneira do local para a nuvem e não vice-versa.

Quando analisamos a sincronização de diretórios, nenhum problema foi relatado. (todo verde)

insira a descrição da imagem aqui

e aqui estão minhas configurações de conexão do AD, onde o usuário "Adsync" é um administrador corporativo.

insira a descrição da imagem aqui

e também o usuário "Adsync" full controlda Active directory users and computersmaneira abaixo

insira a descrição da imagem aqui

E o azure global admin (admna) usado para sincronizar tem a seguinte licença. ( https://docs.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnect-whats-next )

insira a descrição da imagem aqui

Não importa o que a redefinição de senha no Azure diz,

insira a descrição da imagem aqui

Por favor, me oriente o que estou atrapalhando? qual direção devo tomar para solucionar/corrigir isso? Qualquer ajuda seria apreciada .

Agradecemos antecipadamente por você valioso tempo gasto com isso.

KR

Aravinda

active-directory
  • 1 1 respostas
  • 18001 Views

1 respostas

  • Voted
  1. Best Answer
    Aravinda
    2018-05-20T23:37:07+08:002018-05-20T23:37:07+08:00

    Basicamente eu perdi 2 etapas. Além das configurações acima na própria pergunta,

    (1) Self service password resetdeve ser ativado.

    insira a descrição da imagem aqui

    e a partir da integração local "write back passwords to onprmises directory"deve ser habilitada.

    insira a descrição da imagem aqui

    e também isso precisa do azure p2 ou licenças semelhantes e, além disso, quando um usuário fizer login, ele pedirá para fornecer um e-mail móvel/e diferente.

    Os próprios usuários podem redefinir a senha agora e o Passwordwrite funciona e a sincronização funciona conforme o esperado.

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve