AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 912967
Accepted
Aravinda
Aravinda
Asked: 2018-05-20 20:04:34 +0800 CST2018-05-20 20:04:34 +0800 CST 2018-05-20 20:04:34 +0800 CST

密码重置不起作用,因为密码写回在 portal.azure.com 中不起作用

  • 772

我有portal.azure.com用户密码重置的问题。single sign on我已经在 azure AD 和 onpremis AD 中配置了混合身份。连接是通过Azure AD Connect.

问题是我password writeback已经在 AD Connect中配置了

然而,当我尝试重置Windows Server AD user (For example "n3 n4" user in the below image)已在 Azure AD 中填充的密码时,它会说

**Unfortunately, you cannot reset this user's password because password writeback is not enabled in your tenant.**

(for example "admna" in the below image)但是可以重置在 Azure Active Directory 中创建的用户。

在此处输入图像描述

同样的 azure 租户也有一个 Office 365 租户。如果我通过 office 365 重置用户密码,但重置成功,则有两个密码,一个用于 onpremis windows 登录,另一个用于 office 365。显然 office 365 可以重置密码并且它不同步到本地 AD,而 Azure 门户根本无法重置密码。

我可以通过本地 AD 重置密码并成功同步到云端。如果我通过本地 AD 重置,它将毫无问题地同步。显然,同步从本地到云端以一种方式工作,反之亦然。

当我们查看目录同步时,没有报告任何问题。(全绿色)

在此处输入图像描述

这是我的 AD 连接设置,其中“Adsync”用户是企业管理员。

在此处输入图像描述

并且“Adsync”用户也full control以Active directory users and computers以下方式结束

在此处输入图像描述

并且用于同步的azure global admin (admna)具有以下许可证。(https://docs.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnect-whats-next)

在此处输入图像描述

不管天蓝色的密码重置说什么,

在此处输入图像描述

请指导我我在搞砸什么?我应该采取哪个方向来解决/解决这个问题?任何帮助,将不胜感激 。

提前感谢您为此花费的宝贵时间。

韩国

阿拉文达

active-directory
  • 1 1 个回答
  • 18001 Views

1 个回答

  • Voted
  1. Best Answer
    Aravinda
    2018-05-20T23:37:07+08:002018-05-20T23:37:07+08:00

    基本上我错过了两个步骤。除了问题本身的上述设置外,

    (1)Self service password reset应开启。

    在此处输入图像描述

    "write back passwords to onprmises directory"并且应该启用本地集成。

    在此处输入图像描述

    这也需要azure p2 或类似的许可证e,此外,当用户登录时,它会要求提供移动/和不同的电子邮件。

    用户自己现在可以重置密码,并且 Passwordwrite 可以正常工作,并且可以按预期进行同步。

    • 1

相关问题

  • 如果以域用户身份远程登录,PC 速度极慢

  • 如何在 Windows 2003 的 ou 级别应用策略

  • 允许用户更改其 Active Directory 密码的 Web 界面

  • MOSS 2007 无法使用 ActiveDirectoryMembershipProvider 配置表单身份验证

  • 通过 VPN 更改 Active Directory 密码

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve