Corrigir atributos duplicados ou inválidos
Se a configuração da Sincronização de Diretório for feita do zero (ainda não existem utilizadores no O365), o Azure AD Connect é bastante simples: os objetos locais (e senhas, se você escolheu esta opção) serão sincronizados, onde você pode posteriormente atribuir serviços às contas dos utilizadores. O problema surge quando já existem utilizadores no Microsoft 365 que também estão no Active Directory (agora Entra ID), e não houve sincronização entre eles. Nestes casos, é necessário criar um mecanismo de correspondência entre as contas locais e as contas no M365. Existem dois tipos para criar esta correspondência:
  1. Correspondência suave (também conhecida como SMTP matching)
  2. Correspondência rígida (por immutableID).
A solução que usamos no nosso ambiente foi a 2. Correspondência rígida, e este é o script usado.
$credential = Get-Credential Connect-MsolService -Credential $credential $ADUser = "username" $365User = "username@emaildomainname.com" $guid =(Get-ADUser $ADUser).Objectguid $immutableID=[system.convert]::ToBase64String($guid.tobytearray()) Set-MsolUser -UserPrincipalName "$365User" -ImmutableId $immutableID