Ecco una guida dettagliata e sequenziale per risolvere i problemi di sincronizzazione delle password in Azure Entra ID (precedentemente Azure AD).
1. Verificare lo stato della sincronizzazione in Azure AD Connect
- Accedere al server in cui è installato Azure AD Connect.
- Aprire Azure AD Connect Synchronization Service.
- Controllare lo stato delle ultime sincronizzazioni e verificare la presenza di errori nella scheda Operations.
- Se necessario, forzare una sincronizzazione manuale con il comando PowerShell:
Start-ADSyncSyncCycle -PolicyType Delta
2. Controllare le credenziali di sincronizzazione
- Aprire Azure AD Connect e verificare che le credenziali dell’account utilizzato per la sincronizzazione siano corrette.
- Se le credenziali non sono aggiornate, aggiornarle nelle opzioni di configurazione di Azure AD Connect.
3. Controllare la configurazione della sincronizzazione delle password
- Aprire Azure AD Connect e selezionare Customize synchronization options.
- Verificare che l’opzione Password Hash Synchronization sia abilitata.
- Se l’opzione è disattivata, attivarla e completare il processo guidato.
4. Verificare l’integrità del dominio e dell’account utente
- Assicurarsi che gli utenti abbiano la password non scaduta o bloccata in Active Directory locale.
- Eseguire il comando PowerShell per controllare lo stato dell’account:
Get-ADUser -Filter {SamAccountName -eq "nomeutente"} -Properties * | Select-Object Name, PasswordLastSet, AccountExpirationDate, LockedOut
- Se l’account è bloccato, sbloccarlo con:
Unlock-ADAccount -Identity "nomeutente"
5. Controllare il registro eventi del server
- Aprire il Visualizzatore eventi e controllare i log in:
Applications and Services Logs → Microsoft → AzureADConnect → PasswordSync - Cercare errori che possano indicare problemi con la sincronizzazione delle password.
6. Verificare la connettività tra Active Directory e Azure AD
- Assicurarsi che il server Azure AD Connect abbia accesso a Internet.
- Testare la connettività eseguendo un ping ai server Microsoft:
Test-NetConnection login.microsoftonline.com -Port 443
- Se la connessione non è disponibile, verificare i firewall o i proxy aziendali.
7. Controllare l’account di servizio di Azure AD Connect
- Il servizio Microsoft Azure AD Sync deve essere in esecuzione.
- Aprire Gestione servizi con
services.msc
e verificare che il servizio Microsoft Azure AD Sync sia avviato e in esecuzione automatica.
8. Reinstallare o aggiornare Azure AD Connect
- Se il problema persiste, aggiornare Azure AD Connect all’ultima versione scaricandola da Microsoft.
- Disinstallare e reinstallare Azure AD Connect solo come ultima risorsa.
9. Contattare il supporto Microsoft
- Se i problemi persistono dopo aver seguito questi passaggi, contattare Microsoft Support tramite il portale Microsoft Entra Admin Center per ricevere assistenza specifica.