Azure Entra ID – Problemi di sincronizzazione delle password

()

Ecco una guida dettagliata e sequenziale per risolvere i problemi di sincronizzazione delle password in Azure Entra ID (precedentemente Azure AD).

1. Verificare lo stato della sincronizzazione in Azure AD Connect

  • Accedere al server in cui è installato Azure AD Connect.
  • Aprire Azure AD Connect Synchronization Service.
  • Controllare lo stato delle ultime sincronizzazioni e verificare la presenza di errori nella scheda Operations.
  • Se necessario, forzare una sincronizzazione manuale con il comando PowerShell: Start-ADSyncSyncCycle -PolicyType Delta

2. Controllare le credenziali di sincronizzazione

  • Aprire Azure AD Connect e verificare che le credenziali dell’account utilizzato per la sincronizzazione siano corrette.
  • Se le credenziali non sono aggiornate, aggiornarle nelle opzioni di configurazione di Azure AD Connect.

3. Controllare la configurazione della sincronizzazione delle password

  • Aprire Azure AD Connect e selezionare Customize synchronization options.
  • Verificare che l’opzione Password Hash Synchronization sia abilitata.
  • Se l’opzione è disattivata, attivarla e completare il processo guidato.

4. Verificare l’integrità del dominio e dell’account utente

  • Assicurarsi che gli utenti abbiano la password non scaduta o bloccata in Active Directory locale.
  • Eseguire il comando PowerShell per controllare lo stato dell’account: Get-ADUser -Filter {SamAccountName -eq "nomeutente"} -Properties * | Select-Object Name, PasswordLastSet, AccountExpirationDate, LockedOut
  • Se l’account è bloccato, sbloccarlo con: Unlock-ADAccount -Identity "nomeutente"

5. Controllare il registro eventi del server

  • Aprire il Visualizzatore eventi e controllare i log in:
    Applications and Services Logs → Microsoft → AzureADConnect → PasswordSync
  • Cercare errori che possano indicare problemi con la sincronizzazione delle password.

6. Verificare la connettività tra Active Directory e Azure AD

  • Assicurarsi che il server Azure AD Connect abbia accesso a Internet.
  • Testare la connettività eseguendo un ping ai server Microsoft: Test-NetConnection login.microsoftonline.com -Port 443
  • Se la connessione non è disponibile, verificare i firewall o i proxy aziendali.

7. Controllare l’account di servizio di Azure AD Connect

  • Il servizio Microsoft Azure AD Sync deve essere in esecuzione.
  • Aprire Gestione servizi con services.msc e verificare che il servizio Microsoft Azure AD Sync sia avviato e in esecuzione automatica.

8. Reinstallare o aggiornare Azure AD Connect

  • Se il problema persiste, aggiornare Azure AD Connect all’ultima versione scaricandola da Microsoft.
  • Disinstallare e reinstallare Azure AD Connect solo come ultima risorsa.

9. Contattare il supporto Microsoft

  • Se i problemi persistono dopo aver seguito questi passaggi, contattare Microsoft Support tramite il portale Microsoft Entra Admin Center per ricevere assistenza specifica.

/ 5
Grazie per aver votato!

How useful was this post?

Click on a star to rate it!

Average rating / 5. Vote count:

No votes so far! Be the first to rate this post.

As you found this post useful...

Follow us on social media!

We are sorry that this post was not useful for you!

Let us improve this post!

Tell us how we can improve this post?