V centru pro správu Microsoft 365 nelze uživateli přiřadit federované doménu

Poznámka

Office 365 ProPlus se přejmenuje na Microsoft 365 Apps for enterprise. Pro další informace o této změně si přečtěte tento blog.

Problém

V centru pro správu Microsoft 365 v Office 365 vytvoříte nového uživatele. Při pokusu o přiřazení federované domény novému uživateli se ale federované doména nezobrazuje v seznamu domén uživatele. 

Příklad scénáře toho, co se děje, když se setkáte s tímto problémem:

  • Na portálu Office 365 se povolí jednotné přihlašování (SSO) a synchronizace služby Active Directory.
  • Když zobrazíte vlastnosti domény na stránce vlastnosti domény, typ domény je uvedený jako federované nebo jednotné přihlašování. Například adatum.com je federované doména.
  • Když vytvoříte nového uživatele, zjistíte, že výchozí doména, která je Office 365, je uvedená jako první v rozevíracím seznamu. Výchozí doména je třeba contoso.onmicrosoft.com.
  • Když kliknete na rozevírací seznam a zobrazí se seznam domén, nebude uvedena federované doména. Například adatum.com není v seznamu.

Příčina

Toto chování je záměrné v Office 365. Federované uživatele nemůžete vytvářet na portálu. Všechny federované uživatele musí být místně vytvořeny a musí být synchronizované pomocí nástroje Microsoft Azure Active Directory Sync. 

Řešení

Pokud chcete tento problém vyřešit, vytvořte odpovídající uživatelský účet v místním prostředí služby AD DS (Active Directory Domain Services), nastavte odpovídajícím způsobem hlavní uživatelské jméno (UPN) a potom synchronizujte účet a službu Azure Active Directory pomocí synchronizace adresářů. Postupujte takto:

  1. Získejte primární adresu SMTP uživatelského účtu Office 365. Postupujte takto:

    1. Přihlaste se k portálu Office 365 https://portal.office.com jako globálního správce.
    2. Klikněte na správcea pak kliknutím na Exchange   otevřete centrum pro správu Exchange.
    3. Vyhledejte uživatelský účet a poklikejte na něj.
    4. V levém navigačním podokně klikněte na e-mailová adresaa pak si poznamenejte primární adresu SMTP uživatelského účtu.
  2. Spusťte uživatelé a počítače služby Active Directory a vytvořte uživatelský účet v místní doméně, který odpovídá uživatelskému účtu Office 365. Další informace o tom, jak postupovat, najdete v tématu Vytvoření uživatelského účtu v části Uživatelé a počítače služby Active Directory.

  3. Ujistěte se, že hlavní název uživatele uživatelského účtu je aktualizován na federované názvy domén. Další informace o tom, jak postupovat, najdete v článku Poradce při potížích s uživatelskými účty Active Directory, které jsou provedené jako pilotní ID uživatelů Office 365.

  4. Pomocí rozhraní ADSI (Active Directory Service Interfaces) Upravte atribut proxyAddresses objektu uživatele tak, aby odpovídal primární adrese SMTP, kterou jste si poznamenali v kroku 1d. Postupujte takto:

    Poznámka

    Další informace o tom, jak nainstalovat Editor ADSI, najdete v článku Instalace nástroje ADSI Edit.

    1. Klikněte na Start, klikněte na Spustit, zadejte Adsiedit. msca potom klikněte na OK.

    2. Klikněte na Editor ADSIpravým tlačítkem myši, vyberte připojit ka potom kliknutím na OK načtěte oddíl domény.

    3. V navigačním podokně najděte objekt uživatele, který chcete změnit, klikněte na něj pravým tlačítkem a potom klikněte na vlastnosti.

    4. V seznamu atributy klikněte na atribut proxyAddresses a potom klikněte na Upravit.

    5. Do pole přidaná hodnota zadejte příslušnou adresu SMTP a klikněte na Přidat.

      Poznámka

      Primární hodnota adresy SMTP pro objekt uživatele by měla být doplněna velkým písmenem "SMTP:" pro hodnotu adresy, která se má pro proxyAddressesattribute správně naformátovat. Například " SMTP:username@contoso.com " je přijatelná hodnota a "" username@contoso.com není přijatelná hodnota.

    6. Klikněte dvakrát na tlačítko OK a pak Editor ADSI ukončete.

    Další informace o úpravách atributů služby Active Directory pomocí Editoru ADSI najdete na následujícím webu Microsoft TechNet: použití Editoru ADSI

  5. Vynucení synchronizace adresářů

Další informace

Další informace najdete v článku Poradce při potížích s uživatelským jménem, ke kterým dochází při přihlašování k Office 365, Azure nebo Intune.  

Stále potřebujete pomoc? Přejděte na web Microsoft Community.