我在Azure AD中创建了一个动态组(顺便说一句,这不是第一次)。首先,我创建了一个动态组,使其包含大约600个用户。上周五,我添加了一个额外的规则,以便该组再次为空,因为我们的租户中没有人符合我添加的最后一个规则。
但是,有1个用户仍然是该组的成员。当我使用验证预览功能时,系统会告知该用户不符合组规则,但他仍然在那里。这已经超过24小时了。我今天甚至更新了规则以强制Azure重新评估该组,但没有任何帮助。
下面是规则。我已经修改了一点隐私的目的
(user.employeeId -ne null) -and (user.accountEnabled -eq true)
-and (user.mail -ne null) -and (user.companyName -notin ["value1","value2","value"])
-and (user.extensionAttribute10 -ne "value") -and (user.extensionAttribute8 -eq "True")
我尝试了微软的故障排除,但本质上它只是说寻找语法错误或通过在规则后面添加空格来重新评估组(我已经修改了一点,所以本质上是一样的)
1条答案
按热度按时间mrwjdhj31#
此问题已解决。我更改了extensionAttribute10的值,以便用户也会触发该规则,因为它不兼容,在同步Azure AD Connect后,我又将其更改了回来。