Reparar la sincronización de directorios
Cómo reparar la sincronización de directorios que usamos en Office 365?
Es una pregunta un poco amplia, pero quiero compartir mi experiencia y cómo prevenir esta situación. El escenario es simplemente un dominio de Active Directory sincronizado contra Office 365, el cuál se utiliza para validar las credenciales de los usuarios. En primer lugar, recibí un mail del equipo de Microsoft que me indicaba lo siguiente:
O sea que hace más de 24hs que no sincronizaba mi AD contra el Azure AD. Cuál sería el motivo si todo estaba funcionando correctamente hasta hace un par de días? No se hicieron cambios ni modificaciones. Entonces, lo primero que voy a hacer es acceder a la consola de Office 365, ingresando a través de portal.office.com.
Dentro del portal, podemos encontrar en la sección Usuarios/Usuarios activos la siguiente advertencia:
Sinceramente, el asistente que indica la web no me brindó mucha ayuda (por no decir casi nada), por lo que decidí revisar el equipo que tiene el asistente de sincronización instalado.
Al abrir la Directory Synchronization Tool (MIISClient.exe) que se encuentra en la siguiente ruta C:\Program Files\Microsoft Azure AD Sync\UIShell\miisclient, encontramos que sepresenta un error de sincronización. O sea, que no se está sincronizando correctamente.
Revisando la configuración del asistente, identifico la cuenta que se encarga de brindar el acceso a Office 365. Por curiosidad intento ingresar al portal… y me encuentro que la contraseña había expirado.
Realizo el cambio de contraseña, vuelvo a ejecutar el asistente… Listo! Se solucionó el problema.
Para no pasar por este error otra vez, les recomiendo que configuren la opción de contraseña nunca expira en Office 365, si lo quieren hacer por PowerShell, ya hay una entrada en el blog sobre este tema:
http://blog.victorsilva.com.uy/office-365-y-powershell-son-amigos/
Saludos,
Comments