/images/avatar.png

Work and live with IT

Azure AD Sync - Höchstwert für Objektlöschungen bei der Identitätssynchronisierung erreicht

Hallo fabian.bader@company.com,

am Donnerstag, 20 Dezember 2017 10:07:51 GMT hat der Dienst für die Identitätssynchronisierung festgestellt, dass die Anzahl von Löschvorgängen den für [company.onmicrosoft.com] konfigurierten Schwellenwert überschritten hat. Es wurden insgesamt 551 Objekte bei dieser Ausführung der Identitätssynchronisierung zum Löschen gesendet. Dies entspricht dem konfigurierten Schwellenwert für Löschungen von 500 Objekten bzw. überschreitet ihn.

Sie müssen vor dem Fortfahren bestätigen, dass diese Löschvorgänge durchgeführt werden sollen. Weitere Informationen zu dem in dieser E-Mail-Nachricht genannten Fehler finden Sie unter Verhindern von zufälligem Löschen. Vielen Dank!

PowerShell Core 6 RC 2

Mit Powershell Core Release Candidate 2 ist der letzte Meilenstein vor dem FInalen Release geschafft.

Also schnell die Version herunterladen und auf Herz und Nieren testen.

Zwei wichtige Änderungen, die das bisherige Standardverhalten ändern:

  • Wenn die Execution Policy auf “AllSigned” steht, müssen auch Skripte unter $PSHome signiert sein (#5511)
  • Bei Parametern wird die Prüfung ValidateNotNull und ValidateNotNullOrEmpty  ausgesetzt wenn der übergebene Wert ein Value Type ist (#5432)

Die kompletten Release Notes findet Ihr hier

ADFS Help

Bei Problemen mit dem ADFS Service ist es nicht immer leicht die Ursache zu finden. Spätestens wenn es um die übertragenen Claims geht, müssen Tools wie Fiddler die Verschlüsselung umgehen um einen tieferen Einblick zu erhalten.

Oder man nutzt den ADFS Help Service von Microsoft.Diese Tools und Tipps helfen auch in komplizierten Umgebungen Fehler schnell zu finden und zu beheben.

  • Claims X-Ray Um dieses Tool nutzen zu können, ist es erforderlich Claims X-Ray als Relying Party Trust hinzufügen bzw. ein extra oAuth Client konfiguriert werden. Nur so ist es möglich die gesendeten Claims auch zu analysieren. Der Dienst zeigt, nach der Auswahl der Authentifizierung und des Token Request Typs, die vom ADFS Server übermittelten Claims.
  • JWT Decoder Konvertiert den Inhalt eines JSON Web Token in Klartext für weitere Analyse.
  • Entra ID (Azure AD) Claims Erstellt die korrekten ADFS Claims für den Relying Party Trust mit Entra ID (Azure AD). Dabei gibt es die Möglichkeit Claims für Multidomänen-Umgebungen zu erstellen.
  • Troubleshooting Guides Fehler können anhand von Schritt für Schritt Anleitungen behoben werden.