Synchronisation Azure AD MDP

Venez ici partager vos astuces et aides autour de Samba4
arthur.toussaint
Messages : 1
Inscription : 01 juil. 2022 - 11:36

01 juil. 2022 - 11:40

Bonjour à tous,
Je suis en train d'essayer de connecter mon samba AD 4 à Azure AD en utilisant Azure AD Connect,
la synchro des utilisateurs semble bien marcher mais les mots de passe ne passent pas... Est-ce que quelqu'un à déjà réussi à effectuer cette synchro ou est-ce peine perdue ?
Je suis preneur de retour d'expérience sur ce sujet, et en particulier, quelle version de samba utilisez vous si cela marche
Merci d'avance !

J'ai l'erreur suivante pour le moment :

Code : Tout sélectionner

Password hash synchronization failed for domain: samdom.contoso.com, domain controller hostname: ad1.samdom.contoso.com, domain controller IP address: X.X.X.X. Details: 
Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsException: RPC Error 8420 : The naming context could not be found. There was an error calling _IDL_DRSGetNCChanges. 
at Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsRpcConnection.OnReplicateSingleObject(DsName directoryName) 
at Microsoft.Online.PasswordSynchronization.DirectoryReplicationServices.DrsConnection.ReplicateSingleObject(Guid objectGuid, String distinguishedName) 
at Microsoft.Online.PasswordSynchronization.PasswordSynchronizationTask.<>c__DisplayClass55_0.<BuildPasswordBatch>b__1(IDrsConnection c) 
at Microsoft.Online.PasswordSynchronization.RetryUtility.ExecuteWithRetry[T](Func`1 operation, Func`1 shouldAbort, RetryPolicyHandler retryPolicy) 
at Microsoft.Online.PasswordSynchronization.PasswordSynchronizationTask.BuildPasswordBatch(IEnumerable`1 changeObjects, IList`1& passwordChanges, IList`1& retryObjects) 
at Microsoft.Online.PasswordSynchronization.PasswordSynchronizationTask.BuildPasswordBatch(IList`1 changeSetObjects) 
at Microsoft.Online.PasswordSynchronization.DeltaSynchronizationTask.SynchronizeCredentialsToCloud() 
at Microsoft.Online.PasswordSynchronization.PasswordSynchronizationTask.SynchronizeSecrets() 
at Microsoft.Online.PasswordSynchronization.SynchronizationExecutionContext.SynchronizeDomain() 
at Microsoft.Online.PasswordSynchronization.SynchronizationManager.SynchronizeDomain(SynchronizationExecutionContext syncExecutionContext) 
Avatar de l’utilisateur
sfonteneau
Expert WAPT
Messages : 1783
Inscription : 10 juil. 2014 - 23:52
Contact :

04 juil. 2022 - 12:34

Petit astuce qui fonctionne bien avec check password script de samba :

https://github.com/sfonteneau/send_pass ... d_azure.py

On capture l'identifiant et le password au moment du changement de mot de passe et on envoie directement a azure ad

Sinon il faut essayer :
https://wiki.samba.org/index.php/Azure_AD_Sync
Verrouillé