Taylor 365

[AADC] 자주 발생하는 AADC 동기화 오류 해결 방법 본문

Microsoft 365

[AADC] 자주 발생하는 AADC 동기화 오류 해결 방법

TaylorAn 2023. 9. 8. 15:14
728x90

일반적으로 AADC 동기화 오류는 다음 화면에서 확인합니다.

  1. Microsoft Entra 관리센터 접근 (Azure AD 관리센터)
  2. 하이브리드 관리 > Azure AD Connect 접근
  3. Azure Active Directory Connect Health
  4. 동기화 오류

다음은 자주 발생하는 동기화 오류에 대한 해결 방법입니다.

AttributeValueMustBeUnique 오류

“중복된 특성 오류”의 경우 UPN 또는 ProxyAddresses 값이 중복인 개체가 있을 때 발생합니다.

따라서 중복 특성을 가진 개체가 있는 지 On-premise AD에서 확인 후에 해당 특성을 필요에 따라 제거 또는 변경하고 AADC 동기화를 기다리거나 즉시 동기화를 진행하면 중복 특성이 제거되며 오류가 해결됩니다.

DataValidationFailed 오류

"데이터 유효성 검사 실패"의 경우 UPN 특성 값에 유효하지 않거나 지원되지 않는 문자가 포함되는 경우 발생합니다.

예를 들어 UPN에 공백이 포함된 경우입니다. 클라우드 상에서 UPN에 공백을 추가하면 생성조차 불가능하지만 On-premise AD에서는 공백을 포함하여 생성이 가능합니다. 이러한 개체가 AADC를 통해 클라우드로 동기화되는 경우 발생하는 오류라고 볼 수 있습니다.

아래 내용을 보면 UPN 특성 값이 "syncuser" 가 아닌 "sync user"인 것을 확인할 수 있습니다. (UPN에 공백 포함됨)

dn-attributes-failure 오류

해당 오류는 일반적으로 AttributeValueMustBeUnique 오류 또는 DataValidationFailed 오류가 있는 개체가 특정 그룹(오류 항목)에 포함되어 있는 경우 발생할 수 있습니다. 나타난 오류 특성 정보를 보면 그룹에 오류가 있어 보일 수도 있으나 별도로 그룹에 대해 추가적인 설정은 필요 없으며, AttributeValueMustBeUnique / DataValidationFailed 오류를 해결하면 보통 dn-attributes-failure 오류도 함께 해결되니 참고하시면 되겠습니다.

728x90