<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Azure AD / Entra ID &#8211; Miroslav Šraga</title>
	<atom:link href="https://www.sraga.cz/category/azure-ad-entra-id/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.sraga.cz</link>
	<description>Sdílím své zkušenosti s Microsoft 365 a Azure</description>
	<lastBuildDate>Sun, 25 Jan 2026 13:03:12 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>Azure Communication Services od A po Z</title>
		<link>https://www.sraga.cz/azure-communication-services-od-a-po-z/</link>
					<comments>https://www.sraga.cz/azure-communication-services-od-a-po-z/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Sun, 25 Jan 2026 13:03:12 +0000</pubDate>
				<category><![CDATA[Azure]]></category>
		<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Správa IT]]></category>
		<category><![CDATA[Azure Communication Services]]></category>
		<category><![CDATA[Basic Authentication]]></category>
		<category><![CDATA[Entra ID]]></category>
		<category><![CDATA[Exchange]]></category>
		<category><![CDATA[Exchange Online]]></category>
		<category><![CDATA[PowerShell]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=1465</guid>

					<description><![CDATA[Azure Communication Services (ACS) je cloudová platforma, která umožňuje integrovat e‑mail, SMS, chat, hlas i video do vlastních aplikací přes jednoduchá API a SDK. Využívá zabezpečení a identitu Microsoft Entra ID (OAuth 2.0), nabízí škálování, telemetrii a řízení nákladů, takže se hodí pro zasílání základních notifikací až po komplexní komunikační kanály. Pro zasílání e‑mailů je ... <a title="Azure Communication Services od A po Z" class="read-more" href="https://www.sraga.cz/azure-communication-services-od-a-po-z/" aria-label="Číst více o Azure Communication Services od A po Z">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1465" class="elementor elementor-1465" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-bbdcef0 e-flex e-con-boxed e-con e-parent" data-id="bbdcef0" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-2c44e8c elementor-widget elementor-widget-text-editor" data-id="2c44e8c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Azure Communication Services (ACS) je <strong>cloudová</strong> platforma, která umožňuje <strong>integrovat e‑mail, SMS, chat, hlas i video do vlastních aplikací</strong> přes jednoduchá API a SDK.</p><p>Využívá zabezpečení a identitu Microsoft Entra ID (<strong>OAuth</strong> 2.0), nabízí škálování, telemetrii a řízení nákladů, takže se hodí pro zasílání základních notifikací až po komplexní komunikační kanály.</p><p>Pro zasílání e‑mailů je zde komponenta <strong>Azure Communication Services Email</strong>, která umožňuje programově <strong>odesílat</strong> například transakční <strong>zprávy</strong>, <strong>maily</strong> z <strong>multifunkčních</strong> zařízení, z internetových <strong>formulářů</strong>, <strong>skriptů</strong>, <strong>Logic Apps</strong>, Microsoft <strong>Sentinel</strong> a podobně.</p><p>Díky tomu může sloužit jako <strong><a href="https://www.sraga.cz/exchange-online-microsoft-vypne-basic-autentizaci-pro-client-submission-smtp-auth/" target="_blank" rel="noopener">náhrada za končící SMTP Basic Authentication</a></strong>. Klíč je v tom, že namísto běžných přihlašovacích údajů se v zařízení či aplikaci použije moderní ověřování přes Entra ID a zprávy se odesílají přes Communication Srvices Email standardním SMTP protokolem na portu 25 nebo 587.</p><p>Výsledkem je spolehlivější doručování, lepší audit a governance a výrazně bezpečnější model než přímé posílání přes SMTP s Basic autentizací ale při zachování naprosto totožné funkcionality.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6d7587d elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="6d7587d" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__6d7587d" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__6d7587d" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__6d7587d" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-d8ce7e1 e-flex e-con-boxed e-con e-parent" data-id="d8ce7e1" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-9212d06 elementor-widget elementor-widget-heading" data-id="9212d06" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Azure Communication Services - Email Comminication - celý postup</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-6be27a8 elementor-widget elementor-widget-video" data-id="6be27a8" data-element_type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/youtu.be\/snOQQRrmeEw&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-8488f8d elementor-widget elementor-widget-text-editor" data-id="8488f8d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tento návod je mixem níže uvedených video-návodu, které jsem vydal již dříve. Videa jsem spojil tak, aby dávala ucelený postup od A až po Z.</p><p><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3ac.png" alt="🎬" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Obsah:</strong></p><p>00:00 &#8211; Úvod &#8211; Představení Azure Communication Services<br />02:50 &#8211; Základní limity služby<br />03:40 &#8211; Ceny (Azure Calculator)<br />06:39 &#8211; Důležité úkony, postup nasazení<br />09:05 &#8211; Vytvoření prostředku Azure Communication Service<br />11:00 &#8211; Vytvoření prostředku Email Communication Services<br />13:25 &#8211; Domain provisioning<br />&#8211; Free Azure subdomain<br />&#8211; Custom domain<br />17:45 &#8211; Propojení Azure Communication Service a Email Communication Services<br />19:00 &#8211; TEST: Odeslání e-mailu z Email Communication Services (Azure portál) &#8211; Free Azure subdomain<br />21:35 &#8211; Keys &amp; Connection strings &#8211; pro použití v Logic Apps a prostředí Azure<br />22:15 &#8211; Přidání vlastní domény do Email Communication Services (DNS: SPF, DKIM)<br />29:05 &#8211; TEST: Odeslání e-mailu z Email Communication Services (Azure portál) &#8211; vlastní doména / custom domain<br />30:10 &#8211; SMTP RELAY: Řízení přístupu IAM, Entra ID &#8211; Registrovaná aplikace &#8211; Communication and Email service Owner<br />&#8211; Udělení oprávnění<br />&#8211; Vytvoření Client secret pro Registrovanou aplikaci<br />&#8211; Vytvoření SMTP Username (uživatelské jméno pro SMTP)<br />37:24 &#8211; TEST: Odeslání emailu pomocí PowerShell scriptu přes Email Communication Services &#8211; ověření SMTP jméno + heslo (přes Registrovanou aplikaci a Client Secret / OAuth)<br />39:37 &#8211; TEST: Odeslání emailu pomocí PHP scriptu přes Email Communication Services &#8211; ověření SMTP jméno + heslo (přes Registrovanou aplikaci a Client Secret / OAuth)<br />40:45 &#8211; Nastavení vlastní identifikace odesílatele (MailFrom) namísto DoNotReply<br />46:15 &#8211; TEST &#8211; Odeslání e-mailu pomocí PowerShell skriptu s vlastní identifikací odesílatele (MailFrom)<br />46:20 &#8211; TEST &#8211; Odeslání e-mailu pomocí PHP skriptu s vlastní identifikací odesílatele (MailFrom)<br />50:08 &#8211; Azure Logic App &#8211; napojení na Communication Services, odeslání e-mailu<br />55:50 &#8211; Microsoft Sentinel &#8211; napojení na Communication Services, odeslání e-mailu<br />1:09:35 &#8211; Závěrečné shrnutí</p>								</div>
				</div>
				<div class="elementor-element elementor-element-984259f elementor-widget elementor-widget-heading" data-id="984259f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Azure Communication Services - odesílání e-mailu bez identity uživatele (Sentinel, Logic App)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ce85202 elementor-widget elementor-widget-video" data-id="ce85202" data-element_type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/youtu.be\/iOPTcYNzg3w&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-6d2e6f8 elementor-widget elementor-widget-text-editor" data-id="6d2e6f8" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V tomto videu se dozvíte, jakým způsobem <strong>odeslat e-mail ze služby Microsoft Sentinel</strong> nebo z jakékoliv <strong>Logic App</strong>, aniž by bylo potřeba použít identitu uživatele &#8211; tedy bez nutnosti použití identity uživatele s licencí Exchange Online. K odeslání e-mailů tedy nebudeme používat napojení na účet uživatele, ale použijeme službu Azure Communication Services a konkrétně komponentu Email Communication Service.</p><p><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3ac.png" alt="🎬" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Obsah:</strong><br />00:00 &#8211; Úvod<br />01:33 &#8211; Základní limity služby<br />02:30 &#8211; Ceny<br />05:33 &#8211; Vytvoření prostředku Azure Communication Service<br />07:35 &#8211; Vytvoření prostředku Email Communication Services<br />&#8211; Free Azure subdomain<br />&#8211; Custom domain<br />14:30 &#8211; Propojení Azure Communication Service a Email Communication Services<br />18:04 &#8211; Odeslání e-mailu z Logic App<br />24:40 &#8211; Nastavení vlastní domény (Custom domain)<br />32:17 &#8211; Azure Sentinel &#8211; jak odeslat e-mail s upozorněním na nový incident pomocí Email Communication Services<br />46:50 &#8211; Dodatečné informace:<br />&#8211; User Engagement Tracking<br />&#8211; MailFrom Addresses (vlastní adresy odesílatele)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-ba07b65 elementor-widget elementor-widget-heading" data-id="ba07b65" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Odesílání emailů přes SMTP relay pomocí Microsoft Azure Communication Services</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-941694e elementor-widget elementor-widget-video" data-id="941694e" data-element_type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/youtu.be\/9BYnSXbL71c&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-d6b500b elementor-widget elementor-widget-text-editor" data-id="d6b500b" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>ACS Email může sloužit jako <strong>náhrada za končící SMTP Basic Authentication</strong>. Klíč je v tom, že namísto běžných přihlašovacích údajů se v zařízení či aplikaci použije <strong>moderní ověřování přes Entra ID</strong> a zprávy se odesílají přes <strong>Communication Services Email</strong> standardním SMTP protokolem na portu 25 nebo 587.</p><p>Výsledkem je spolehlivější doručování, lepší audit a governance a výrazně bezpečnější model než přímé posílání přes SMTP s Basic autentizací ale při zachování naprosto totožné funkcionality.</p><p><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3ac.png" alt="🎬" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Obsah:</strong><br />00:00 &#8211; Úvod<br />01:50 &#8211; Důležité úkony<br />04:45 &#8211; Konfigurace Azure Communication Services &amp;&amp; Email Communication Services<br />06:45 &#8211; Entra ID &#8211; Registrovaná aplikace<br />09:05 &#8211; Udělení oprávnění<br />09:45 &#8211; Vytvoření Client secret pro Registrovanou aplikaci<br />12:30 &#8211; Vytvoření SMTP Username (uživatelské jméno pro SMTP)<br />13:50 &#8211; TEST &#8211; Odeslání e-mailu pomocí PowerShell skriptu<br />15:47 &#8211; TEST &#8211; Odeslání e-mailu pomocí PHP skriptu<br />16:57 &#8211; Nastavenní vlastní identifikace odesílatele (MailFrom) namísto DoNotReply<br />21:53 &#8211; TEST &#8211; Odeslání e-mailu pomocí PowerShell skriptu s vlastní identifikací odesílatele (MailFrom)<br />22:32 &#8211; TEST &#8211; Odeslání e-mailu pomocí PHP skriptu s vlastní identifikací odesílatele (MailFrom)<br />23:35 &#8211; Tipy na závěr, doporučení, ošetření chyb<br />25:25 &#8211; Zjištění aktuálních kvót<br />26:24 &#8211; Shrnutí, závěr</p><p><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" />Postup:</strong><br />Microsoft Azure (Subscription)<br />Azure Communication Service (ACS)<br />Email Communication Service (ECS)<br />Internet Domain<br />Domain verification<br />Domain connection to ECS<br />Entra ID Registred App + Generated secret<br />SMTP Accounts<br />Mail From addresses<br />Test</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7abb089 elementor-widget elementor-widget-heading" data-id="7abb089" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">AZURE CLI: Přidání vlastního mailFrom</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ae140b0 elementor-widget elementor-widget-code-block-for-elementor" data-id="ae140b0" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># az communication email domain sender-username create --domain-name domena.cz --email-service-name 365lab-1-cs-ecs --resource-group &quot;security-rg&quot; --sender-username &quot;UserName&quot; --username &quot;UserName&quot; --display-name &quot;DisplayName&quot;

az communication email domain sender-username create --domain-name domena.cz --email-service-name 365lab-1-cs-ecs --resource-group &quot;security-rg&quot; --sender-username printer --username printer --display-name Printer</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-55a739a elementor-widget elementor-widget-heading" data-id="55a739a" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">SCRIPT: Odeslání e-mailu pomocí PowerShell a ACS Email</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-5c8ff64 elementor-widget elementor-widget-code-block-for-elementor" data-id="5c8ff64" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># SmtpSend.ps1
# PowerShell script to send an email via SMTP
# www.sraga.cz

# Define SMTP server settings and email parameters
$SmtpServer = &quot;smtp.azurecomm.net&quot; # Azure Communication Services Email server
$SmtpPort = 587
$SmtpUser = &quot;userName@domena.cz&quot;
$SmtpPass = &quot;clientSecretValue&quot; # Entra ID Registreed Application
$SmtpFrom = &quot;mailFromAddress@domena.cz&quot;
$SmtpTo = &quot;test@domena.cz&quot;
$SmtpSubject = &quot;Test email from PowerShell&quot;
$SmtpBody = &quot;This is a test email sent from PowerShell script.&quot;

# Create secure credentials
$SmtpSecurePwd = ConvertTo-SecureString $SmtpPass -AsPlainText -Force
$SmtpCreds = New-Object System.Management.Automation.PSCredential ($SmtpUser, $SmtpSecurePwd)

# Send the email
Send-MailMessage -From $SmtpFrom -To $SmtpTo -Subject $SmtpSubject -Body $SmtpBody -SmtpServer $SmtpServer -Port $SmtpPort -Credential $SmtpCreds -UseSsl</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-99e1041 elementor-widget elementor-widget-heading" data-id="99e1041" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">SCRIPT: Odeslání e-mailu pomocí PHP a ACS E-mail</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-b7dd87b elementor-widget elementor-widget-code-block-for-elementor" data-id="b7dd87b" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-php'>&lt;?php
/**
 * Minimal SMTP sender (STARTTLS + AUTH LOGIN) without Composer.
 * Tested with Azure Communication Service SMTP: smtp.azurecomm.net:587
 * Author: www.sraga.cz
 */


// ---------------- Example usage ----------------
try {
    smtp_send([
        &#039;host&#039;      =&gt; &#039;smtp.azurecomm.net&#039;,
        &#039;port&#039;      =&gt; 587,
        &#039;username&#039;  =&gt; &#039;userName@domena.cz&#039;,
        &#039;password&#039;  =&gt; &#039;clientSecretValue&#039;,                 // &larr; store securely (env/secret)
        &#039;from&#039;      =&gt; &#039;mailFromAddress@domena.cz&#039;,
        &#039;from_name&#039; =&gt; &#039;mailFromAddress@domena.cz&#039;,
        &#039;to&#039;        =&gt; &#039;test@domena.cz&#039;,
        &#039;subject&#039;   =&gt; &#039;Test email from PHP&#039;,
        &#039;body&#039;      =&gt; &quot;This is a test email sent from a pure-PHP SMTP client.&quot;,
        &#039;debug&#039;     =&gt; true,                 // set true to see SMTP I/O to STDERR
    ]);
    echo &quot;Email sent OK\n&quot;;
} catch (Throwable $e) {
    // Print a clear error if something goes wrong
    fwrite(STDERR, &quot;SMTP error: &quot; . $e-&gt;getMessage() . &quot;\n&quot;);
    exit(1);
}


// ---------------- Functions ----------------

function smtp_send(array $cfg): void
{
    $host        = $cfg[&#039;host&#039;];          // e.g. smtp.azurecomm.net
    $port        = $cfg[&#039;port&#039;] ?? 587;   // 587 for STARTTLS
    $username    = $cfg[&#039;username&#039;];      // SMTP user (e.g. web@domain.cz)
    $password    = $cfg[&#039;password&#039;];      // SMTP password
    $from        = $cfg[&#039;from&#039;];          // RFC5322 From: email address
    $fromName    = $cfg[&#039;from_name&#039;] ?? &#039;&#039;;   // Display name (optional)
    $to          = $cfg[&#039;to&#039;];            // recipient email
    $subject     = $cfg[&#039;subject&#039;];       // subject (UTF-8 ok)
    $body        = $cfg[&#039;body&#039;];          // plain text body
    $timeout     = $cfg[&#039;timeout&#039;] ?? 30;
    $debug       = $cfg[&#039;debug&#039;] ?? false;

    $peerName = $cfg[&#039;peer_name&#039;] ?? $host; // SNI name for TLS

    $context = stream_context_create([
        &#039;ssl&#039; =&gt; [
            &#039;crypto_method&#039;        =&gt; STREAM_CRYPTO_METHOD_TLSv1_2_CLIENT | STREAM_CRYPTO_METHOD_TLSv1_3_CLIENT,
            &#039;verify_peer&#039;          =&gt; true,
            &#039;verify_peer_name&#039;     =&gt; true,
            &#039;peer_name&#039;            =&gt; $peerName,
            // If your OS trust store is standard, no need to set cafile/capath.
            // &#039;cafile&#039;            =&gt; &#039;/etc/ssl/certs/ca-certificates.crt&#039;,
            &#039;SNI_enabled&#039;          =&gt; true,
            &#039;disable_compression&#039;  =&gt; true,
        ],
    ]);

    $fp = stream_socket_client(
        &quot;tcp://$host:$port&quot;,
        $errno,
        $errstr,
        $timeout,
        STREAM_CLIENT_CONNECT,
        $context
    );

    if (!$fp) {
        throw new RuntimeException(&quot;Connect failed: $errno $errstr&quot;);
    }
    stream_set_timeout($fp, $timeout);

    // --- Helpers -------------------------------------------------------------
    $read = function() use ($fp, $debug): array {
        $lines = [];
        while (($line = fgets($fp, 2048)) !== false) {
            $lines[] = rtrim($line, &quot;\r\n&quot;);
            if ($debug) { fwrite(STDERR, &quot;S: $line&quot;); }
            // Multi-line replies have format &quot;123-...&quot; and end on &quot;123 ...&quot; (space)
            if (preg_match(&#039;/^\d{3} /&#039;, $line)) break;
        }
        if (empty($lines)) throw new RuntimeException(&quot;No response from server&quot;);
        $code = (int)substr($lines[count($lines)-1], 0, 3);
        return [$code, $lines];
    };

    $send = function(string $cmd) use ($fp, $debug) {
        if ($debug) { fwrite(STDERR, &quot;C: $cmd\n&quot;); }
        fwrite($fp, $cmd . &quot;\r\n&quot;);
    };

    $expect = function(int $want) use ($read) {
        [$code, $lines] = $read();
        if ($code !== $want) {
            $msg = implode(&quot;\n&quot;, $lines);
            throw new RuntimeException(&quot;Expected $want, got $code\n$msg&quot;);
        }
        return $lines;
    };

    // --- SMTP dialogue -------------------------------------------------------
    $expect(220);                                // 220 greeting
    $ehloName = gethostname() ?: &#039;localhost&#039;;
    $send(&quot;EHLO $ehloName&quot;);
    $expect(250);

    // STARTTLS
    $send(&quot;STARTTLS&quot;);
    $expect(220);                                // Ready to start TLS
    if (!stream_socket_enable_crypto($fp, true, STREAM_CRYPTO_METHOD_TLSv1_2_CLIENT | STREAM_CRYPTO_METHOD_TLSv1_3_CLIENT)) {
        throw new RuntimeException(&quot;TLS handshake failed&quot;);
    }

    // Re‑EHLO after STARTTLS
    $send(&quot;EHLO $ehloName&quot;);
    $expect(250);

    // AUTH LOGIN
    $send(&quot;AUTH LOGIN&quot;);
    $expect(334);                                // &quot;VXNlcm5hbWU6&quot; (Username:)
    $send(base64_encode($username));
    $expect(334);                                // &quot;UGFzc3dvcmQ6&quot; (Password:)
    $send(base64_encode($password));
    $expect(235);                                // Auth OK

    // MAIL/RCPT
    $send(&quot;MAIL FROM:&lt;$from&gt;&quot;);
    $expect(250);
    $send(&quot;RCPT TO:&lt;$to&gt;&quot;);
    $expect(250);

    // DATA &ndash; headers + body with dot‑stuffing
    $send(&quot;DATA&quot;);
    $expect(354);

    // Headers
    $headers = [];
    $fromHeader = $fromName !== &#039;&#039;
        ? sprintf(&#039;From: %s &lt;%s&gt;&#039;, encodeDisplayName($fromName), $from)
        : sprintf(&#039;From: &lt;%s&gt;&#039;, $from);
    $headers[] = $fromHeader;
    $headers[] = &quot;To: &lt;$to&gt;&quot;;
    $headers[] = &quot;Subject: &quot; . encodeSubject($subject);
    $headers[] = &quot;Date: &quot; . date(&#039;r&#039;);
    $headers[] = &quot;Message-ID: &lt;&quot; . bin2hex(random_bytes(16)) . &#039;@&#039; . (parse_url(&quot;https://$peerName&quot;, PHP_URL_HOST) ?: &#039;localhost&#039;) . &quot;&gt;&quot;;
    $headers[] = &quot;MIME-Version: 1.0&quot;;
    $headers[] = &quot;Content-Type: text/plain; charset=UTF-8&quot;;
    $headers[] = &quot;Content-Transfer-Encoding: 8bit&quot;;
    $headers[] = &quot;X-Mailer: PHP-SMTP/1.0&quot;;

    $data  = implode(&quot;\r\n&quot;, $headers) . &quot;\r\n\r\n&quot; . $body;

    // Dot‑stuffing per RFC5321 &sect;4.5.2
    $data = preg_replace(&#039;/\r\n\./&#039;, &quot;\r\n..&quot;, $data);
    // Ensure ends with CRLF.CRLF
    if (!str_ends_with($data, &quot;\r\n&quot;)) $data .= &quot;\r\n&quot;;

    fwrite($fp, $data . &quot;.\r\n&quot;);
    $expect(250);                                // accepted

    // QUIT
    $send(&quot;QUIT&quot;);
    $read();                                     // 221
    fclose($fp);
}

/** Encode UTF‑8 display name safely for headers */
function encodeDisplayName(string $name): string {
    // Quote if contains specials; also provide RFC2047 when needed
    if (preg_match(&#039;/[^\x20-\x7E]/&#039;, $name)) {
        return &#039;=?UTF-8?B?&#039; . base64_encode($name) . &#039;?=&#039;;
    }
    if (preg_match(&#039;/[&quot;,]/&#039;, $name)) {
        return &#039;&quot;&#039; . addcslashes($name, &#039;\\&quot;&#039;) . &#039;&quot;&#039;;
    }
    return $name;
}

/** RFC2047 encode UTF‑8 Subject if needed */
function encodeSubject(string $subject): string {
    return preg_match(&#039;/[^\x20-\x7E]/&#039;, $subject)
        ? &#039;=?UTF-8?B?&#039; . base64_encode($subject) . &#039;?=&#039;
        : $subject;
}</code></pre>				</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/azure-communication-services-od-a-po-z/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Intune MDM Authority: Office 365 Mobile</title>
		<link>https://www.sraga.cz/intune-mdm-authority-office-365-mobile/</link>
					<comments>https://www.sraga.cz/intune-mdm-authority-office-365-mobile/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Tue, 30 Dec 2025 11:19:51 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Intune]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Entra ID]]></category>
		<category><![CDATA[intune]]></category>
		<category><![CDATA[MDM]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=1209</guid>

					<description><![CDATA[Správa zařízení přes Microsoft Intune dnes patří k základům bezpečného Microsoft 365 prostředí. Přesto existuje jeden scénář, který dokáže i zkušeného admina poslat na několik dní do slepé uličky: MDM Authority (autorita správy mobilních zařízení), která je v M365 tenantu nastavená na „Microsoft Office 365“, v Entra ID svítí „Office 365 Mobile“, ale v Intune ... <a title="Intune MDM Authority: Office 365 Mobile" class="read-more" href="https://www.sraga.cz/intune-mdm-authority-office-365-mobile/" aria-label="Číst více o Intune MDM Authority: Office 365 Mobile">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1209" class="elementor elementor-1209" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-bc35f0c e-flex e-con-boxed e-con e-parent" data-id="bc35f0c" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-0da72c2 elementor-widget elementor-widget-text-editor" data-id="0da72c2" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Správa zařízení přes Microsoft Intune dnes patří k základům bezpečného Microsoft 365 prostředí. Přesto existuje jeden scénář, který dokáže i zkušeného admina poslat na několik dní do slepé uličky: <strong>MDM Authority</strong> (autorita správy mobilních zařízení), která je v M365 tenantu nastavená na „<strong>Microsoft Office 365</strong>“, v Entra ID svítí „<strong>Office 365 Mobile</strong>“, ale v Intune u zařízení vidíte „<strong>MDM: Intune</strong>“. Co je pravda? Kdo zařízení skutečně spravuje? A proč nikde nevidíte tlačítko „Změnit“?</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a9e3634 elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="a9e3634" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__a9e3634" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__a9e3634" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__a9e3634" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-ada7d34 e-flex e-con-boxed e-con e-parent" data-id="ada7d34" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-6a6fee3 elementor-widget elementor-widget-text-editor" data-id="6a6fee3" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Představte si situaci: přicházíte do firmy, která doposud Windows zařízení v podstatě nespravovala. Začnete studovat Entra ID, Intune, registrace zařízení, enrollment (včetně OOBE – Out-of-Box Experience). Firma už dokonce má zakoupených několik Intune licencí, přidělíte je sobě, testovacímu uživateli, DEM účtu (Device Enrollment Manager) i jednomu &#8222;běžnému zaměstnanci&#8220; a jdete testovat.</p><p>Dva počítače projdou OOBE:</p><ul><li>jeden přihlášený přes Work/School s DEM účtem</li><li>druhý s testovacím uživatelem.</li></ul><p>V tu chvíli dává smysl ověřit „klíčovou věc“ – <strong>MDM Authority</strong>. A tady přichází první šok: místo „Intune“ vidíte „Microsoft Office 365“. Dobře, přeháním, nepřichází úplně šok, protože tyhle situace už znám, ale pro admina, který s tímto nemá zkušenoti, nastává období komplikací. A proto taky vzniká tento článek.</p><p><strong>Kde je problém?</strong></p><ul><li>V diskusních fórech i v <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/mdm-authority-set#set-mdm-authority-to-intune" target="_blank" rel="noopener">dokumentaci Microsoftu</a> píše o „<a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/mdm-authority-set#set-mdm-authority-to-intune" target="_blank" rel="noopener">oranžovém banneru</a>“, který vás vyzve k nastavení autority – ale vy ho nevidíte.</li><li>Dokumentace zmiňuje, že v některých tenantech se Intune nastavuje automaticky, jinde ne.</li><li>A někde se dočtete větu ve stylu „pokud byla autorita nastavena, nelze ji změnit“ – což adminovi na klidu moc nepřidá.</li></ul><p> </p>								</div>
				</div>
				<div class="elementor-element elementor-element-e8e57b9 elementor-widget elementor-widget-image" data-id="e8e57b9" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-1" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIxNCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS0xLnBuZyJ9">
							<img fetchpriority="high" decoding="async" width="768" height="230" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1-768x230.png" class="attachment-medium_large size-medium_large wp-image-1214" alt="Set MDM authority to Intune" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1-768x230.png 768w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1-300x90.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-1.png 862w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-1dcc003 elementor-widget elementor-widget-text-editor" data-id="1dcc003" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Microsoft ale tento stav <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/mdm-authority-set" target="_blank" rel="noopener">popisuje</a> celkem přesně: pokud je <strong>aktivní Basic Mobility and Security pro Microsoft 365</strong>, autorita se může tvářit jako „<strong>Office 365 Mobile</strong>“. Současně existuje režim koexistence, kde může být správa „rozdělená“ podle licencí uživatelů.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-74831a1 elementor-widget elementor-widget-image" data-id="74831a1" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-5" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIzNCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS01LnBuZyJ9">
							<img decoding="async" width="768" height="104" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5-768x104.png" class="attachment-medium_large size-medium_large wp-image-1234" alt="MDM Autority Office 365 Mobile - Intune + Entra" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5-768x104.png 768w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5-300x41.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5-1024x139.png 1024w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-5.png 1335w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-c3c0b99 elementor-widget elementor-widget-heading" data-id="c3c0b99" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Proč se v Entra ID objevuje „Office 365 Mobile“?</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-8391ea7 elementor-widget elementor-widget-text-editor" data-id="8391ea7" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Druhý šok obvykle přijde v <strong>Microsoft Entra admin centru</strong>: u zařízení je uvedeno, že je „spravované (MDM)“ přes „Office 365 Mobile“.</p><p>Tohle označení typicky souvisí právě s historickým/alternativním MDM v rámci Microsoft 365 (Basic Mobility and Security), které se v různých částech portálů a API může promítat odlišně. Microsoft přímo uvádí, že po aktivaci Basic Mobility and Security se MDM autorita nastaví na „<strong>Office 365</strong>“.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f34c970 elementor-alert-warning elementor-widget elementor-widget-alert" data-id="f34c970" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Důležité</span>
			
						<span class="elementor-alert-description">To, že v Entra vidíte „Office 365 Mobile“, neznamená automaticky, že zařízení dostává plnohodnotné Intune policy, konfigurace, aplikace a compliance.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-b5ac5b8 elementor-widget elementor-widget-heading" data-id="b5ac5b8" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">A teď paradox: v Intune je u zařízení "MDM: INTUNE"</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-3aab78f elementor-widget elementor-widget-text-editor" data-id="3aab78f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Třetí šok: v samotném<strong> Intune portálu</strong> se u zařízení ukazuje, že <strong>MDM je Intune</strong> – takže to vypadá, že všechno je v pořádku… jenže:</p><ul><li>politiky se neaplikují,</li><li>konfigurace se „nepushují“,</li><li>app deployment nejede,</li><li>a vy už máte za pár týdnů rollout nových zařízení a nechcete to zkazit hned na začátku.</li></ul><p>Tenhle rozpor se děje v praxi poměrně často: portály vám zobrazují „stav“ z různých vrstev (Entra objekt vs. MDM enrollment vs. policy engine). Proto je klíčové <strong>ověřit autoritu na úrovni tenantu</strong>, ne jen „nějaké políčko u zařízení“.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-36f395e elementor-widget elementor-widget-image" data-id="36f395e" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-0" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIyMiwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS0wLnBuZyJ9">
							<img decoding="async" width="980" height="532" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0.png" class="attachment-large size-large wp-image-1222" alt="Tenant Admin Status - MDM Authority" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0.png 980w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0-300x163.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-0-768x417.png 768w" sizes="(max-width: 980px) 100vw, 980px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-4cea10f elementor-widget elementor-widget-heading" data-id="4cea10f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Klíčové vysvětlení: „oranžový banner“ se zobrazí jen tehdy, když autorita ještě NENÍ nastavena</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-faf732a elementor-widget elementor-widget-text-editor" data-id="faf732a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Microsoft to popisuje napřímo:</p><ul><li><strong>Oranžový banner</strong> pro nastavení MDM autority uvidíte <strong>jen tehdy</strong>, když <strong>autorita ještě nebyla nastavená</strong>. </li><li>Pokud banner nevidíte, stále existuje možnost jít přímo do nastavení autority (jen to není „na očích“). </li></ul><p>A to je přesně ten moment, kdy mnoho lidí ztroskotá: <strong>UI volba zmizí</strong>,<strong> protože v tenantu už &#8222;někdy něko&#8220; v minulosti autoritu nastavil</strong> – klidně i dávno před vámi.</p><p>V praxi to často bývá tak, že tenant měl kdysi Microsoft 365 E5 / EMS nebo jiné licence, které Intune zahrnovaly, a někdo autoritu „nějak“ nastavil.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-373940c elementor-widget elementor-widget-image" data-id="373940c" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="862" height="258" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-2.png" class="attachment-large size-large wp-image-1218" alt="Set MDM Autorit Intune" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-2.png 862w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-2-300x90.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-2-768x230.png 768w" sizes="(max-width: 862px) 100vw, 862px" />															</div>
				</div>
				<div class="elementor-element elementor-element-ac5b525 elementor-widget elementor-widget-heading" data-id="ac5b525" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">„Skrytý“ odkaz / blade</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-d0a2d60 elementor-widget elementor-widget-text-editor" data-id="d0a2d60" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V tom konkrétním případě může pomoci založení support ticketu, kdy vám technik pošle přímý odkaz na obrazovku <strong>Change/Choose MDM Authority</strong>, kterou jako neznalý admin sám nikde asi nenajdete, protože se v UI už běžně nezobrazuje, když už je autorita nastavená.</p><p>Microsoft Learn zmiňuje, že když banner není vidět, můžete se do nastavení autority „proklikat“ (nebo se tam dostat přímo). V praxi se ale používá i přímý odkaz na „choose MDM authority“ blade:</p><p><a href="https://intune.microsoft.com/#view/Microsoft_Intune_Enrollment/ChooseMDMAuthorityBlade" target="_blank" rel="noopener"><strong>https://intune.microsoft.com/#view/Microsoft_Intune_Enrollment/ChooseMDMAuthorityBlade</strong></a></p>								</div>
				</div>
				<div class="elementor-element elementor-element-773349f elementor-widget elementor-widget-image" data-id="773349f" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-3" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIyOSwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS0zLnBuZyJ9">
							<img loading="lazy" decoding="async" width="1024" height="477" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3-1024x477.png" class="attachment-large size-large wp-image-1229" alt="change the MDM Authority to Intune" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3-1024x477.png 1024w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3-300x140.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3-768x358.png 768w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-3.png 1169w" sizes="(max-width: 1024px) 100vw, 1024px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-fec3a20 elementor-widget elementor-widget-text-editor" data-id="fec3a20" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Po potvrzení volby znovu zkontrolujte MDM Authority na úrovni tenantu.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5cf87d4 elementor-widget elementor-widget-image" data-id="5cf87d4" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="set-mdm-authority-to-intune-4" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTIzMCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMTJcL3NldC1tZG0tYXV0aG9yaXR5LXRvLWludHVuZS00LnBuZyJ9">
							<img loading="lazy" decoding="async" width="1024" height="322" src="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4-1024x322.png" class="attachment-large size-large wp-image-1230" alt="Tenant status - MDM Authority" srcset="https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4-1024x322.png 1024w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4-300x94.png 300w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4-768x242.png 768w, https://www.sraga.cz/wp-content/uploads/2025/12/set-mdm-authority-to-intune-4.png 1226w" sizes="(max-width: 1024px) 100vw, 1024px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-7bc9b9f elementor-widget elementor-widget-heading" data-id="7bc9b9f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Když UI nestačí: přepnutí MDM autority přes MS Graph (PowerShell)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-166acd6 elementor-widget elementor-widget-text-editor" data-id="166acd6" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V některých případech je nejjistější cesta přepnout autoritu přes <strong>Microsoft Graph API</strong> – to je mimochodem postup, který se v reálných projektech používá často, když je „velký prostor pro chybu“ a UI nepomáhá.</p><p>Pro nastavení <a href="https://learn.microsoft.com/en-us/graph/api/intune-onboarding-organization-setmobiledevicemanagementauthority?view=graph-rest-1.0" target="_blank" rel="noopener">MDM Authority pomocí MS Graph</a>, potřebujete tato oprávnění (od nejnižšího nutného po nejvíce privilegované:</p><ul><li><strong>Delegated</strong> (work or school account): <ul><li>DeviceManagementServiceConfig.ReadWrite.All, DeviceManagementConfiguration.ReadWrite.All</li></ul></li><li><strong>Application</strong><ul><li>DeviceManagementServiceConfig.ReadWrite.All, DeviceManagementConfiguration.ReadWrite.All</li></ul></li></ul><p>Dále už stačí jen poslat HTTP request:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-526d23c elementor-widget elementor-widget-code-block-for-elementor" data-id="526d23c" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-javascript'>POST /organization/{organizationId}/setMobileDeviceManagementAuthority</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-1af9b48 elementor-widget elementor-widget-text-editor" data-id="1af9b48" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Instalace MS Graph</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2a705b9 elementor-alert-danger elementor-widget elementor-widget-alert" data-id="2a705b9" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pozor</span>
			
						<span class="elementor-alert-description">MS Graph je nahrazena novějším MG Graph:<br />

<a href="https://learn.microsoft.com/en-us/powershell/microsoftgraph/authentication-commands?view=graph-powershell-1.0" target="_blank" rel="noopener">https://learn.microsoft.com/en-us/powershell/microsoftgraph/authentication-commands?view=graph-powershell-1.0</a></span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-900a6ca elementor-widget elementor-widget-code-block-for-elementor" data-id="900a6ca" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Instalace modulu
install-module microsoft.graph.intune

# Import modulu
import-module microsoft.graph.intune

# Připojen&iacute; k MS Graph
Connect-MSGraph

# Aktualizace Enteprise APP
Update-MSGraphEnvironment -AppId 16f0680c-7253-43cf-9805-be8443a9c3c1</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-fa9f087 elementor-widget elementor-widget-text-editor" data-id="fa9f087" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Celý postup:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-45aa633 elementor-widget elementor-widget-code-block-for-elementor" data-id="45aa633" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Ziskat DirecotryID (tenant ID)
$DirectoryID = (Get-Organization).id

# Ziskani MDM Authority
Invoke-MSGraphRequest -Url &quot;https://graph.microsoft.com/beta/organization(&#039;$DirectoryID&#039;)?`$select=mobiledevicemanagementauthority&quot; -HttpMethod Get | Select mobileDeviceManagementAuthority 

# Nastaveni MDM Authority
Invoke-MSGraphRequest -Url &quot;https://graph.microsoft.com/v1.0/organization/$DirectoryID/setMobileDeviceManagementAuthority&quot; -HttpMethod Post 
 
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-bffc232 elementor-widget elementor-widget-heading" data-id="bffc232" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">UPDATE 12/2025: Přepnutí MDM autority přes MG Graph (PowerShell)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-eef3802 elementor-widget elementor-widget-code-block-for-elementor" data-id="eef3802" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>
# 1) Instalace potřebn&yacute;ch modulů (stač&iacute; jednou)
Install-Module Microsoft.Graph -Scope CurrentUser -Force

# 2) Načten&iacute; modulů (lze je importnout explicitně, nebo se nat&aacute;hnou automaticky)
Import-Module Microsoft.Graph.Authentication
Import-Module Microsoft.Graph.Identity.DirectoryManagement

# 3) Připojen&iacute; ke Graph (delegovaně) - potřeba scopes pro MDM authority
#    Doporučen&iacute;: DeviceManagementServiceConfig.ReadWrite.All
#    (př&iacute;padně i DeviceManagementConfiguration.ReadWrite.All podle prostřed&iacute;)
Connect-MgGraph -Scopes &quot;DeviceManagementServiceConfig.ReadWrite.All&quot;

# Voliteln&eacute;: ověřit Mg kontext
Get-MgContext

# 4) Z&iacute;skat Organization (tenant) a zjistit aktu&aacute;ln&iacute; MDM authority
$org = Get-MgOrganization -Property &quot;id,displayName,mobileDeviceManagementAuthority&quot;

# Př&iacute;padně jen
$org = Get-MgOrganization 

$orgId = $org.Id
$org | Select-Object DisplayName, Id, MobileDeviceManagementAuthority

# 5) Přepni MDM authority na Intune
#    (cmdlet je ofici&aacute;ln&iacute; cesta pro &quot;set mobile device management authority&quot;)
Set-MgOrganizationMobileDeviceManagementAuthority -OrganizationId $orgId

# 6) Ověř změnu
$orgAfter = Get-MgOrganization -Property &quot;id,displayName,mobileDeviceManagementAuthority&quot;
$orgAfter | Select-Object DisplayName, Id, MobileDeviceManagementAuthority

# 7) Odpoj se
Disconnect-MgGraph
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-5a60378 elementor-widget elementor-widget-text-editor" data-id="5a60378" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><a href="https://learn.microsoft.com/en-us/powershell/module/microsoft.graph.identity.directorymanagement/set-mgorganizationmobiledevicemanagementauthority?view=graph-powershell-1.0" target="_blank" rel="noopener">Set-MgOrganizationMobileDeviceManagementAuthority</a> je přímo cmdlet pro přepnutí MDM authority v tenantu. </li><li>Nutný je scope typu <strong>DeviceManagementServiceConfig.ReadWrite.All</strong> (delegated/app) — uvádí to jak <a href="https://learn.microsoft.com/en-us/graph/api/intune-onboarding-organization-setmobiledevicemanagementauthority?view=graph-rest-1.0#permissions" target="_blank" rel="noopener">dokumentace</a> cmdletu, tak Graph REST.</li></ul><p><strong>Alternativně </strong>lze použít<strong>Invoke-MgGraphRequest proti REST endpointům</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-a4574b1 elementor-widget elementor-widget-code-block-for-elementor" data-id="a4574b1" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># Instalace a import modulů
Install-Module Microsoft.Graph -Scope CurrentUser -Force
Import-Module Microsoft.Graph.Authentication
Import-Module Microsoft.Graph.Identity.DirectoryManagement

Connect-MgGraph -Scopes &quot;DeviceManagementServiceConfig.ReadWrite.All&quot;

# Org ID
$orgId = (Get-MgOrganization -Property &quot;id&quot;).Id

# 1) Přeč&iacute;st mobileDeviceManagementAuthority (Graph v1.0 um&iacute; select property)
Invoke-MgGraphRequest -Method GET -Uri &quot;https://graph.microsoft.com/v1.0/organization/$orgId?`$select=mobileDeviceManagementAuthority&quot; |
    Select-Object -ExpandProperty mobileDeviceManagementAuthority

# 2) Přepnout MDM authority (POST akce bez body)
Invoke-MgGraphRequest -Method POST -Uri &quot;https://graph.microsoft.com/v1.0/organization/$orgId/setMobileDeviceManagementAuthority&quot;

# 3) Ověřit znovu
Invoke-MgGraphRequest -Method GET -Uri &quot;https://graph.microsoft.com/v1.0/organization/$orgId?`$select=mobileDeviceManagementAuthority&quot; |
    Select-Object -ExpandProperty mobileDeviceManagementAuthority

Disconnect-MgGraph
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-822a7a1 elementor-widget elementor-widget-heading" data-id="822a7a1" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Co dál po přepnutí autority: realita je „re-enroll“</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-291a878 elementor-widget elementor-widget-text-editor" data-id="291a878" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tím, že autoritu přepnete, ještě nemusí být vyhráno. Častý scénář je:</p><ul><li>autorita na tenantovi je už správně Intune,</li><li>ale některá zařízení zůstala „zapsaná“ pod starým MDM (např. Office 365 Mobile),</li><li>a pak se chovají nekonzistentně.</li></ul><p><strong>Doporučení z praxe:</strong></p><ul><li>buď se změna časem projeví,</li><li>nebo je potřeba zařízení re-enrolovat (odregistrovat a zaregistrovat znovu).</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-0fbce07 elementor-widget elementor-widget-heading" data-id="0fbce07" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Mini checklist: když se policy neaplikují ani po správném MDM Authority</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ffc3517 elementor-widget elementor-widget-text-editor" data-id="ffc3517" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud už máte autoritu správně a stejně „nic neteče“, doporučuji tento rychlý kontrolní seznam:</p><ul><li>Ověřit MDM Authority na úrovni tenantu (Tenant Administration / Tenant Status) – musí být Intune.</li><li>Ověřit, jak je zařízení připojené (Entra joined / Hybrid joined / registered) a že má správný typ enrollmentu.</li><li>U problematických kusů udělat re-enroll (nejčistší test).</li><li>Pokud jde o Hybrid join, ověřit automatický enrollment (GPO / Povolit automatický zápis)</li></ul>								</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-6d9d12c e-flex e-con-boxed e-con e-parent" data-id="6d9d12c" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-578996e elementor-widget elementor-widget-heading" data-id="578996e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Závěrem</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-c6c5e0c elementor-widget elementor-widget-text-editor" data-id="c6c5e0c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Na tento problém jsem poprvé narazil někdy začátkem toku 2024, ale přibližně jednou za půl roku někde tento problém vyplave a tak jsem se rozhodl sepsat tento návod, abych zmírnil utrpení ostatním adminům.</p>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/intune-mdm-authority-office-365-mobile/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Bitlocker &#8211; automatické šifrování pomocí Intune</title>
		<link>https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/</link>
					<comments>https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Tue, 17 Jun 2025 18:11:14 +0000</pubDate>
				<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Intune]]></category>
		<category><![CDATA[Správa IT]]></category>
		<category><![CDATA[BitLocker]]></category>
		<category><![CDATA[Endpoint protection]]></category>
		<category><![CDATA[Endpoint security]]></category>
		<category><![CDATA[intune]]></category>
		<category><![CDATA[MDM]]></category>
		<category><![CDATA[šifrování]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=1090</guid>

					<description><![CDATA[Mnoho správců IT se mě ptá, jak správně pomocí Intune nasadit BitLocker na zařízeních Windows 11 (ale mnohdy i 10) tak, aby se disk v tichosti na pozadí zašifroval, uživatel nemusel nikam klikat, a aby vše fungovalo &#8222;na první dobrou&#8220;. Microsoft Intune se neustále rozvíjí a umožňuje čím-dál více nastavení, avšak ne všechny konfigurace jsou ... <a title="Bitlocker &#8211; automatické šifrování pomocí Intune" class="read-more" href="https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/" aria-label="Číst více o Bitlocker &#8211; automatické šifrování pomocí Intune">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1090" class="elementor elementor-1090" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-8c03ec1 e-flex e-con-boxed e-con e-parent" data-id="8c03ec1" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-183eb04 elementor-widget elementor-widget-text-editor" data-id="183eb04" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Mnoho správců IT se mě ptá, <strong>jak správně pomocí Intune nasadit BitLocker na zařízeních Windows</strong> 11 (ale mnohdy i 10) tak, aby se disk v tichosti na pozadí zašifroval, uživatel nemusel nikam klikat, a aby vše fungovalo &#8222;na první dobrou&#8220;. Microsoft Intune se neustále rozvíjí a umožňuje čím-dál více nastavení, avšak ne všechny konfigurace jsou vzájemně kompatibilní a vedou k požadovanému výsledku.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9ce617c elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="9ce617c" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__9ce617c" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__9ce617c" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__9ce617c" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-f2e48ff elementor-widget elementor-widget-heading" data-id="f2e48ff" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Prerekvizity</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-a272188 elementor-widget elementor-widget-text-editor" data-id="a272188" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Aby vše klaplo &#8222;na první dobrou&#8220;, tak je potřeba splnit několik předpokladů, které, pokud nejsou splněny, tak se disk nemusí automaticky zašifrovat, nebo BitLocker nemusí jít spustit ani ručně.</p><p>Jaké jsou tedy požadavky na zařízení, které chceme automaticky na pozadí zašifrovat:</p><ul><li>Pokud se koncoví uživatelé přihlašují k zařízením jako <strong>administrátoři</strong>, zařízení musí používat Windows 10 verze <strong>1803 nebo novější</strong>, nebo <strong>Windows 11</strong>.</li><li>Pokud se koncoví uživatelé přihlašují k zařízením jako <strong>standardní uživatelé</strong>, zařízení musí používat Windows 10 verze <strong>1809 nebo novější</strong>, nebo <strong>Windows 11</strong>.</li><li>Zařízení musí být <strong>připojeno k <a href="https://www.sraga.cz/tag/entra-id/" target="_blank" rel="noopener">Microsoft Entra</a></strong> (dříve Azure AD) nebo hybridně připojeno k Microsoft Entra.</li><li>Zařízení musí obsahovat alespoň <strong>TPM</strong> (Trusted Platform Module) verze <strong>1.2</strong> (dokumentace dříve uváděla potřebu TPM 2.0)</li><li>Režim BIOSu musí být nastaven pouze na Native UEFI.</li><li><strong>Secure boot</strong> state &#8211; musí být ON (zapnuto)</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-54cc80c elementor-widget elementor-widget-heading" data-id="54cc80c" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Oprávnění potřebná pro správu BitLockeru</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-e38996e elementor-widget elementor-widget-text-editor" data-id="e38996e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Řízení přístupu je řízeno na základě rolí (<strong>RBAC</strong>). Pro správu BitLockeru v Intune musí mít účet (uživatel) <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/role-based-access-control" target="_blank" rel="noopener">přiřazenou roli</a> (RBAC) v Intune, která zahrnuje oprávnění Vzdálené úlohy (<strong>Remote tasks</strong>) s právem Rotovat klíče BitLockeru (<strong>Rotate BitLockerKeys</strong>).</p><p>Toto oprávnění a právo můžete přidat do <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/create-custom-role" target="_blank" rel="noopener">vlastních RBAC rolí</a>, nebo použít jednu z následujících <a href="https://learn.microsoft.com/en-us/intune/intune-service/fundamentals/role-based-access-control-reference" target="_blank" rel="noopener">předdefinovaných RBAC rolí</a>, které toto právo již obsahují:</p><ul><li>Help Desk Operator (Operátor helpdesku)</li><li>Endpoint Security Administrator (Správce zabezpečení koncového bodu)</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-1af16bd elementor-alert-info elementor-widget elementor-widget-alert" data-id="1af16bd" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Připomenutí</span>
			
						<span class="elementor-alert-description">Uživatels s oprávněním Global admin (Globální správce) má právo na správu BitLockeru pomocí Intune.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-cc60471 elementor-widget elementor-widget-heading" data-id="cc60471" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Kde je možné nastavit politiky</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-0ed5aa9 elementor-widget elementor-widget-text-editor" data-id="0ed5aa9" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Automatické šifrování se provádí pomocí konfiguračních politik (konfiguračních zásad nebo také konfiguračních profilů). Pro konfiguraci šifrování na spravovaných zařízeních použijte jeden z následujících typů zásad:</p><p><strong> 1. Zabezpečení koncového bodu (<a href="#endpoint-security">Endpoint security</a>) &gt; Zásady šifrování Windows (Disk Encryption)</strong></p><p>Vyberte z následujících profilů:</p><ul><li><strong>BitLocker</strong><br />Skupina nastavení zaměřená výhradně na konfiguraci BitLockeru.<br />Více informací naleznete v dokumentaci <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/bitlocker-csp" target="_blank" rel="noopener">BitLocker CSP</a>.</li><li><strong>Šifrování osobních dat (<a href="https://learn.microsoft.com/en-us/windows/security/operating-system-security/data-protection/personal-data-encryption/" target="_blank" rel="noopener">Personal Data Encryption</a> – PDE)</strong><br />PDE se liší od BitLockeru tím, že šifruje <span style="text-decoration: underline;">jednotlivé soubory</span> místo celých svazků a disků.<br />PDE funguje navíc k jiným metodám šifrování, jako je BitLocker.<br />Na rozdíl od BitLockeru, který uvolňuje šifrovací klíče při spuštění systému, PDE neuvolní šifrovací klíče, dokud se uživatel nepřihlásí pomocí Windows Hello for Business.<br />Více informací naleznete v dokumentaci <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/personaldataencryption-csp" target="_blank" rel="noopener">PDE CSP</a></li></ul><p><strong>2. Konfigurace zařízení (<a href="#device-configuration">Devices &#8211; Windows &#8211; Configuration</a>) &gt; Ochrana koncového bodu &gt; BitLocker</strong></p><ul><li>Nastavení BitLockeru je jednou z dostupných kategorií nastavení pro ochranu koncového bodu ve Windows 10/11.</li><li>Seznam dostupných nastavení BitLockeru, která jsou k dispozici v profilech ochrany koncového bodu najdete v <a href="https://learn.microsoft.com/en-us/windows/client-management/mdm/personaldataencryption-csp" target="_blank" rel="noopener">této dokumentaci</a>.</li></ul><p>Je v celku jedno, který způsob si zvolíte, já spíše tíhnu k první možnosti a tedy šifrování spravovat ze sekce Ochrana koncového bodu (Endpoint security).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2ecef00 elementor-widget elementor-widget-menu-anchor" data-id="2ecef00" data-element_type="widget" data-widget_type="menu-anchor.default">
				<div class="elementor-widget-container">
							<div class="elementor-menu-anchor" id="endpoint-security"></div>
						</div>
				</div>
				<div class="elementor-element elementor-element-37060cd elementor-widget elementor-widget-heading" data-id="37060cd" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Nastavení pomocí zásad zabezpečení koncového bodu pro zařízení s OS Windows</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-05e299b elementor-widget elementor-widget-text-editor" data-id="05e299b" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ol><li>Přihlaste se k <a href="https://intune.microsoft.com" target="_blank" rel="noopener">Centru pro správu Microsoft 365</a>.</li><li>V levém menu zvolte: <strong>Zabezpečení koncového bodu</strong> (<strong>Endpoint Security</strong>)</li><li>Vyberte <strong>Šifrování disku</strong> &gt; <strong>Vytvořit zásadu</strong>.</li><li>Zvolte následující možnosti:<br /><ol><li><strong>Platforma</strong>: <em>Windows</em></li><li><strong>Profil</strong>: Zvolte <em>BitLocker</em> nebo šifrování osobních dat. <br />Pro náš účel vyberte volbu <strong>BitLocker</strong></li></ol></li><li>Klikněte na tlačítko <strong>Vytvořit</strong> (<strong>Create</strong>)</li><li>Na základní obrazovce zvolte <strong>Název politiky</strong> a doporučuji také vyplnit <strong>Popis</strong></li><li>Na další stránce zvolte požadovaná nastavení (<strong>Configuration settings</strong>). <br />Jaká nastavení zvolit si popíšeme v další části tohoto článku</li><li>Pokud používáte <strong>Scope tagy</strong>, tak je na další stránce vyberte</li><li>Na stránce přiřazení (<strong>Assignments</strong>) vyberte, na které <strong>skupiny zařízení</strong> chcete tuto politiku aplikovat</li><li>Na poslední stránce <strong>proveďte kontrolu</strong> a <strong>politiku vytvořte</strong></li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-645bfb6 elementor-widget elementor-widget-image" data-id="645bfb6" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="MIAC-bitlocker-endpoint-security" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTEwMywidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL01JQUMtYml0bG9ja2VyLWVuZHBvaW50LXNlY3VyaXR5LnBuZyJ9">
							<img loading="lazy" decoding="async" width="716" height="433" src="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security.png" class="attachment-large size-large wp-image-1103" alt="Microsoft Intune - Endpoint security" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security.png 716w, https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-endpoint-security-300x181.png 300w" sizes="(max-width: 716px) 100vw, 716px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-a0bf3d7 elementor-widget elementor-widget-menu-anchor" data-id="a0bf3d7" data-element_type="widget" data-widget_type="menu-anchor.default">
				<div class="elementor-widget-container">
							<div class="elementor-menu-anchor" id="device-configuration"></div>
						</div>
				</div>
				<div class="elementor-element elementor-element-ee15915 elementor-widget elementor-widget-heading" data-id="ee15915" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Nastavení pomocí konfigurační politiky pro zařízení s OS Windows</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-6390446 elementor-widget elementor-widget-text-editor" data-id="6390446" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ačkoliv tento způsob úplně nepreferuji, stále spousta správců IT nepřišlo na chuť sekci &#8222;<a href="#endpoint-security">Endpoint security</a>&#8220; &#8211; viz předchozí způsob.</p><ol><li>Přihlaste se k <a href="https://intune.microsoft.com" target="_blank" rel="noopener">Centru pro správu Microsoft 365</a>.</li><li>V levém menu zvolte: <strong>Zařízení</strong> (<strong>Devices</strong>)</li><li>Vyberte <strong>Konfigurační profily</strong> (<strong>Configuration</strong>)</li><li>V horním menu klikněte na <strong>Vytvořit zásadu</strong> (<strong>Create New Policy</strong>)</li><li>Zvolte následující možnosti:<br /><ol><li><strong>Platforma</strong>: Windows 10 a novější (<em>Windows 10 and later</em>)</li><li><strong>Profil</strong>: Šablony (<em>Templates</em>)</li></ol></li><li>Vyberte šablonu: <strong>Ochrana koncového bodu</strong> (<strong>Endpoint protection</strong>)</li><li>Klikněte na tlačítko <strong>Vytvořit</strong> (<strong>Create</strong>)</li><li>Na základní obrazovce zvolte <strong>Název politiky</strong> a doporučuji také vyplnit <strong>Popis</strong></li><li>Na další stránce zvolte požadovaná nastavení (<strong>Configuration settings</strong>). <br />Pro náš účel nastavte parametry pouze v sekci <strong>Windows Encryption</strong><br />Jaká nastavení zvolit si popíšeme v další části tohoto článku</li><li>Na stránce přiřazení (<strong>Assignments</strong>) vyberte, na které skupiny zařízení chcete tuto politiku aplikovat</li><li>Případně nastavte pravidla pro aplikování konfiguračního profilu (<strong>Applicability Rules</strong>), nebo ponechte prázdné</li><li>Na poslední stránce proveďte kontrolu a <strong>politiku vytvořte</strong></li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-0d32fe9 elementor-widget elementor-widget-image" data-id="0d32fe9" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="MIAC-bitlocker-devices-configuration" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTEwMiwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL01JQUMtYml0bG9ja2VyLWRldmljZXMtY29uZmlndXJhdGlvbi5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="631" height="431" src="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration.png" class="attachment-large size-large wp-image-1102" alt="Microsoft Intune - Configuration - windows encryption" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration.png 631w, https://www.sraga.cz/wp-content/uploads/2025/06/MIAC-bitlocker-devices-configuration-300x205.png 300w" sizes="(max-width: 631px) 100vw, 631px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-f729828 elementor-widget elementor-widget-heading" data-id="f729828" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Potřebná nastavení pro aktivaci BitLockeru "na pozadí"</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f1fc67a elementor-widget elementor-widget-text-editor" data-id="f1fc67a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Budu vycházet z toho, že konfigurační profil (politiku) máte vytvořenou na základě<strong> jednoho z výše uvedených postupů</strong>. Nastavení šifrování je rozděleno do několika sekcí. Popis veškerých nastavení zde budu uvádět pouze v angličtině a to z několika důvodů:</p><ol><li>Všechny admin portály používám výhradně v angličtině a vám to doporučuji také kvůli chybám v překladu</li><li>Chci si zjednodušit práci a nechci vše překládat do češtiny, navíc některé termíny se stejně používají výhradně v angličtině</li><li>Troubleshooting &#8211; pokud budete hledat dokumentaci k nějakému konkrétnímu parametru, stejně budete vycházet z angličtiny</li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-c165389 elementor-widget elementor-widget-heading" data-id="c165389" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce Bitlocker</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-6d0eaeb elementor-widget elementor-widget-text-editor" data-id="6d0eaeb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><strong>Require Device Encryption:</strong> <em>Enabled</em></li><li><strong>Allow Warning For Other Disk Encryption</strong>: <span style="color: #ff0000;"><em>Disabled</em></span></li><li><strong>Allow Standard User Encryption</strong>: <span style="color: #ff0000;"><em>Enabled</em></span></li><li><strong>Configure Recovery Password Rotation</strong>: <em>Ponechejte rotaci vypnutou, pokud neznáte další souvislosti, nebo zapněte podle konkrétních požadavků</em></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-dfe48db elementor-widget elementor-widget-image" data-id="dfe48db" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Intune-endpoint-security-bitlocker2" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA5OSwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL0ludHVuZS1lbmRwb2ludC1zZWN1cml0eS1iaXRsb2NrZXIyLnBuZyJ9">
							<img loading="lazy" decoding="async" width="790" height="252" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2.png" class="attachment-large size-large wp-image-1099" alt="Bitlocker" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2.png 790w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2-300x96.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker2-768x245.png 768w" sizes="(max-width: 790px) 100vw, 790px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-c6f6e90 elementor-widget elementor-widget-heading" data-id="c6f6e90" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce BitLocker Drive Encryption</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-47ae9f5 elementor-widget elementor-widget-text-editor" data-id="47ae9f5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li> <strong>Choose drive encryption method and cipher strength (Windows 10 [Version 1511] and later):</strong> <em>Enabled</em><ul><li><em>Nastavení <strong>Encryption method</strong> můžete ponechat výchozí nebo silnější: XTS-AES 128-bit (default)</em></li></ul></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-fb81703 elementor-widget elementor-widget-image" data-id="fb81703" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Intune-endpoint-security-bitlocker3" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA5OCwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL0ludHVuZS1lbmRwb2ludC1zZWN1cml0eS1iaXRsb2NrZXIzLnBuZyJ9">
							<img loading="lazy" decoding="async" width="785" height="371" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3.png" class="attachment-large size-large wp-image-1098" alt="BitLocker Drive Encryption" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3.png 785w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3-300x142.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker3-768x363.png 768w" sizes="(max-width: 785px) 100vw, 785px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-fc218fe elementor-widget elementor-widget-heading" data-id="fc218fe" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce Operating System Drives</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-102b907 elementor-widget elementor-widget-text-editor" data-id="102b907" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><strong>Enforce drive encryption type on operating system drives</strong>: <em>Enabled</em><ul><li><strong>Select the encryption type: (Device):</strong> <em>Full Encryption</em></li></ul></li><li><strong>Require additional authentication at startup:</strong> <em>Enabled</em><ul><li><strong>Allow BitLocker without a compatible TPM (requires a password or a startup key on a USB flash drive):</strong> <em>False</em></li><li><strong>Configure TPM startup key and PIN:</strong> <em>Do not allow startup key and PIN with TPM<br />(Nesmí být <span style="color: #ff0000;">Require startup key and PIN with TPM</span>)<br /></em></li><li><strong>Configure TPM startup key:</strong> <em>Do not allow startup key with TPM<br />(Nesmí být <span style="color: #ff0000;">Require startup key with TPM</span>)<br /></em></li><li><strong>Configure TPM startup PIN:</strong> <em>Do not allow startup PIN with TPM <br />(Nesmí být <span style="color: #ff0000;">Require startup PIN with TPM</span>)</em></li><li><strong>Configure TPM startup:</strong> <em>Allow TPM</em></li></ul></li><li><strong>Configure minimum PIN length for startup:</strong> <em>Disabled</em> <em>(Default)</em> nebo <em>Not configured</em></li><li><strong>Allow enhanced PINs for startup:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Disallow standard users from changing the PIN or password:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Allow devices compliant with InstantGo or HSTI to opt out of pre-boot PIN.:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Enable use of BitLocker authentication requiring preboot keyboard input on slates:</strong> <em>Disabled (Default)</em> nebo <em>Not configured</em></li><li><strong>Choose how BitLocker-protected operating system drives can be recovered:</strong> <em>Enabled</em><ul><li><strong>Configure user storage of BitLocker recovery information:</strong> <em>Allow 256-bit recovery key + Allow 48-digit recovery password</em></li><li><strong>Allow data recovery agent:</strong> <em>False</em></li><li><strong>Configure storage of BitLocker recovery information to AD DS:</strong> <em>Store recovery passwords only</em></li><li><strong>Do not enable BitLocker until recovery information is stored to AD DS for operating system drives:</strong> <em>True</em></li><li><strong>Omit recovery options from the BitLocker setup wizard:</strong> <em>True</em></li><li><strong>Save BitLocker recovery information to AD DS for operating system drives:</strong> <em>True</em></li></ul></li><li><strong>Configure pre-boot recovery message and URL:</strong> <em>Not configured</em></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-41c9ae6 elementor-widget elementor-widget-image" data-id="41c9ae6" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Intune-endpoint-security-bitlocker5" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MTA5NiwidXJsIjoiaHR0cHM6XC9cL3d3dy5zcmFnYS5jelwvd3AtY29udGVudFwvdXBsb2Fkc1wvMjAyNVwvMDZcL0ludHVuZS1lbmRwb2ludC1zZWN1cml0eS1iaXRsb2NrZXI1LnBuZyJ9">
							<img loading="lazy" decoding="async" width="810" height="533" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5.png" class="attachment-large size-large wp-image-1096" alt="Bitlocker Operating System Drives" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5.png 810w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5-300x197.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker5-768x505.png 768w" sizes="(max-width: 810px) 100vw, 810px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-cf3231f elementor-widget elementor-widget-heading" data-id="cf3231f" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Sekce Fixed Data Drives</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-b8e156a elementor-widget elementor-widget-text-editor" data-id="b8e156a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tato sekce může zůstat v režimu &#8222;<em>Not configured</em>&#8222;, nicméně, pokud chcete zašifrovat všechny pevné disky v zařízení, nastavení by mělo vypadat přibližně takto:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8868e36 elementor-widget elementor-widget-image" data-id="8868e36" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="840" height="628" src="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6.png" class="attachment-large size-large wp-image-1095" alt="Bitlocker Fixed Data Drives" srcset="https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6.png 840w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6-300x224.png 300w, https://www.sraga.cz/wp-content/uploads/2025/06/Intune-endpoint-security-bitlocker6-768x574.png 768w" sizes="(max-width: 840px) 100vw, 840px" />															</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/bitlocker-automaticke-sifrovani-pomoci-intune/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Entra Troubleshooting: permission-issue error code 8344</title>
		<link>https://www.sraga.cz/entra-troubleshooting-permission-issue-error-code-8344/</link>
					<comments>https://www.sraga.cz/entra-troubleshooting-permission-issue-error-code-8344/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Sun, 15 Sep 2024 15:10:18 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[AD Sync]]></category>
		<category><![CDATA[Azure AD Connect]]></category>
		<category><![CDATA[Entra Connect]]></category>
		<category><![CDATA[Entra ID]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=766</guid>

					<description><![CDATA[Synchronizační služba Azure AD Connect (Entra AD Connect) nepřenáší (některé) objekty z Active Directory a zobrazuje chybu permission-issue. Po kliknutí na chybu se zobrazí: &#8222;Přístupová práva jsou nedostatečná k provedení operace&#8220; s kódem chyby 8344. Když navíc kliknete na tlačítko &#8222;Log&#8220;, zobrazí se chyba &#8222;Nerozpoznaný formát GUID&#8220;. Proč k tomu dochází a jaké je řešení? ... <a title="Entra Troubleshooting: permission-issue error code 8344" class="read-more" href="https://www.sraga.cz/entra-troubleshooting-permission-issue-error-code-8344/" aria-label="Číst více o Entra Troubleshooting: permission-issue error code 8344">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="766" class="elementor elementor-766" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-5233097 e-flex e-con-boxed e-con e-parent" data-id="5233097" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-8a05c3a elementor-widget elementor-widget-text-editor" data-id="8a05c3a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Synchronizační služba Azure AD Connect (Entra AD Connect) nepřenáší (některé) objekty z Active Directory a zobrazuje chybu <strong>permission-issue</strong>. Po kliknutí na chybu se zobrazí: &#8222;Přístupová práva jsou nedostatečná k provedení operace&#8220; s kódem chyby 8344. Když navíc kliknete na tlačítko &#8222;Log&#8220;, zobrazí se chyba &#8222;Nerozpoznaný formát GUID&#8220;.</p><p>Proč k tomu dochází a jaké je řešení? V tomto článku se dozvíte, jak opravit chybu Entra/Azure AD Connect permission-issue s kódem 8344.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8460ad5 elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="8460ad5" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__8460ad5" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__8460ad5" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__8460ad5" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-a339a90 elementor-widget elementor-widget-heading" data-id="a339a90" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Chyba: permission-issue</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-d9fff9a elementor-alert-info elementor-widget elementor-widget-alert" data-id="d9fff9a" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Error: permission-issue</span>
			
						<span class="elementor-alert-description">Connected data source error code: 8344<br />
Connected data source error: Insufficient access rights to perform the operation.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-c4b1bee elementor-widget elementor-widget-text-editor" data-id="c4b1bee" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Proč se tato chyba zobrazuje  a jaké je řešení nedostatečných přístupových práv?</p>								</div>
				</div>
				<div class="elementor-element elementor-element-d09ea37 elementor-widget elementor-widget-image" data-id="d09ea37" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-permission-issue-8344-1" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzY4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtcGVybWlzc2lvbi1pc3N1ZS04MzQ0LTEucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="503" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-1-768x503.png" class="attachment-medium_large size-medium_large wp-image-768" alt="Microsoft Entra Connect permission-issue" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-1-768x503.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-1-300x196.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-1.png 802w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-e30a979 elementor-widget elementor-widget-image" data-id="e30a979" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-2.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-permission-issue-8344-2" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzY5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtcGVybWlzc2lvbi1pc3N1ZS04MzQ0LTIucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="662" height="519" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-2.png" class="attachment-medium_large size-medium_large wp-image-769" alt="entra permission issue 8344 2" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-2.png 662w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-2-300x235.png 300w" sizes="(max-width: 662px) 100vw, 662px">								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-96fa399 elementor-widget elementor-widget-image" data-id="96fa399" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-3.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-permission-issue-8344-3" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzcwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtcGVybWlzc2lvbi1pc3N1ZS04MzQ0LTMucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="662" height="520" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-3.png" class="attachment-medium_large size-medium_large wp-image-770" alt="entra permission issue 8344 3" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-3.png 662w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-permission-issue-8344-3-300x236.png 300w" sizes="(max-width: 662px) 100vw, 662px">								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-90718c8 elementor-widget elementor-widget-heading" data-id="90718c8" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Způsoby řešení chyby 8344 Entra AD Connect</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-e8e4959 elementor-widget elementor-widget-text-editor" data-id="e8e4959" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Účet konektoru Entra/Azure AD DS nemá k dispozici všechna oprávnění, a proto se v Entra/Azure AD Connect při exportu objektů AD zobrazí chybový kód 8344 permission-issue. Otázkou je, <strong>kde</strong> tato oprávnění chybí.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-af1407a elementor-alert-warning elementor-widget elementor-widget-alert" data-id="af1407a" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pozor</span>
			
						<span class="elementor-alert-description">Entra / Azure AD Connect používá k synchronizaci informací mezi službou Windows Server Active Directory a Entra ID <b>3 účty</b>.<br /><br />

<b>AD DS Connector account:</b> Čtení/zápis informací do služby Windows Server Active Directory<br />
<b>ADSync Service account:</b>  Spuštění synchronizační služby a přístup k databázi SQL<br />
<b>Azure AD Connector account:</b> Zápis informací do služby Entra ID (Azure AD)
</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-513ca1e elementor-widget elementor-widget-heading" data-id="513ca1e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Způsob 1. Nastavení správných oprávnění pro účet konektoru služby AD DS</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-eff8dea elementor-widget elementor-widget-text-editor" data-id="eff8dea" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>1. Spustťe aplikaci &#8222;<strong>Azure AD Connect</strong>&#8222;</p><p>2. Klikněte na tlačítko &#8222;<strong>Konfigurovat</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-607b993 elementor-widget elementor-widget-image" data-id="607b993" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-configure" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzgwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1jb25maWd1cmUucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="543" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-768x543.png" class="attachment-medium_large size-medium_large wp-image-780" alt="Microsoft Entra Connect - konfigurovat" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-768x543.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-300x212.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure.png 842w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-41ad994 elementor-widget elementor-widget-text-editor" data-id="41ad994" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>3. Klikněte na &#8222;<strong>Řešení potíží</strong>&#8222;</p><p>4. Klikněte na tlačítko &#8222;<strong>Další</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7c20661 elementor-widget elementor-widget-image" data-id="7c20661" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-troubleshooting.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-troubleshooting" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzgxLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC10cm91Ymxlc2hvb3RpbmcucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="844" height="595" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-troubleshooting.png" class="attachment-large size-large wp-image-781" alt="Microsoft Entra Connect - řešení potíží" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-troubleshooting.png 844w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-troubleshooting-300x211.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-troubleshooting-768x541.png 768w" sizes="(max-width: 844px) 100vw, 844px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-1ca7bfb elementor-widget elementor-widget-text-editor" data-id="1ca7bfb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>5. Klikněte na tlačítko &#8222;<strong>Spustit</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a810bbe elementor-widget elementor-widget-image" data-id="a810bbe" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-launch.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-launch" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Nzg1LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1sYXVuY2gucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="843" height="594" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-launch.png" class="attachment-large size-large wp-image-785" alt="Microsoft Entra Connect - spustit" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-launch.png 843w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-launch-300x211.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-launch-768x541.png 768w" sizes="(max-width: 843px) 100vw, 843px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-41f1d40 elementor-widget elementor-widget-text-editor" data-id="41f1d40" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>6. Spustí se nové PowerShell okno. V tomto okně <strong>zadejte 4</strong> (Configure AD DS Connector Account Permissions) a stiskněte <strong>Enter</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-9e0e2d5 elementor-widget elementor-widget-code-block-for-elementor" data-id="9e0e2d5" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>----------------------------------------AADConnect Troubleshooting------------------------------------------


        Enter &#039;1&#039; - Troubleshoot Object Synchronization
        Enter &#039;2&#039; - Troubleshoot Password Hash Synchronization
        Enter &#039;3&#039; - Collect General Diagnostics
        Enter &#039;4&#039; - Configure AD DS Connector Account Permissions
        Enter &#039;5&#039; - Test Azure Active Directory Connectivity
        Enter &#039;6&#039; - Test Active Directory Connectivity
        Enter &#039;Q&#039; - Quit


        Please make a selection:</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-470ff41 elementor-widget elementor-widget-text-editor" data-id="470ff41" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>7. V dalším okně <strong>zadejte 12</strong> (Set default AD Connector account permissions) a stiskněte <strong>Enter</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-92655e8 elementor-widget elementor-widget-code-block-for-elementor" data-id="92655e8" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>--------------------------------------------Configure Permissions------------------------------------------


        Enter &#039;1&#039; - Get AD Connector account
        Enter &#039;2&#039; - Get objects with inheritance disabled
        Enter &#039;3&#039; - Set basic read permissions
        Enter &#039;4&#039; - Set Exchange Hybrid permissions
        Enter &#039;5&#039; - Set Exchange mail public folder permissions
        Enter &#039;6&#039; - Set MS-DS-Consistency-Guid permissions
        Enter &#039;7&#039; - Set password hash sync permissions
        Enter &#039;8&#039; - Set password writeback permissions
        Enter &#039;9&#039; - Set restricted permissions
        Enter &#039;10&#039; - Set unified group writeback permissions
        Enter &#039;11&#039; - Show AD object permissions
        Enter &#039;12&#039; - Set default AD Connector account permissions
        Enter &#039;13&#039; - Compare object read permissions when running in context of AD Connector account vs Admin account
        Enter &#039;B&#039; - Go back to main troubleshooting menu
        Enter &#039;Q&#039; - Quit


        Please make a selection: </code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-69f27ac elementor-widget elementor-widget-text-editor" data-id="69f27ac" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>8. V dalším okně potvrďte akci zadáním &#8222;<strong>Y</strong>&#8220; a stiskněte <strong>Enter</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-f9846b8 elementor-widget elementor-widget-code-block-for-elementor" data-id="f9846b8" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>This option will set permissions required for the following:
    Password Hash Sync
    Password Writeback
    Hybrid Exchange
    Exchange Mail Public Folder
    MsDsConsistencyGuid
It will then restrict permissions

Confirm
Would you like to continue with these options?
[Y] Yes  [N] No  [?] Help (default is &quot;Y&quot;): </code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-db9a8a4 elementor-widget elementor-widget-text-editor" data-id="db9a8a4" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>9. V dalším okně zadejte &#8222;<strong>E</strong>&#8220; (Existing Connector Account) a stiskněte <strong>Enter</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-889c68f elementor-widget elementor-widget-code-block-for-elementor" data-id="889c68f" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Account to Configure
Would you like to configure an existing connector account or a custom account?
[E] Existing Connector Account  [C] Custom Account  [?] Help (default is &quot;E&quot;): </code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-9a04691 elementor-widget elementor-widget-text-editor" data-id="9a04691" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>10. V okně se zobrazí název konektoru, forest a účet konektoru</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9f7496b elementor-widget elementor-widget-image" data-id="9f7496b" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="795" height="148" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configured-connectors.png" class="attachment-large size-large wp-image-792" alt="Microsoft Entra Connect - configured connectors" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configured-connectors.png 795w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configured-connectors-300x56.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configured-connectors-768x143.png 768w" sizes="(max-width: 795px) 100vw, 795px" />															</div>
				</div>
				<div class="elementor-element elementor-element-28a7fd6 elementor-widget elementor-widget-text-editor" data-id="28a7fd6" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>11. Zadejte <strong>název konektoru </strong><em>(viz sloupec</em><strong> ADConnectorName</strong>) a stiskněte <strong>Enter</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-9d0a61c elementor-widget elementor-widget-code-block-for-elementor" data-id="9d0a61c" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Name of the connector who&#039;s account to configure: xxx.cz</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-ec1ff3e elementor-widget elementor-widget-text-editor" data-id="ec1ff3e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>12. Zobrazí se požadavek na ověření účtem správce. Zadejte účet Administrátora místní domény</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a1de132 elementor-widget elementor-widget-image" data-id="a1de132" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-credential-request.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-credential-request" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzkzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1jcmVkZW50aWFsLXJlcXVlc3QucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="483" height="434" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-credential-request.png" class="attachment-medium_large size-medium_large wp-image-793" alt="Microsoft Entra Connect - credential request" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-credential-request.png 483w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-credential-request-300x270.png 300w" sizes="(max-width: 483px) 100vw, 483px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-e9ffce2 elementor-widget elementor-widget-text-editor" data-id="e9ffce2" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>13. Povolte všechny následující požadavky o přidělení oprávnění.  Přidělení oprávnění provedete tak, že u každého dotazu zadáte &#8222;<strong>A</strong>&#8220; a stisknete <strong>Enter</strong>.</p><ol><li>Grant Password Hash Synchronization permissions</li><li>Grant Password Writeback permissions</li><li>Grant Password Writeback permission for Unexpire Password extended right</li><li>Grant Exchange Hybrid permissions</li><li>Grant Exchange Mail Public Folder permissions</li><li>Grant mS-DS-ConsistencyGuid permissions</li><li>Set restricted permissions</li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-ac50bea elementor-widget elementor-widget-image" data-id="ac50bea" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-grant-permissions.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-grant-permissions" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Nzk3LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1ncmFudC1wZXJtaXNzaW9ucy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="62" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-grant-permissions-768x62.png" class="attachment-medium_large size-medium_large wp-image-797" alt="Microsoft Entra Connect - grant permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-grant-permissions-768x62.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-grant-permissions-300x24.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-grant-permissions.png 936w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-013ab55 elementor-widget elementor-widget-text-editor" data-id="013ab55" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>14. Pokud jste potvrdili přidělení oprávnění ve všech 7 krocích, zavřete okno PowerShell a také okno Entra/Azure AD Connect</p><p>15. Spusťe PowerShell s zadejte příkaz pro <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">plnou (iniciání) synchronizaci</a></p><p> </p>								</div>
				</div>
				<div class="elementor-element elementor-element-be9098e elementor-widget elementor-widget-code-block-for-elementor" data-id="be9098e" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Initial</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-48f4aa3 elementor-widget elementor-widget-text-editor" data-id="48f4aa3" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>16. Počkejte několik minut, než bude synchronizace dokončena.</p><p>17. Znovu spusťte &#8222;AD Connect Synchronization Service&#8220; a zkontrolujte, zda-li se chyba &#8222;permission-issue&#8220; stále opakuje, nebo byla vyřešena.</p><p>Pokud se chyba stále opakuje, pokračujde dál v tomto návodu.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bda8112 elementor-widget elementor-widget-heading" data-id="bda8112" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Způsob 2. msDS-KeyCredentialLink</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-fe14ebb elementor-widget elementor-widget-text-editor" data-id="fe14ebb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V některých případech se mi stalo, že chyba &#8222;permission-issue&#8220; se vyskytovala jen u těch uživatelů, kterým se změnila hodnota Active Directory atributu <strong>msDS-KeyCredentialLink.</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-ac0311b elementor-alert-info elementor-widget elementor-widget-alert" data-id="ac0311b" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Atribut msDS-KeyCredentialLink</span>
			
						<span class="elementor-alert-description"> se v Active Directory používá k ukládání pověření veřejného klíče přidruženého k objektu počítače nebo uživatele. Tento atribut je důležitý zejména pro scénáře zahrnující Windows Hello for Business a další metody ověřování založené na veřejných klíčích.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-196e573 elementor-widget elementor-widget-image" data-id="196e573" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-msDS-KeyCredentialLink.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-msDS-KeyCredentialLink" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODAxLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1tc0RTLUtleUNyZWRlbnRpYWxMaW5rLnBuZyJ9">
							<img loading="lazy" decoding="async" width="658" height="519" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-msDS-KeyCredentialLink.png" class="attachment-medium_large size-medium_large wp-image-801" alt="Microsoft Entra Connect - msDS-KeyCredentialLink" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-msDS-KeyCredentialLink.png 658w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-msDS-KeyCredentialLink-300x237.png 300w" sizes="(max-width: 658px) 100vw, 658px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-a03b1e1 elementor-alert-danger elementor-widget elementor-widget-alert" data-id="a03b1e1" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">Funkce Windows Hello pro firmy je vázána mezi uživatelem a zařízením. Uživatel i zařízení musí být synchronizovány mezi Microsoft Entra ID a Active Directory. Zpětný zápis zařízení se používá k aktualizaci atributu msDS-KeyCredentialLink na objektu počítače.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-55985af elementor-widget elementor-widget-text-editor" data-id="55985af" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V případě, že používáte <strong>zpětný zápis</strong> do Active Directory (Writeback), může <a href="https://learn.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/deploy/hybrid-cert-trust" target="_blank" rel="noopener">problém vyřešit</a>, když účet AADSync přidáte do skupiny &#8222;<strong>Enterprise Key Admins</strong>&#8222;.</p><p><strong>Relevantní zdroje:</strong></p><ul><li><a href="https://learn.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/deploy/hybrid-cert-trust" target="_blank" rel="noopener">https://learn.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/deploy/hybrid-cert-trust</a></li><li><a href="https://learn.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/hello-hybrid-aadj-sso" target="_blank" rel="noopener">https://learn.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/hello-hybrid-aadj-sso</a></li><li><a href="https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-adts/f70afbcc-780e-4d91-850c-cfadce5bb15c" target="_blank" rel="noopener">https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-adts/f70afbcc-780e-4d91-850c-cfadce5bb15c</a></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-0019a73 elementor-widget elementor-widget-image" data-id="0019a73" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-enterprise-admin-keys.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-enterprise-admin-keys" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODA4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1lbnRlcnByaXNlLWFkbWluLWtleXMucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="495" height="492" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-enterprise-admin-keys.png" class="attachment-medium_large size-medium_large wp-image-808" alt="Microsoft Entra Connect - Enterprise Admin Keys" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-enterprise-admin-keys.png 495w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-enterprise-admin-keys-300x298.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-enterprise-admin-keys-150x150.png 150w" sizes="(max-width: 495px) 100vw, 495px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-464372d elementor-alert-warning elementor-widget elementor-widget-alert" data-id="464372d" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">V internetových diskusích najdete doporučení přidat účet konektoru (MSOL_xxx) do AD skupiny Administrators. Toto řešení může být funkční, avšak do zbytečného přidělování takto vysokých oprávnění bych se nepouštěl.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-62305d0 elementor-widget elementor-widget-text-editor" data-id="62305d0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Po nastavení oprávnění znovu spusťte synchronizaci.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5c9fbfa elementor-widget elementor-widget-code-block-for-elementor" data-id="5c9fbfa" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Initial</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-ab3ba60 elementor-widget elementor-widget-heading" data-id="ab3ba60" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h5 class="elementor-heading-title elementor-size-default">Způsob 3. Udělení individuálních oprávnění</h5>				</div>
				</div>
				<div class="elementor-element elementor-element-ddb1adc elementor-widget elementor-widget-text-editor" data-id="ddb1adc" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Setkal jsem se případy, kdy byl (po nespecifikovaném zásahu do Active Directory) <strong>znemožněn přístup</strong> k některým objektům z důvodu <strong>chybějícího oprávnění</strong> (opravdu <strong>per</strong> AD <strong>objekt</strong>). Viděl jsem to zejména v případech, kdy došlo k <a href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/" target="_blank" rel="noopener">re-instalaci</a> nebo <a href="https://www.sraga.cz/entra-ad-sync-in-place-upgrade-health-agent/" target="_blank" rel="noopener">aktualizaci Entra Connect</a> a byl znovu vytvořen další účet pro synchrnonizaci (MSOL_xxx).</p><p>V takovém případě postupujte následujícím způsobem:</p><p>1. Spusťte &#8222;<strong>Entra/Azure AD Connect</strong>&#8222;</p><p>2. Klikněte na tlačítko &#8222;<strong>Konfigurovat</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5cc1788 elementor-widget elementor-widget-image" data-id="5cc1788" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-configure" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzgwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1jb25maWd1cmUucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="543" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-768x543.png" class="attachment-medium_large size-medium_large wp-image-780" alt="Microsoft Entra Connect - konfigurovat" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-768x543.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure-300x212.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-configure.png 842w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-49241c0 elementor-widget elementor-widget-text-editor" data-id="49241c0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>3. Vyberte možnost &#8222;<strong>Zobrazit nebo exportovat aktuální konfiguraci</strong>&#8220; a klikněte na tlačítko &#8222;<strong>Další</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-b70a554 elementor-widget elementor-widget-image" data-id="b70a554" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-current-config" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODI0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1jdXJyZW50LWNvbmZpZy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="542" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-768x542.png" class="attachment-medium_large size-medium_large wp-image-824" alt="Microsoft Entra Connect - aktuální konfigurace" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-768x542.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-300x212.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config.png 845w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-b7e374f elementor-widget elementor-widget-text-editor" data-id="b7e374f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>4. Podívejte se, pod jakým účtem se spouští konektor a tento účet si zapamatujte nebo poznačte</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7f65012 elementor-widget elementor-widget-image" data-id="7f65012" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-account.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-current-config-account" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODI4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC1jdXJyZW50LWNvbmZpZy1hY2NvdW50LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="542" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-account-768x542.png" class="attachment-medium_large size-medium_large wp-image-828" alt="entra connect current config account" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-account-768x542.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-account-300x212.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-current-config-account.png 844w" sizes="(max-width: 768px) 100vw, 768px">								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-dccf4fe elementor-widget elementor-widget-text-editor" data-id="dccf4fe" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>5. Okno Entra Connect zavřete kliknutím na tlačítko &#8222;<strong>Konec</strong>&#8222;</p><p>6. Otevřete si &#8222;Active Directory Users and Coputers / <strong>Uživatelé a počítače služby Active Directory</strong>&#8222;</p><p>7. Klikněte na menu &#8222;<strong>Zobrazit</strong>&#8220; a aktivujte volbu &#8222;<strong>Upřesňující funkce</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bdbbf3d elementor-widget elementor-widget-image" data-id="bdbbf3d" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-advanced-features.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-advanced-features" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODQxLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy1hZHZhbmNlZC1mZWF0dXJlcy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="505" height="413" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-advanced-features.png" class="attachment-medium_large size-medium_large wp-image-841" alt="ADUC Advanced features" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-advanced-features.png 505w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-advanced-features-300x245.png 300w" sizes="(max-width: 505px) 100vw, 505px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-bb59bde elementor-widget elementor-widget-text-editor" data-id="bb59bde" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>8. Najděte objekt (uživatele), u kterého se zobrazuje chyba 8344 permission-issue a rozklikněte jeho vlastnosti</p><p>9. Přejděte na kartu &#8222;<strong>Zabezpečení</strong>&#8222;</p><p>10. Zkontrolujte, jaké účty <strong>MSOL_xxx</strong> mají oprávnění na objekt uživatele a zkontrolujte, zda-li je přidělen správný účet. <strong>Ověřte</strong>, zda-li je zde <strong>uveden účet</strong>, který jste si poznačili v kroku 4.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-48bef7a elementor-widget elementor-widget-image" data-id="48bef7a" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-user-security" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODQ4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy11c2VyLXNlY3VyaXR5LnBuZyJ9">
							<img loading="lazy" decoding="async" width="395" height="533" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security.png" class="attachment-medium_large size-medium_large wp-image-848" alt="ADUS - User - security - permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security.png 395w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-222x300.png 222w" sizes="(max-width: 395px) 100vw, 395px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-436c3e5 elementor-widget elementor-widget-text-editor" data-id="436c3e5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>11. Klikněte na tlačítko &#8222;<strong>Přidat</strong>&#8222;</p><p>12. Do pole &#8222;<strong>Název objektu</strong>&#8220; zadejte &#8222;<strong>MSOL</strong>&#8222;</p><p>13. klikněte na tlačítko &#8222;<strong>Kontrola názvů</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e8394a1 elementor-widget elementor-widget-image" data-id="e8394a1" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-user-security-add" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODQ5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy11c2VyLXNlY3VyaXR5LWFkZC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="449" height="546" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add.png" class="attachment-medium_large size-medium_large wp-image-849" alt="ADUS - User - security - permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add.png 449w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add-247x300.png 247w" sizes="(max-width: 449px) 100vw, 449px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-f4b42bb elementor-widget elementor-widget-text-editor" data-id="f4b42bb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>14. Pokud se zobrazí <strong>okno s více účty</strong>, znamená to, že při re-instalaci nebo aktualizaci došlo k vytvoření dalšího účtu. vybere účet, který jste si poznamenali v kroku 4</p><p>15. Klikněte na tlačítko &#8222;<strong>OK</strong>&#8222;</p><p>16. Volbu opět potvrďte kliknutím na tlačítko &#8222;<strong>OK</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-beef2e7 elementor-widget elementor-widget-image" data-id="beef2e7" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add-objects.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-user-security-add-objects" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODUzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy11c2VyLXNlY3VyaXR5LWFkZC1vYmplY3RzLnBuZyJ9">
							<img loading="lazy" decoding="async" width="549" height="339" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add-objects.png" class="attachment-medium_large size-medium_large wp-image-853" alt="ADUS - User - security - permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add-objects.png 549w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-add-objects-300x185.png 300w" sizes="(max-width: 549px) 100vw, 549px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-1afb2ce elementor-widget elementor-widget-text-editor" data-id="1afb2ce" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>17. Oprávnění pro nově přidaný účet nastavte stejně, jak jsou nastavena u původního účtu &#8211; klikněte na tlačítko &#8222;<strong>Upřesnit</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f6d153a elementor-widget elementor-widget-image" data-id="f6d153a" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-user-security-advanced" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODU3LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy11c2VyLXNlY3VyaXR5LWFkdmFuY2VkLnBuZyJ9">
							<img loading="lazy" decoding="async" width="396" height="534" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced.png" class="attachment-medium_large size-medium_large wp-image-857" alt="aduc-user-security-add-objects" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced.png 396w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced-222x300.png 222w" sizes="(max-width: 396px) 100vw, 396px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-09268c0 elementor-widget elementor-widget-text-editor" data-id="09268c0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>18. <strong>Vyberte</strong> jakýkoliv <strong>záznam</strong>, který odpovídá <strong>účtu</strong> z kroku 4 (MSOL_xxx) a klikněte na tlačítko &#8222;<strong>Upravit</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-adf1ed6 elementor-widget elementor-widget-image" data-id="adf1ed6" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced-edit.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="aduc-user-security-advanced-edit" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODU4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvYWR1Yy11c2VyLXNlY3VyaXR5LWFkdmFuY2VkLWVkaXQucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="738" height="502" src="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced-edit.png" class="attachment-medium_large size-medium_large wp-image-858" alt="ADUC - User - security - permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced-edit.png 738w, https://www.sraga.cz/wp-content/uploads/2024/09/aduc-user-security-advanced-edit-300x204.png 300w" sizes="(max-width: 738px) 100vw, 738px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-bcdbfb6 elementor-widget elementor-widget-text-editor" data-id="bcdbfb6" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>19. V následujícím okne vyberte tato oprávnění:</p><ul><li>Read all properties</li><li>Write all properties</li><li>Read msDS-OperationsForAzTaskBL</li><li>Read msDS-parentdistname</li></ul><p>20. Nastavení potvrďte kliknutím na tlačítko &#8222;<strong>OK</strong>&#8222;</p><p>21. Vlastnosti uživatele také zavřete kliknutím na tlačítko &#8222;<strong>OK</strong>&#8222;</p>								</div>
				</div>
				<div class="elementor-element elementor-element-1e9c2d7 elementor-widget elementor-widget-image" data-id="1e9c2d7" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="permission-entry-dialog-box" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODYzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvcGVybWlzc2lvbi1lbnRyeS1kaWFsb2ctYm94LnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="500" src="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-768x500.png" class="attachment-medium_large size-medium_large wp-image-863" alt="permission entry dialog box" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-768x500.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-300x195.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box.png 926w" sizes="(max-width: 768px) 100vw, 768px">								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-4b4ab12 elementor-widget elementor-widget-image" data-id="4b4ab12" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-2.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="permission-entry-dialog-box-2" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODYyLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvcGVybWlzc2lvbi1lbnRyeS1kaWFsb2ctYm94LTIucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="494" src="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-2-768x494.png" class="attachment-medium_large size-medium_large wp-image-862" alt="ADUC - User - security - permissions" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-2-768x494.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-2-300x193.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/permission-entry-dialog-box-2.png 880w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-cd5810a elementor-widget elementor-widget-text-editor" data-id="cd5810a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>22. Po nastavení oprávnění znovu spusťte synchronizaci.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2818c58 elementor-widget elementor-widget-code-block-for-elementor" data-id="2818c58" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Initial</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-63bc012 elementor-widget elementor-widget-text-editor" data-id="63bc012" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>23. Počkejte několik minut, než bude synchronizace dokončena.</p><p>24. Znovu spusťte &#8222;AD Connect Synchronization Service&#8220; a zkontrolujte, zda-li se chyba &#8222;permission-issue&#8220; stále opakuje, nebo byla vyřešena.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a89be82 elementor-widget elementor-widget-image" data-id="a89be82" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-no-issue" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODY0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtbm8taXNzdWUucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="379" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue-768x379.png" class="attachment-medium_large size-medium_large wp-image-864" alt="Entra Connect - success sync" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue-768x379.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue-300x148.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue-1024x506.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-no-issue.png 1112w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-7ddc802 elementor-widget elementor-widget-text-editor" data-id="7ddc802" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Relevantní zdroje:</strong></p><ul><li><a href="https://learn.microsoft.com/en-us/troubleshoot/azure/entra/entra-id/user-prov-sync/troubleshoot-permission-issue-sync-service-manager#solution-3-grant-permissions-by-using-the-active-directory-users-and-computers-snap-in" target="_blank" rel="noopener">Grant permissions by using the Active Directory Users and Computers snap-in</a></li><li><a href="https://learn.microsoft.com/en-us/troubleshoot/azure/entra/entra-id/user-prov-sync/password-writeback-access-rights-permissions" target="_blank" rel="noopener">Troubleshoot password writeback access rights and permissions</a></li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-eb71c7e elementor-widget elementor-widget-heading" data-id="eb71c7e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Další kroky</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-d38998d elementor-widget elementor-widget-text-editor" data-id="d38998d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud nasazujete Microsoft Entra Connect, poprvé, mohou se vám hodit následující informace:</p><ul><li><a href="https://www.sraga.cz/entra-connect-troubleshooting-unable-to-validate-credentials/" target="_blank" rel="noopener">Entra Troubleshooting: unable to validate credentials</a></li><li><a href="https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/" target="_blank" rel="noopener">Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID</a></li><li><a href="https://www.sraga.cz/jak-zjistit-verzi-microsoft-azure-ad-connect-entra-id-connect/" target="_blank" rel="noopener">Jak zjistit aktuální verzi Microsoft Azure AD Connect / Entra ID Connect</a></li></ul>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/entra-troubleshooting-permission-issue-error-code-8344/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Entra Troubleshooting: unable to validate credentials</title>
		<link>https://www.sraga.cz/entra-connect-troubleshooting-unable-to-validate-credentials/</link>
					<comments>https://www.sraga.cz/entra-connect-troubleshooting-unable-to-validate-credentials/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Sun, 15 Sep 2024 10:23:12 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Entra]]></category>
		<category><![CDATA[Entra Connect]]></category>
		<category><![CDATA[TLS]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=725</guid>

					<description><![CDATA[Nastává období, kdy sousta správců IT provádí upgrade služby Microsoft Entra Active Directory Connect. Obrátilo se na mne několik klientů, kteří se, při pokusu o aktualizaci Entra AD Connect, setkali s chybami.  V průvodci setkali s hlášením typu &#8222;nemůžeme se připojit k Azure AD pomocí vašehopověření globálního správce Azure AD&#8220;. Zobrazí se chyba, že nelze ... <a title="Entra Troubleshooting: unable to validate credentials" class="read-more" href="https://www.sraga.cz/entra-connect-troubleshooting-unable-to-validate-credentials/" aria-label="Číst více o Entra Troubleshooting: unable to validate credentials">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="725" class="elementor elementor-725" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-44b17cd e-flex e-con-boxed e-con e-parent" data-id="44b17cd" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-14e40e7 elementor-widget elementor-widget-text-editor" data-id="14e40e7" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Nastává období, kdy sousta správců IT provádí <a href="https://www.sraga.cz/entra-ad-sync-in-place-upgrade-health-agent/" target="_blank" rel="noopener">upgrade služby Microsoft Entra Active Directory Connect</a>. Obrátilo se na mne několik klientů, kteří se, při pokusu o aktualizaci Entra AD Connect, setkali s chybami.  V průvodci setkali s hlášením typu &#8222;nemůžeme se připojit k Azure AD pomocí vašehopověření globálního správce Azure AD&#8220;. Zobrazí se chyba, že nelze ověřit pověření kvůli očekávané chybě.</p><p>V tomto článku se pokusím přiblížit, proč k tomu dochází, a řešení problému &#8222;Azure AD Connect unable to validate credentials.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6f86ce2 elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="6f86ce2" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__6f86ce2" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__6f86ce2" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__6f86ce2" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-fd5e24e elementor-widget elementor-widget-heading" data-id="fd5e24e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">EntraAD Connect: chyba ověření</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-7002056 elementor-alert-info elementor-widget elementor-widget-alert" data-id="7002056" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Unable to validate credentials due to an unexpected error</span>
			
						<span class="elementor-alert-description">Restart Azure AD Connect with the / InteractiveAuth option to further diagnose this issue. (extendedMessage: An error occurred while sending the request. | The underlying connection was closed: An unexpected error occurred on a send. | Unable to read data from the transport connection: An existing connection was forcibly closed by the remote host. | An existing connection was forcibly closed by the remote host
webException: The underlying connection was closed: An unexpected error occurred on a send.
STS endpoint:
HTTPS://LOGIN.MICROSOFTONLINE.COM/xxx.CZ)</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-c7c8f67 elementor-widget elementor-widget-image" data-id="c7c8f67" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-unable-to-validate-credentials.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-unable-to-validate-credentials" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzMwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC11bmFibGUtdG8tdmFsaWRhdGUtY3JlZGVudGlhbHMucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="684" height="515" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-unable-to-validate-credentials.png" class="attachment-medium_large size-medium_large wp-image-730" alt="Entra - unable to validate credentials due to an unexpected error" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-unable-to-validate-credentials.png 684w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-unable-to-validate-credentials-300x226.png 300w" sizes="(max-width: 684px) 100vw, 684px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-94c8009 elementor-widget elementor-widget-text-editor" data-id="94c8009" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Když kliknete na odkaz &#8222;Learn more&#8220;, nebo si otevřete napřímo Entra AD Connect log (C:\<span data-teams="true"><span class="ui-provider a b c d e f g h i j k l m n o p q r s t u v w x y z ab ac ae af ag ah ai aj ak" dir="ltr">program data\aadconnect\trace***** .log</span></span>), obdržíte přibližně takový výpis:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2ae3715 elementor-widget elementor-widget-code-highlight" data-id="2ae3715" data-element_type="widget" data-widget_type="code-highlight.default">
				<div class="elementor-widget-container">
							<div class="prismjs-default copy-to-clipboard word-wrap">
			<pre data-line="" class="highlight-height language-javascript line-numbers">
				<code readonly="true" class="language-javascript">
					<xmp>[07:58:56.609] [ 16] [ERROR] Authenticate-MSAL: unexpected exception [Unspecified-Authentication-Failure] - extendedMessage: An error occurred while sending the request. | The underlying connection was closed: An unexpected error occurred on a send. | Unable to read data from the transport connection: An existing connection was forcibly closed by the remote host. | An existing connection was forcibly closed by the remote host webException: The underlying connection was closed: An unexpected error occurred on a send.
STS endpoint: HTTPS://LOGIN.MICROSOFTONLINE.COM/xxx.CZ
[07:58:56.612] [ 16] [ERROR] Authenticate-MSAL: exception details: System.Net.Http.HttpRequestException: An error occurred while sending the request. ---> System.Net.WebException: The underlying connection was closed: An unexpected error occurred on a send. ---> System.IO.IOException: Unable to read data from the transport connection: An existing connection was forcibly closed by the remote host. ---> System.Net.Sockets.SocketException: An existing connection was forcibly closed by the remote host</xmp>
				</code>
			</pre>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-c1abbfc elementor-widget elementor-widget-heading" data-id="c1abbfc" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Error parsing WS-Trust-response from endpoint</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-2a41b93 elementor-widget elementor-widget-text-editor" data-id="2a41b93" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Další chyba, která se ke mě dostala je velmi podobná, ale trochu jiná.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9f41369 elementor-alert-info elementor-widget elementor-widget-alert" data-id="9f41369" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Unable to validate credentials due to an unexpected error</span>
			
						<span class="elementor-alert-description">Restart Azure AD Connect with the / InteractiveAuth option to further diagnose this issue. (extendedMessage: There was an error parsing WS-Trust-response from the endpoint. This may occur if there is an issue with your ADFS configuration. See https://aka.ms/msal-net-iwa-troubleshooting for more details. Error Message: Federated service ad https://autologon.microsoftazuread-sso.com/xxxxxx/winauth/trust/2005/usernamemixed?client-request-id=xxxxx returned error: Authentication Failure </span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-7c07989 elementor-widget elementor-widget-image" data-id="7c07989" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-unable-to-validate-credentials-2.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="entra-connect-unable-to-validate-credentials-2" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzMxLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZW50cmEtY29ubmVjdC11bmFibGUtdG8tdmFsaWRhdGUtY3JlZGVudGlhbHMtMi5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="742" height="523" src="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-unable-to-validate-credentials-2.png" class="attachment-medium_large size-medium_large wp-image-731" alt="Entra - unable to validate credentials due to an unexpected error" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-unable-to-validate-credentials-2.png 742w, https://www.sraga.cz/wp-content/uploads/2024/09/entra-connect-unable-to-validate-credentials-2-300x211.png 300w" sizes="(max-width: 742px) 100vw, 742px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-f6fb072 elementor-widget elementor-widget-heading" data-id="f6fb072" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Při provádění úlohy Configure AAD Sync došlo k chybě</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-fe6e696 elementor-widget elementor-widget-text-editor" data-id="fe6e696" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Poslední chyba, která se ke mě dostala, byla trochu jiná. Klient udělal tu věc, že na server, na kterém běžela služba Entra AD Connect, naistaloval roli &#8222;Active Directory Domain Services&#8220; a tím mu celá Entra spadla a řešilo se několik věcí. První věc, která se musela vyřešit, byla <strong>oprava oprávnění</strong>, protože na doménovém řadiči samozřejmě přestaly fungovat lokální účty. Kompletní odinstalace a opětovná instalace s obnovou konfigurace vyřešila první část a to problém s oprávněním, které bylo nutné jak pro spuštění samotné služby ADSync, ale také pro běh databáze a dalších komponent.</p><p>Nastal ale jiný problém, protože služba nešla korektně nastartovat a synchronizace neprobíhala. Začaly se objevoval další chyby:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2b30672 elementor-alert-info elementor-widget elementor-widget-alert" data-id="2b30672" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Configure AAD Sync</span>
			
						<span class="elementor-alert-description">Při provádění úlohy Configure AAD Sync došlo k chybě: Při odesílání požadavku došlo k chybě..

Jak postupovat dál:
nejsou dostupné žádné konkrétní informace o této chybě. Podrobnosti najdete v protokolu.

V opačném případě zkontrolujte protokol, kde najdete podrobnější informace:
C:\ProgramData\AADConnect\trace-xxxxxx.log</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-054170c elementor-widget elementor-widget-image" data-id="054170c" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="889" height="625" src="https://www.sraga.cz/wp-content/uploads/2024/09/configure-aad-sync.png" class="attachment-large size-large wp-image-735" alt="Při provádění úlohy Configure AAD Sync došlo k chybě" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/configure-aad-sync.png 889w, https://www.sraga.cz/wp-content/uploads/2024/09/configure-aad-sync-300x211.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/configure-aad-sync-768x540.png 768w" sizes="(max-width: 889px) 100vw, 889px" />															</div>
				</div>
				<div class="elementor-element elementor-element-9fd1e3a elementor-widget elementor-widget-text-editor" data-id="9fd1e3a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V trace logu toho moc nebylo. Nicméně, Event logy mi naštěstí řekly o trochu víc a nasměrovaly mne správným směrem.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c947637 elementor-widget elementor-widget-image" data-id="c947637" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/getsecuritytoken.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="getsecuritytoken" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzM2LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvZ2V0c2VjdXJpdHl0b2tlbi5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="284" src="https://www.sraga.cz/wp-content/uploads/2024/09/getsecuritytoken-768x284.png" class="attachment-medium_large size-medium_large wp-image-736" alt="getsecuritytoken" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/getsecuritytoken-768x284.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/getsecuritytoken-300x111.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/getsecuritytoken-1024x378.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/09/getsecuritytoken.png 1224w" sizes="(max-width: 768px) 100vw, 768px">								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-a33aa93 elementor-alert-info elementor-widget elementor-widget-alert" data-id="a33aa93" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">GetSecurityToken:</span>
			
						<span class="elementor-alert-description">unable to retrieve a security token for the provisioning web service (AWS). Při odesílání požadavku došlo k chybě. | Nadřízené připojení bylo uzavřeno: Došlo k neočekávané chybě při příjmu. | Klient nemůže komunikovat se serverem, protože nepoužívají žádný společný algoritmus. extendedMessage: Při odesílání požadavku došlo k chybě. | Nadřízené připojení bylo uzavřeno: Došlo k neočekávané chybě při příjmu. | Klient nemůže komunikovat se serverem, protože nepoužívají žádný společný algoritmus
webException: Nadřízené připojení bylo uzavřeno: Došlo k neočekávané chybě při příjmu.
STS endpoint: HTTPS://LOGIN.MICROSOFTONLINE.COM/xxx.ONMICROSOFT.COM</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-42c7af6 elementor-alert-info elementor-widget elementor-widget-alert" data-id="42c7af6" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Authenticate-MSAL:</span>
			
						<span class="elementor-alert-description">unexpected exception [Unspecified-Authentication-Failure] - extendedMessage: Při odesílání požadavku došlo k chybě. | Nadřízené připojení bylo uzavřeno: Došlo k neočekávané chybě při příjmu. | Klient nemůže komunikovat se serverem, protože nepoužívají žádný společný algoritmus
webException: Nadřízené připojení bylo uzavřeno: Došlo k neočekávané chybě při příjmu.
STS endpoint: HTTPS://LOGIN.MICROSOFTONLINE.COM/xxx.ONMICROSOFT.COM</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-2a5d8bd elementor-widget elementor-widget-heading" data-id="2a5d8bd" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Jak postupovat</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-adb2b39 elementor-widget elementor-widget-text-editor" data-id="adb2b39" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud patříte mezi ty &#8222;šťastlivce&#8220;, které některá z těchto chyb také potkala, nezoufejte, řešení existuje (a to hned několik):</p><ol><li>Ověřte, zda-li máte <a href="https://www.sraga.cz/jak-zjistit-verzi-microsoft-azure-ad-connect-entra-id-connect/" target="_blank" rel="noopener">aktuální verzi Entra AD Conenct</a></li><li><strong>Interactive authentication</strong> &#8211; Vypněte službu ADSync a nastartuje ji znovu s parametrem <a href="https://learn.microsoft.com/en-us/answers/questions/886773/unable-to-connect-to-azure-ad-connect" target="_blank" rel="noopener">/InteractiveAuth</a></li><li><strong>Ověřte, zda operační systém podporuje TLS 1.2</strong></li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-b0c857a elementor-widget elementor-widget-heading" data-id="b0c857a" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h4 class="elementor-heading-title elementor-size-default">Entra AD Connect - Interactive authentication</h4>				</div>
				</div>
				<div class="elementor-element elementor-element-9ad6ba2 elementor-widget elementor-widget-text-editor" data-id="9ad6ba2" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Jedním z možných řešení jak vyřešit problém služby Entra AD Connect, která se nemůže ověřit kvůli neočekávané chybě může být spuštěni služby v InteractiveAuth módu.</p><p>Chcete-li opravit chybu Azure AD Connect unable to validate credentials due to an unexpected error, postupujte podle následujících kroků:</p><p>1. Spusťte příkazový řádek jako správce.</p><p>2. Přejděte do složky Microsoft Azure Active Directory Connect.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-4971248 elementor-widget elementor-widget-code-block-for-elementor" data-id="4971248" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>cd &quot;C:\Program Files\Microsoft Azure Active Directory Connect&quot;</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-abaedff elementor-widget elementor-widget-text-editor" data-id="abaedff" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>3. Spusťte následující příkaz</p>								</div>
				</div>
				<div class="elementor-element elementor-element-4a3466f elementor-widget elementor-widget-code-block-for-elementor" data-id="4a3466f" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>AzureADConnect.exe /InteractiveAuth</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-b2a89d4 elementor-widget elementor-widget-text-editor" data-id="b2a89d4" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>4. Zobrazí se průvodce aktualizací a konfogurací Azure Active Directory Connect, průvodcem projděte běžným způspobem, třeba podle <a href="https://www.sraga.cz/entra-ad-sync-in-place-upgrade-health-agent/" target="_blank" rel="noopener">tohoto návodu</a>.<strong><br /></strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-1dfa372 elementor-widget elementor-widget-text-editor" data-id="1dfa372" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Musím přiznat, že ani v jednom z těchto tří případů mi výše uvedený postup nepomohl.</p><p>Co mne na těchto chybových hláškách ale zaujalo, bylo &#8222;<em>Klient nemůže komunikovat se serverem, protože nepoužívají žádný společný algoritmus</em>&#8222;.</p><p>Když jsem v únoru psal článek o <a href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/" target="_blank" rel="noopener">přesunu Entra AD Connect na nový server</a>, vypsal jsem do něj všechny pre-rekvizity, které je potřeba pro Entra V2 splnit.</p><p>Všechna chybová hlášení měla stejný základ &#8211; klient nemůže komunikovat s protistranou. Na vině můtže být firewall či proxy (nebyl tento příkald) nebo se nemohou domluvit z jiného důvodu, protože třwba každý mluví jiným jazykem.</p><p><strong>Ve všech třech případech byla na vině chyba v chybějící podpoře TLS 1.2</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-8976c25 elementor-widget elementor-widget-heading" data-id="8976c25" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h4 class="elementor-heading-title elementor-size-default">Ověření, zda server podporuje TLS 1.2</h4>				</div>
				</div>
				<div class="elementor-element elementor-element-bbabf3d elementor-widget elementor-widget-text-editor" data-id="bbabf3d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pomocí následujícího <a href="https://www.sraga.cz/tag/powershell/" target="_blank" rel="noopener">PowerShell</a> skriptu můžete zkontrolovat aktuální nastavení protokolu TLS 1.2 na serveru, kde provozujete <a href="https://www.sraga.cz/tag/entra-connect/" target="_blank" rel="noopener">Microsoft Entra Connect</a>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-259fe77 elementor-widget elementor-widget-code-block-for-elementor" data-id="259fe77" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Function Get-ADSyncToolsTls12RegValue
{
    [CmdletBinding()]
    Param
    (
        # Registry Path
        [Parameter(Mandatory=$true,
                   Position=0)]
        [string]
        $RegPath,

# Registry Name
        [Parameter(Mandatory=$true,
                   Position=1)]
        [string]
        $RegName
    )
    $regItem = Get-ItemProperty -Path $RegPath -Name $RegName -ErrorAction Ignore
    $output = &quot;&quot; | select Path,Name,Value
    $output.Path = $RegPath
    $output.Name = $RegName

If ($regItem -eq $null)
    {
        $output.Value = &quot;Not Found&quot;
    }
    Else
    {
        $output.Value = $regItem.$RegName
    }
    $output
}

$regSettings = @()
$regKey = &#039;HKLM:\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319&#039;
$regSettings += Get-ADSyncToolsTls12RegValue $regKey &#039;SystemDefaultTlsVersions&#039;
$regSettings += Get-ADSyncToolsTls12RegValue $regKey &#039;SchUseStrongCrypto&#039;

$regKey = &#039;HKLM:\SOFTWARE\Microsoft\.NETFramework\v4.0.30319&#039;
$regSettings += Get-ADSyncToolsTls12RegValue $regKey &#039;SystemDefaultTlsVersions&#039;
$regSettings += Get-ADSyncToolsTls12RegValue $regKey &#039;SchUseStrongCrypto&#039;

$regKey = &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server&#039;
$regSettings += Get-ADSyncToolsTls12RegValue $regKey &#039;Enabled&#039;
$regSettings += Get-ADSyncToolsTls12RegValue $regKey &#039;DisabledByDefault&#039;

$regKey = &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client&#039;
$regSettings += Get-ADSyncToolsTls12RegValue $regKey &#039;Enabled&#039;
$regSettings += Get-ADSyncToolsTls12RegValue $regKey &#039;DisabledByDefault&#039;

$regSettings</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-1b51a3d elementor-widget elementor-widget-text-editor" data-id="1b51a3d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Výstup skriptu bude přibližně takový:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-b441831 elementor-widget elementor-widget-image" data-id="b441831" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/09/tls-1-2-check.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="tls-1-2-check" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzUyLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wOVwvdGxzLTEtMi1jaGVjay5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="127" src="https://www.sraga.cz/wp-content/uploads/2024/09/tls-1-2-check-768x127.png" class="attachment-medium_large size-medium_large wp-image-752" alt="Kontrola TLS 1.2 pomocí PowerShell" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/tls-1-2-check-768x127.png 768w, https://www.sraga.cz/wp-content/uploads/2024/09/tls-1-2-check-300x50.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/tls-1-2-check.png 945w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-86aba4b elementor-widget elementor-widget-text-editor" data-id="86aba4b" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ověřte, zda-li je tedy TLS 1.2 na vašem serveru aktivní. Pokud aktivní není, bude výstup podobný, jako na uvedeném obrázku, tedy u jednotlivých komponent bude uvedeno &#8222;Not Found&#8220; nebo &#8222;0&#8220;.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f095a28 elementor-widget elementor-widget-heading" data-id="f095a28" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h4 class="elementor-heading-title elementor-size-default">PowerShell script pro zapnutí podpory TLS 1.2</h4>				</div>
				</div>
				<div class="elementor-element elementor-element-fd7175a elementor-widget elementor-widget-text-editor" data-id="fd7175a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>K vynucení podpory protokolu TLS 1.2 na serveru s Microsoft Entra Connect můžete použít následující PowerShell skript.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-1dfe1ec elementor-widget elementor-widget-code-block-for-elementor" data-id="1dfe1ec" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>If (-Not (Test-Path &#039;HKLM:\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319&#039;))
{
    New-Item &#039;HKLM:\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319&#039; -Force | Out-Null
}
New-ItemProperty -Path &#039;HKLM:\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319&#039; -Name &#039;SystemDefaultTlsVersions&#039; -Value &#039;1&#039; -PropertyType &#039;DWord&#039; -Force | Out-Null
New-ItemProperty -Path &#039;HKLM:\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319&#039; -Name &#039;SchUseStrongCrypto&#039; -Value &#039;1&#039; -PropertyType &#039;DWord&#039; -Force | Out-Null

If (-Not (Test-Path &#039;HKLM:\SOFTWARE\Microsoft\.NETFramework\v4.0.30319&#039;))
{
    New-Item &#039;HKLM:\SOFTWARE\Microsoft\.NETFramework\v4.0.30319&#039; -Force | Out-Null
}
New-ItemProperty -Path &#039;HKLM:\SOFTWARE\Microsoft\.NETFramework\v4.0.30319&#039; -Name &#039;SystemDefaultTlsVersions&#039; -Value &#039;1&#039; -PropertyType &#039;DWord&#039; -Force | Out-Null
New-ItemProperty -Path &#039;HKLM:\SOFTWARE\Microsoft\.NETFramework\v4.0.30319&#039; -Name &#039;SchUseStrongCrypto&#039; -Value &#039;1&#039; -PropertyType &#039;DWord&#039; -Force | Out-Null

If (-Not (Test-Path &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server&#039;))
{
    New-Item &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server&#039; -Force | Out-Null
}
New-ItemProperty -Path &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server&#039; -Name &#039;Enabled&#039; -Value &#039;1&#039; -PropertyType &#039;DWord&#039; -Force | Out-Null
New-ItemProperty -Path &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server&#039; -Name &#039;DisabledByDefault&#039; -Value &#039;0&#039; -PropertyType &#039;DWord&#039; -Force | Out-Null

If (-Not (Test-Path &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client&#039;))
{
    New-Item &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client&#039; -Force | Out-Null
}
New-ItemProperty -Path &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client&#039; -Name &#039;Enabled&#039; -Value &#039;1&#039; -PropertyType &#039;DWord&#039; -Force | Out-Null
New-ItemProperty -Path &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client&#039; -Name &#039;DisabledByDefault&#039; -Value &#039;0&#039; -PropertyType &#039;DWord&#039; -Force | Out-Null

Write-Host &#039;TLS 1.2 has been enabled. You must restart the Windows Server for the changes to take affect.&#039; -ForegroundColor Cyan</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-7642837 elementor-widget elementor-widget-text-editor" data-id="7642837" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Výstupem skriptu by pak měla být tato hláška:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-4a447e7 elementor-widget elementor-widget-image" data-id="4a447e7" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="41" src="https://www.sraga.cz/wp-content/uploads/2024/09/tls-1-2-enabled.png" class="attachment-large size-large wp-image-753" alt="tls 1 2 enabled" srcset="https://www.sraga.cz/wp-content/uploads/2024/09/tls-1-2-enabled.png 959w, https://www.sraga.cz/wp-content/uploads/2024/09/tls-1-2-enabled-300x14.png 300w, https://www.sraga.cz/wp-content/uploads/2024/09/tls-1-2-enabled-768x35.png 768w" sizes="(max-width: 900px) 100vw, 900px">															</div>
				</div>
				<div class="elementor-element elementor-element-3a7c8dd elementor-alert-warning elementor-widget elementor-widget-alert" data-id="3a7c8dd" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">Po aktivaci podpory TLS 1.2 restartujte server.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-147f7f3 elementor-widget elementor-widget-heading" data-id="147f7f3" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h4 class="elementor-heading-title elementor-size-default">PowerShell script pro vypnutí podpory TLS 1.2</h4>				</div>
				</div>
				<div class="elementor-element elementor-element-bdbb55b elementor-widget elementor-widget-text-editor" data-id="bdbb55b" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ačkoliv deaktivaci podpory TLS 1.2 <strong>nedoporučuji</strong>, v ojedinělých případech může být potřeba. Pokud tedy nutně potřebujede <strong>deaktivovat</strong> podporu TLS 1.2 na vašem serveru, použijte následující skript:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c98e602 elementor-widget elementor-widget-code-block-for-elementor" data-id="c98e602" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>If (-Not (Test-Path &#039;HKLM:\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319&#039;))
{
    New-Item &#039;HKLM:\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319&#039; -Force | Out-Null
}
New-ItemProperty -Path &#039;HKLM:\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319&#039; -Name &#039;SystemDefaultTlsVersions&#039; -Value &#039;0&#039; -PropertyType &#039;DWord&#039; -Force | Out-Null
New-ItemProperty -Path &#039;HKLM:\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319&#039; -Name &#039;SchUseStrongCrypto&#039; -Value &#039;0&#039; -PropertyType &#039;DWord&#039; -Force | Out-Null

If (-Not (Test-Path &#039;HKLM:\SOFTWARE\Microsoft\.NETFramework\v4.0.30319&#039;))
{
    New-Item &#039;HKLM:\SOFTWARE\Microsoft\.NETFramework\v4.0.30319&#039; -Force | Out-Null
}
New-ItemProperty -Path &#039;HKLM:\SOFTWARE\Microsoft\.NETFramework\v4.0.30319&#039; -Name &#039;SystemDefaultTlsVersions&#039; -Value &#039;0&#039; -PropertyType &#039;DWord&#039; -Force | Out-Null
New-ItemProperty -Path &#039;HKLM:\SOFTWARE\Microsoft\.NETFramework\v4.0.30319&#039; -Name &#039;SchUseStrongCrypto&#039; -Value &#039;0&#039; -PropertyType &#039;DWord&#039; -Force | Out-Null

If (-Not (Test-Path &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server&#039;))
{
    New-Item &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server&#039; -Force | Out-Null
}
New-ItemProperty -Path &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server&#039; -Name &#039;Enabled&#039; -Value &#039;0&#039; -PropertyType &#039;DWord&#039; -Force | Out-Null
New-ItemProperty -Path &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server&#039; -Name &#039;DisabledByDefault&#039; -Value &#039;1&#039; -PropertyType &#039;DWord&#039; -Force | Out-Null

If (-Not (Test-Path &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client&#039;))
{
    New-Item &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client&#039; -Force | Out-Null
}
New-ItemProperty -Path &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client&#039; -Name &#039;Enabled&#039; -Value &#039;0&#039; -PropertyType &#039;DWord&#039; -Force | Out-Null
New-ItemProperty -Path &#039;HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client&#039; -Name &#039;DisabledByDefault&#039; -Value &#039;1&#039; -PropertyType &#039;DWord&#039; -Force | Out-Null

Write-Host &#039;TLS 1.2 has been disabled. You must restart the Windows Server for the changes to take affect.&#039; -ForegroundColor Cyan</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-d608111 elementor-widget elementor-widget-heading" data-id="d608111" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Další kroky
</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-8df86c0 elementor-widget elementor-widget-text-editor" data-id="8df86c0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud nasazujete Microsoft Entra Connect, poprvé, mohou se vám hodit následující informace:</p><ul><li><a href="https://www.sraga.cz/entra-troubleshooting-permission-issue-error-code-8344/" target="_blank" rel="noopener">Entra Troubleshooting: permission-issue error code 8344</a></li><li><a href="https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/" target="_blank" rel="noopener">Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID</a></li><li><a href="https://www.sraga.cz/jak-zjistit-verzi-microsoft-azure-ad-connect-entra-id-connect/" target="_blank" rel="noopener">Jak zjistit aktuální verzi Microsoft Azure AD Connect / Entra ID Connect</a></li></ul>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/entra-connect-troubleshooting-unable-to-validate-credentials/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID</title>
		<link>https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/</link>
					<comments>https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/#comments</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Sun, 11 Feb 2024 18:16:35 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Azure AD Connect]]></category>
		<category><![CDATA[Entra ID]]></category>
		<category><![CDATA[immutableID]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=216</guid>

					<description><![CDATA[Máte stávající uživatele Entra ID (Azure AD), kteří používají Office 365 a potřebujete je synchronizovat s místní službou Active Directory? Nebo naopak, potřebujete stávající uživatele v Active Directory propojit s již existujícími uživateli v Microsoft 365? V tomto návodu ukážu postup, jak synchronizovat místní uživatele AD se stávajícími uživateli Entra ID / Azure AD. Obsah ... <a title="Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID" class="read-more" href="https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/" aria-label="Číst více o Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="216" class="elementor elementor-216" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-d4ae80c e-flex e-con-boxed e-con e-parent" data-id="d4ae80c" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-3f4cc37 elementor-widget elementor-widget-text-editor" data-id="3f4cc37" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Máte stávající uživatele Entra ID (Azure AD), kteří používají Office 365 a potřebujete je synchronizovat s místní službou Active Directory? Nebo naopak, potřebujete stávající uživatele v Active Directory propojit s již existujícími uživateli v Microsoft 365?</p><p>V tomto návodu ukážu postup, jak synchronizovat místní uživatele AD se stávajícími uživateli Entra ID / Azure AD.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-88ea524 elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="88ea524" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__88ea524" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__88ea524" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__88ea524" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-bd9250c elementor-widget elementor-widget-heading" data-id="bd9250c" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Výchozí stav</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-f47c582 elementor-widget elementor-widget-text-editor" data-id="f47c582" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V tomto případě mám již existující uživatele v místní Active Directory:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7f40d76 elementor-widget elementor-widget-image" data-id="7f40d76" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="573" height="64" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-02.png" class="attachment-large size-large wp-image-218" alt="Propojení existujících uživatelů v Active Directory a Microsoft 365" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-02.png 573w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-02-300x34.png 300w" sizes="(max-width: 573px) 100vw, 573px" />															</div>
				</div>
				<div class="elementor-element elementor-element-fe353af elementor-widget elementor-widget-text-editor" data-id="fe353af" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V Microsoft 365 mám stejné 2 uživatele, kteří jsou nyní v režimu Cloud Only (Sync status = In cloud)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-103ba45 elementor-widget elementor-widget-image" data-id="103ba45" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-01" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjE5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wMS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="900" height="144" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-1024x164.png" class="attachment-large size-large wp-image-219" alt="Propojení existujících uživatelů v Active Directory a Microsoft 365" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-1024x164.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-300x48.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-768x123.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01-1536x246.png 1536w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-01.png 1560w" sizes="(max-width: 900px) 100vw, 900px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-80857ae elementor-widget elementor-widget-text-editor" data-id="80857ae" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tyto uživatele bych rád propojil. Důvod je prostý, mít jeden uživatelský účet pro daného zaměstnance, tedy jeden login, jedno heslo, propojená identita.</p><p>Pokud propojení provedu špatně, uživatelské účty budu mít v Microsoft 365 2x. Jeden účet zůstane ten stávající a druhý účet vznikne duplicitní, již propojený na uživatele v Active Directory.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8415e4e elementor-widget elementor-widget-heading" data-id="8415e4e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Soft match nebo Hard match?</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-ec8661e elementor-widget elementor-widget-text-editor" data-id="ec8661e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Existují dvě možnosti, jak existující účty v Active Directory propojit s uživateli v cloudu.</p><p><strong>Soft Match</strong></p><ul><li>Jedná se metodu, která je založena na přesné shodě <span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb"><strong>e-mailu</strong>, <strong>userPrincipalName</strong> a <strong>proxyAddress</strong>.</span></span></span></li><li><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Tato možnost se snáze implementuje, pokud máte hodně uživatelů, které potřebjete synchronizovat s Azure.</span></span></span></li><li><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Nevýhodou je, že tato metoda může být za určitých okolností méně spolehlivá. Je to dáno zejména případy, kdy nemáte v Active Directory zrovna pořádek, nebo máte pozůstatky po akcích typu &#8222;Metoda pokus &#8211; omyl&#8220;</span></span></span></li></ul><p><strong>Hard Match</strong></p><ul><li>Jedná se metodu, která používá tzv. Immutable ID (neměnné ID) uživatele, které slouží jako propojovací prvek</li><li><span class="HwtZe" lang="cs"><span class="jCAhz ChMk0b"><span class="ryNqvb">Metoda vyžaduje několik kroků a implementace pro více uživatelů může být složitější<br /></span></span></span></li><li>Je založena na přesné shodě ID, tedy jedná se o vysoce přesnou metodu</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-1c46927 elementor-alert-danger elementor-widget elementor-widget-alert" data-id="1c46927" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pozor</span>
			
						<span class="elementor-alert-description">Níže uvedené kroky doporučuji provést před samotným spuštěním synchronizace pomocí AD sync / Entra Connect. Pokud začnete synchronizovat dříve, pravděporobně dojde ke zdvojení účtů v Entra ID.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-c442475 elementor-widget elementor-widget-heading" data-id="c442475" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Synchronizace uživatelů z Active Directory pomocí Soft Match</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-b40e808 elementor-widget elementor-widget-text-editor" data-id="b40e808" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>U každého místního uživatelského účtu budete muset upravit následující tři atributy v místní Active Directory</p><ul><li>UserPrincipalName (přihlašovací jméno)</li><li>E-mail</li><li>proxyAddresses</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-d14b9a1 elementor-widget elementor-widget-heading" data-id="d14b9a1" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">1. Sjednocení UPN (UserPrincipalName)</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-c7ccadf elementor-widget elementor-widget-text-editor" data-id="c7ccadf" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>UserPrinicpalName místního účtu Active Directory se <strong>musí shodovat</strong> s uživatelským jménem účtu Microsoft 365.</p><p>Například uživatelské jméno uživatele &#8222;Tomáš Marný Soft Match&#8220; je tomasmarny@domena.cz.</p><p>V <a href="https://admin.microsoft.com" target="_blank" rel="noopener">Microsoft 365 Admin centru</a> lze UPN nastavit v sekci <strong>Uživatelé</strong> &#8211; <strong>Aktivní uživatelé</strong> a následně otevřít <strong>detail uživatele</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-d7fbbbb elementor-widget elementor-widget-image" data-id="d7fbbbb" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="650" height="483" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-03.png" class="attachment-large size-large wp-image-224" alt="Microsoft 365 - Sjednocení UPN (UserPrincipalName)" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-03.png 650w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-03-300x223.png 300w" sizes="(max-width: 650px) 100vw, 650px" />															</div>
				</div>
				<div class="elementor-element elementor-element-e6dc450 elementor-widget elementor-widget-text-editor" data-id="e6dc450" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V místní Active Directory se UPN nastaví pomocí nástroje <strong>ADUC</strong> (Active Directory Users and Computers), ve kterém je potřeba otevřít <strong>vlastnosti</strong> uživatele (Properties) a jít do záložky <strong>Účet</strong> (Account)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-aaabed2 elementor-widget elementor-widget-image" data-id="aaabed2" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="414" height="559" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-04.png" class="attachment-large size-large wp-image-223" alt="Active Directory - Sjednocení UPN (UserPrincipalName)" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-04.png 414w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-04-222x300.png 222w" sizes="(max-width: 414px) 100vw, 414px" />															</div>
				</div>
				<div class="elementor-element elementor-element-75e2293 elementor-widget elementor-widget-text-editor" data-id="75e2293" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Uživatelská jména se musí v obou případech shodovat</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e8826b2 elementor-widget elementor-widget-heading" data-id="e8826b2" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">2. Nastavení parametru E-mail</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-4b145c3 elementor-widget elementor-widget-text-editor" data-id="4b145c3" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>E-mail místního uživatelského účtu se musí shodovat s účtem v Microsoft 365. Ve <strong>vlastnostech uživatele</strong> klikněte na kartu <strong>General</strong> (Obecné) a vyplňte pole E-mail.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-20bb41d elementor-widget elementor-widget-image" data-id="20bb41d" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-05.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-05" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjI5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wNS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="413" height="558" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-05.png" class="attachment-large size-large wp-image-229" alt="Active Directory - nastavení parametru e-mail" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-05.png 413w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-05-222x300.png 222w" sizes="(max-width: 413px) 100vw, 413px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-8adab59 elementor-widget elementor-widget-heading" data-id="8adab59" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">3. Nastavení atributu proxyAddresses</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-0b58f99 elementor-widget elementor-widget-text-editor" data-id="0b58f99" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Klikněte na záložku editoru atributů a poté najděte atribut <strong>proxyAddresses</strong>. Přidejte <strong>primární</strong> adresu SMTP pomocí velkého <strong>SMTP</strong>.</p><p><strong>Pokud má uživatel aliasy, přidejte je také</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-46da48d elementor-alert-info elementor-widget elementor-widget-alert" data-id="46da48d" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pamatuje si</span>
			
						<span class="elementor-alert-description"><b>SMTP</b> (velká písmena) je primární e-mailová adresa a <b>smtp</b> (malá písmena) jsou aliasy.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-31af642 elementor-widget elementor-widget-image" data-id="31af642" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-06.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-06" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjI4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wNi5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="413" height="558" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-06.png" class="attachment-large size-large wp-image-228" alt="Active Directory - nastavení parametru proxyAddresses" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-06.png 413w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-06-222x300.png 222w" sizes="(max-width: 413px) 100vw, 413px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-dba1a14 elementor-widget elementor-widget-heading" data-id="dba1a14" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">4. Vynucení synchronizace</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-b2ef6cd elementor-widget elementor-widget-text-editor" data-id="b2ef6cd" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud jste si jisti, že máte všechny tři parametry nastaveny správně, můžete <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">ručně spustit synchronizaci</a>. Pokud jste před touto akcí přepnuli Entra Connect to <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">Staging mode</a>, tak jej vypněte.</p><p>Pokud Entra Connect (dříve AD Connect) ještě nemáte <a href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/" target="_blank" rel="noopener">nainstalovaný</a>, nyní jej můžeze nainstalovat a spustit.</p><p>Synchonizaci ručně spustíte pomocí <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">PowerShell příkazu</a>, který spustíte na serveru, na kterém je Entra Connect nainstalován.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-9ee40e5 elementor-widget elementor-widget-code-block-for-elementor" data-id="9ee40e5" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Delta</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-255027a elementor-widget elementor-widget-text-editor" data-id="255027a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Jakmile synchronizace proběhne, je potřeba zkontrolvat, jak naše snažení dopadlo. Kontrolu provedeme pomocí <strong>Azure AD Connect Synchronization Service Manager</strong>, který se nachází na serveru, na kterém je Entra Connect nainstalován.</p><p>Nejprve zkontrolujte, zda byl objekt synchronizován a nevyskytly se žádné chyby.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-db4e471 elementor-widget elementor-widget-image" data-id="db4e471" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-07" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjM2LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wNy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="605" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07-768x605.png" class="attachment-medium_large size-medium_large wp-image-236" alt="Azure AD Connect Synchronization Service Manager" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07-768x605.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07-300x236.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-07.png 796w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-0f7966d elementor-widget elementor-widget-text-editor" data-id="0f7966d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Klikněte na <strong>Distinguished Name</strong> a pak <strong>Properties</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-517e8d2 elementor-widget elementor-widget-image" data-id="517e8d2" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-08" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjM1LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wOC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="604" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08-768x604.png" class="attachment-medium_large size-medium_large wp-image-235" alt="Azure AD Connect Synchronization Service Manager" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08-768x604.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08-300x236.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-08.png 796w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-78171ed elementor-widget elementor-widget-text-editor" data-id="78171ed" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Ověřte synchronizované údaje a hlavně zkontrolujte, že byla nastavena hodnota atributu <strong>sourceAnchor</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-36ef61c elementor-widget elementor-widget-image" data-id="36ef61c" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-09" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjM0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0wOS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="605" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09-768x605.png" class="attachment-medium_large size-medium_large wp-image-234" alt="Azure AD Connect Synchronization Service Manager" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09-768x605.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09-300x236.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-09.png 797w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-442439a elementor-widget elementor-widget-text-editor" data-id="442439a" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Poslední co zbývá, je provést kontrolu v <a href="https://admin.microsoft.com" target="_blank" rel="noopener">Microsoft 365 Admin Centru</a>.</p><p>Než přejdete do centra pro správu Microsoft 365 a zkontrolujete stav synchronizace, je dobré počkat přibližně 5-10 minut, než se změny projeví.</p><p>Centrum pro správu Microsoft 365 zobrazuje stav synchronizace jako<strong> Synced from on-premises</strong> (synchronizovaný z místního prostředí).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-dc4e030 elementor-widget elementor-widget-image" data-id="dc4e030" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-10" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjMzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xMC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="166" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10-768x166.png" class="attachment-medium_large size-medium_large wp-image-233" alt="Microsoft 365 Active Users" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10-768x166.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10-300x65.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10-1024x222.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-10.png 1223w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-b9ef4fb elementor-widget elementor-widget-text-editor" data-id="b9ef4fb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Funguje to. Účet &#8222;Tomáš Marný Soft Match&#8220; se nyní zobrazuje jako synchronizovaný z místní Active Directory.</p><p>Je potřeba myslet na to, že tato metoda ne vždy funguje a ke případnému zdvojení účtů může docházet. Jedinou možností, jak toto riziko eliminovat je použití metody Hard Match.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-372dd1e elementor-widget elementor-widget-heading" data-id="372dd1e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Synchronizace uživatelů z Active Directory pomocí Hard Match</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-d066213 elementor-widget elementor-widget-text-editor" data-id="d066213" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud metoda Soft Match nefunguje, budete muset použít metodu Hard Match.</p><p>Metoda Hard Match spočívá v nastavení <strong>immutableID</strong> v Azure AD (Entra ID) na stejnou hodnotu jako on-prem <strong>objectGUID</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-37762d7 elementor-alert-warning elementor-widget elementor-widget-alert" data-id="37762d7" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">I ikdyž nastavíte immutableID, měli byste se i tak ujistit, že místní AD používá stejné userPrincipalName a e-mailovou adresu jako cloudový účet.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-13e345e elementor-widget elementor-widget-heading" data-id="13e345e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">1. Získání ObjectGUID pro uživatelský účet v místní Active Directory</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-2437124 elementor-widget elementor-widget-text-editor" data-id="2437124" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Spusťte PowerShell jako správce a použijte příkaz Get-ADUser, abyste získali objectGUID uživatele.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5fa9d55 elementor-widget elementor-widget-code-block-for-elementor" data-id="5fa9d55" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-ADUser &quot;prokop.buben&quot; | fl UserPrincipalName,objectGUID

# nebo můžete hledat podle UserPrincipalName
Get-ADUser -Filter { UserPrincipalName -eq &quot;prokop.buben@domena.cz&quot; } | fl UserPrincipalName, objectGUID
</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-7f53a07 elementor-widget elementor-widget-image" data-id="7f53a07" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-11" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Mjk5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xMS0xLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="211" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1-768x211.png" class="attachment-medium_large size-medium_large wp-image-299" alt="Get-ADUser - object GUID" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1-768x211.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1-300x82.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-11-1.png 983w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-6caf62a elementor-alert-info elementor-widget elementor-widget-alert" data-id="6caf62a" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Poznámka</span>
			
						<span class="elementor-alert-description">Hodnota v lokálním Active Directory je GUID, zatímco Microsoft Entra ID používá textový řetězec zakódovaný v base64. Pro porovnání objectGUID a immutableID je tedy potřeba provést konverzi.</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-b887e47 elementor-widget elementor-widget-heading" data-id="b887e47" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">2. Konverze objectGUID řetezec kódovaný base64</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-18b6aee elementor-widget elementor-widget-code-block-for-elementor" data-id="18b6aee" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>#v z&aacute;vorce je objectGUID
[Convert]::ToBase64String([guid]::New(&quot;cbb75926-b4bc-xxxx-xxxxc-xxxxx113904aa&quot;).ToByteArray())</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-b9613bc elementor-widget elementor-widget-text-editor" data-id="b9613bc" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Výstupem z výše uvedeného příkladu bude takový řetězec:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-59d3323 elementor-widget elementor-widget-code-block-for-elementor" data-id="59d3323" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-javascript'>Jlm3y7y0bXXXXXXXXTkEqg==</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-98f13c1 elementor-widget elementor-widget-image" data-id="98f13c1" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-12" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6MjY3LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xMi0xLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="163" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1-768x163.png" class="attachment-medium_large size-medium_large wp-image-267" alt="Active Directrory base64 objectGUID" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1-768x163.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1-300x64.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-12-1.png 979w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-ed86410 elementor-widget elementor-widget-text-editor" data-id="ed86410" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Další užitečné příkazy, které nejsou nutné pro tento postup, ale obecně by se mohly hodit:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-696f0e8 elementor-widget elementor-widget-code-block-for-elementor" data-id="696f0e8" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-javascript'># konverze z immutableID na objectGUID
[GUID][system.convert]::FromBase64String(&quot;Jlm3y7y0bXXXXXXXXTkEqg==&quot;)

# Z&iacute;sk&aacute;n&iacute; immutableID z EntraID pomoc&iacute; MS Graph
Connect-MgGraph -Scopes &quot;User.ReadWrite.All&quot;

Get-MgUser -UserId &quot;prokop.buben@domena.cz&quot; -Property OnPremisesImmutableId, UserPrincipalName | fl UserPrincipalName, OnPremisesImmutableId</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-50168b7 elementor-widget elementor-widget-heading" data-id="50168b7" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">3. Uložení base64 řetězce do Entra ID</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-e8ac5c7 elementor-widget elementor-widget-text-editor" data-id="e8ac5c7" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Připojte se k <a href="https://learn.microsoft.com/en-us/powershell/module/msonline/connect-msolservice?view=azureadps-1.0" target="_blank" rel="noopener">Entra ID pomocí PowerShell</a></p>								</div>
				</div>
				<div class="elementor-element elementor-element-c3aab0d elementor-widget elementor-widget-code-block-for-elementor" data-id="c3aab0d" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'># pokud je&scaron;tě nem&aacute;te nainstalovan&yacute; modul MSOnline, použijte př&iacute;kaz n&iacute;že
Install-Module MSOnline

# připojen&iacute; k EntraID
Connect-MsolService</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-8ce3ced elementor-widget elementor-widget-text-editor" data-id="8ce3ced" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Získání aktuální hodnoty ImmutableID</p>								</div>
				</div>
				<div class="elementor-element elementor-element-30452ee elementor-widget elementor-widget-code-block-for-elementor" data-id="30452ee" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-Msoluser -UserPrincipalName prokop.buben@domena.cz | Select-Object ImmutableId</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-9047264 elementor-widget elementor-widget-text-editor" data-id="9047264" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud immutableID obsahuje hodnotu, je potřeba tuto hodnotu porovnat s hodnotou, kterou jsme získali konverzí objectGUID do base64 formátu.</p><p>V mém případě je hodnota immutableID prázdná, což je v pořádku.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-3d10896 elementor-widget elementor-widget-image" data-id="3d10896" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-13" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Mjc0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xMy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="138" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13-768x138.png" class="attachment-medium_large size-medium_large wp-image-274" alt="Entra ID ImmutableID" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13-768x138.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13-300x54.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13-1024x184.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-13.png 1116w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-aba1170 elementor-widget elementor-widget-heading" data-id="aba1170" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">4. Nastavení hodnoty immutableID pro účet v Entra ID</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-4a1755c elementor-widget elementor-widget-text-editor" data-id="4a1755c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pomocí příkazu níže uložte hodnotu immutableID. Jedná se o hodnotu (řetězec), který byl získán konverzí v bodu 2.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6f14a8a elementor-widget elementor-widget-code-block-for-elementor" data-id="6f14a8a" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Set-MsolUser -UserPrincipalName prokop.buben@domena.cz -ImmutableId Jlm3y7y0bXXXXXXXXTkEqg==</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-a650611 elementor-widget elementor-widget-text-editor" data-id="a650611" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pomocí příkazu Get-MsolUser proveďte zpětnou kontrolu</p>								</div>
				</div>
				<div class="elementor-element elementor-element-93fd227 elementor-widget elementor-widget-image" data-id="93fd227" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-14" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Mjc1LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xNC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="241" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14-768x241.png" class="attachment-medium_large size-medium_large wp-image-275" alt="EntraID immutableID" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14-768x241.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14-300x94.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14-1024x322.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-14.png 1121w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-4e6b3a5 elementor-widget elementor-widget-text-editor" data-id="4e6b3a5" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Poud je hodnota immutableID uložena, nezbývá nic jiného, než spustit synchronizaci a nastavení otestovat.</p><p>Pokud Entra Connect (dříve AD Connect) ještě nemáte <a href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/" target="_blank" rel="noopener">nainstalovaný</a>, nyní jej můžeze nainstalovat a spustit.</p><p>Synchonizaci ručně spustíte pomocí <a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener">PowerShell příkazu</a>, který spustíde na serveru, na kterém je Entra Connect nainstalován.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f8d0ee1 elementor-widget elementor-widget-code-block-for-elementor" data-id="f8d0ee1" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Start-ADSyncSyncCycle -PolicyType Delta</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-551999e elementor-widget elementor-widget-text-editor" data-id="551999e" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>A stejně jako u metody Soft Match, zbývá provést kontrolu v <a href="https://admin.microsoft.com" target="_blank" rel="noopener">Microsoft 365 Admin Centru</a>.</p><p>Než přejdete do centra pro správu Microsoft 365 a zkontrolujete stav synchronizace, je dobré počkat přibližně 5-10 minut, než se změny projeví.</p><p>Centrum pro správu Microsoft 365 zobrazuje stav synchronizace jako<strong> Synced from on-premises</strong> (synchronizovaný z místního prostředí).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-72ac9f4 elementor-widget elementor-widget-image" data-id="72ac9f4" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="adconnect-sync-existing-user-15" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6Mjc5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wMlwvYWRjb25uZWN0LXN5bmMtZXhpc3RpbmctdXNlci0xNS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="160" src="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15-768x160.png" class="attachment-medium_large size-medium_large wp-image-279" alt="Microsoft 365 Synced from on-premises" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15-768x160.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15-300x63.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15-1024x213.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/adconnect-sync-existing-user-15.png 1219w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-d4f7907 elementor-widget elementor-widget-text-editor" data-id="d4f7907" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Povedlo se. Účet v místní Active Directory se úspěšně propojil s účtem v Entra ID.</p><p>Tento postup je poněkud složitější, ale spolehlivější. Určitě je mnoho způsobů, jak přenos konvertované hodnoty objectGUID do EntraID, například pomocí proměnných a cyklu nebo exportem do CSV a následným importem. Každý si jistě poradí, jak nejlépe umí.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-75fe20d elementor-widget elementor-widget-heading" data-id="75fe20d" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Závěrem</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-de8df03 elementor-widget elementor-widget-text-editor" data-id="de8df03" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Rád bych ještě zmínil, že v postupu zmíňuji modul <a href="https://learn.microsoft.com/en-us/powershell/module/msonline/?view=azureadps-1.0" target="_blank" rel="noopener">MSOnline</a> (verze 1) avšak Microsoft doporučuje použití PowerShell modulu <a href="https://learn.microsoft.com/en-us/powershell/azure/active-directory/overview?view=azureadps-2.0&amp;preserve_view=true" target="_blank" rel="noopener">Azure Active Directory V2</a>.</p><p>Pokud vám tento návod pomohl, budu rád, když jej budete sdílet dál nebo se podívejte třeba na to, jak <a href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/">přesunout AD Connect na nový server</a>.</p>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Entra AD Connect &#8211; přesun na nový server</title>
		<link>https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/</link>
					<comments>https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/#respond</comments>
		
		<dc:creator><![CDATA[c]]></dc:creator>
		<pubDate>Wed, 07 Feb 2024 09:45:05 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[AD Sync]]></category>
		<category><![CDATA[Azure AD Connect]]></category>
		<category><![CDATA[Entra Connect]]></category>
		<category><![CDATA[PowerShell]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=130</guid>

					<description><![CDATA[S dříve publikovaným článkem (Entra AD Sync (Azure AD Sync) – In-place upgrade) souvisí jedna věc. Verze operačních systémů, které Entra Connect V2 podporuje. Oproti Azure AD Connect došlo k některým změnám v podpoře a s tím u mnohých klientů souvisí potřeba přesunu Entra Connect na nový server. V tomto videu je zaznamenán postup, jak ... <a title="Entra AD Connect &#8211; přesun na nový server" class="read-more" href="https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/" aria-label="Číst více o Entra AD Connect &#8211; přesun na nový server">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="130" class="elementor elementor-130" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-b905736 e-flex e-con-boxed e-con e-parent" data-id="b905736" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-d626439 elementor-widget elementor-widget-text-editor" data-id="d626439" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>S dříve publikovaným článkem (<a href="/entra-ad-sync-in-place-upgrade-health-agent/" target="_blank" rel="noopener">Entra AD Sync (Azure AD Sync) – In-place upgrade</a>) souvisí jedna věc. Verze operačních systémů, které Entra Connect V2 podporuje. Oproti Azure AD Connect došlo k některým změnám v podpoře a s tím u mnohých klientů souvisí potřeba přesunu Entra Connect na nový server.</p><p>V tomto videu je zaznamenán postup, jak ze starého serveru přesunout Microsoft Entra Connect na server nový.</p><p>Migrace probíhala z Azure AD Connect verze 1.6 na nový Microsoft Entra Connect V2.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-2a9241d elementor-widget elementor-widget-video" data-id="2a9241d" data-element_type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/youtu.be\/pybMDiFyVnI&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-43e9a66 elementor-widget elementor-widget-heading" data-id="43e9a66" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Entra Connect V2: Podpora a hlavní změny</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-dcf38fa elementor-alert-info elementor-widget elementor-widget-alert" data-id="dcf38fa" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Toto je upozornění</span>
			
						<span class="elementor-alert-description">Služba Azure AD Connect V1 byla k 31. srpnu 2022 vyřazena a již není podporována. Instalace Azure AD Connect V1 může neočekávaně přestat fungovat. Pokud stále používáte Azure AD Connect V1, musíte provést upgrade nebo zvážit přechod na Microsoft Entra Cloud Sync.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-3b050cd elementor-widget elementor-widget-text-editor" data-id="3b050cd" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Systémy Windows Server 2012 a Windows Server 2012 R2 již nejsou podporovány.</strong></p><p>SQL Server 2019 vyžaduje jako serverový <strong>operační systém Windows Server 2016 nebo</strong> novější. Vzhledem k tomu, že Microsoft Entra Connect v2 obsahuje komponenty SQL Serveru 2019, nejsou již podporovány starší verze Windows Server.</p><p><strong>SQL Server 2019 LocalDB</strong></p><p>Předchozí verze Microsoft Entra Connect byly dodávány s SQL Server 2012 LocalDB. Verze V2.0 se dodává s SQL Server 2019 LocalDB, která slibuje vyšší stabilitu a výkon a obsahuje několik oprav chyb souvisejících se zabezpečením. SQL Server 2012 ukončila rozšířenou podporu v červenci 2022.</p><p><strong>Visual C++ Redist 14</strong></p><p>SQL Server 2019 vyžaduje prostředí Visual C++ Redist 14. Tento Redistributable je nainstalován spolu s balíčkem Microsoft Entra Connect V2, takže pro aktualizaci prostředí C++ nemusíte podnikat žádné kroky.</p><p><strong>TLS 1.2</strong></p><p><strong>Protokoly TLS1.0 a TLS 1.1 jsou považovány za nebezpečné</strong>. Společnost Microsoft je vyřazuje. Tato verze <strong>Microsoft Entra Connect podporuje pouze protokol TLS 1.2</strong>. Všechny verze systému Windows Server, které jsou podporovány pro Microsoft Entra Connect V2, již standardně používají protokol TLS 1.2. Pokud váš server nepodporuje protokol TLS 1.2, budete jej muset před nasazením aplikace Microsoft Entra Connect V2 povolit.</p><p><strong>PowerShell 5.0</strong></p><p>Tato verze Microsoft Entra Connect obsahuje několik rutin, které vyžadují PowerShell 5.0, takže tento požadavek je novou podmínkou pro Microsoft Entra Connect.</p><p><strong>Požadavky na Active Directory</strong></p><ul><li>Verze schématu služby Active Directory a <strong>funkční úroveň</strong> doménové struktury musí být <strong>Windows Server 2003 nebo novější</strong>.</li><li>Řadiče domény mohou používat libovolnou verzi, pokud jsou splněny požadavky na verzi schématu a úroveň doménové struktury. Pokud potřebujete provozovat Active Dorectory se systémem Windows Server 2016 nebo starším, může být zapotřebí <a href="https://learn.microsoft.com/en-us/lifecycle/policies/fixed#extended-support" target="_blank" rel="noopener">placený program podpory</a>.</li><li><strong>Řadič domény</strong> používaný nástrojem Microsoft Entra ID <strong>musí být zapisovatelný</strong>. Použití řadiče domény pouze pro čtení (RODC) není podporováno.</li><li>Používání lokálních doménových struktur nebo domén pomocí &#8222;tečkovaných&#8220; (název obsahuje tečku &#8222;.&#8220;) názvů NetBIOS není podporováno.</li><li>Doporučuje se povolit koš služby Active Directory.</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-8f4b231 elementor-widget elementor-widget-heading" data-id="8f4b231" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Užitečné odkazy
</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-817e2ee elementor-icon-list--layout-traditional elementor-list-item-link-full_width elementor-widget elementor-widget-icon-list" data-id="817e2ee" data-element_type="widget" data-widget_type="icon-list.default">
				<div class="elementor-widget-container">
							<ul class="elementor-icon-list-items">
							<li class="elementor-icon-list-item">
											<a href="http://Consider%20moving%20to%20Microsoft%20Entra%20Cloud%20Sync" target="_blank">

												<span class="elementor-icon-list-icon">
							<svg aria-hidden="true" class="e-font-icon-svg e-fas-dot-circle" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M256 8C119.033 8 8 119.033 8 256s111.033 248 248 248 248-111.033 248-248S392.967 8 256 8zm80 248c0 44.112-35.888 80-80 80s-80-35.888-80-80 35.888-80 80-80 80 35.888 80 80z"></path></svg>						</span>
										<span class="elementor-icon-list-text">Consider moving to Microsoft Entra Cloud Sync</span>
											</a>
									</li>
								<li class="elementor-icon-list-item">
											<a href="https://learn.microsoft.com/en-us/entra/identity/hybrid/connect/how-to-connect-install-prerequisites" target="_blank" rel="noopener">

												<span class="elementor-icon-list-icon">
							<svg aria-hidden="true" class="e-font-icon-svg e-fas-dot-circle" viewBox="0 0 512 512" xmlns="http://www.w3.org/2000/svg"><path d="M256 8C119.033 8 8 119.033 8 256s111.033 248 248 248 248-111.033 248-248S392.967 8 256 8zm80 248c0 44.112-35.888 80-80 80s-80-35.888-80-80 35.888-80 80-80 80 35.888 80 80z"></path></svg>						</span>
										<span class="elementor-icon-list-text">Prerequisites for Microsoft Entra Connect</span>
											</a>
									</li>
						</ul>
						</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/entra-ad-connect-presun-na-novy-server/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Entra AD Sync (Azure AD Sync) &#8211; In-place upgrade + Health Agent</title>
		<link>https://www.sraga.cz/entra-ad-sync-in-place-upgrade-health-agent/</link>
					<comments>https://www.sraga.cz/entra-ad-sync-in-place-upgrade-health-agent/#respond</comments>
		
		<dc:creator><![CDATA[c]]></dc:creator>
		<pubDate>Wed, 07 Feb 2024 09:35:56 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[AD Sync]]></category>
		<category><![CDATA[Azure AD Connect]]></category>
		<category><![CDATA[Entra Connect]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=122</guid>

					<description><![CDATA[V posledním týdnu se mi ozvalo několik klientů, kterým přestala fungovat synchronizace. Ve všech případech se jednalo to problém staré verze AD Connect, kdy Microsoft oznámil, že v říjnu 2023 již nebude staré verze podporovat a evidentně v posledních dnech a týdnech začal podporu zastaralých aplikací také skutečně vypínat. V tomto návodu krok po kroku ... <a title="Entra AD Sync (Azure AD Sync) &#8211; In-place upgrade + Health Agent" class="read-more" href="https://www.sraga.cz/entra-ad-sync-in-place-upgrade-health-agent/" aria-label="Číst více o Entra AD Sync (Azure AD Sync) &#8211; In-place upgrade + Health Agent">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="122" class="elementor elementor-122" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-8c24ef9 e-flex e-con-boxed e-con e-parent" data-id="8c24ef9" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-78645fb elementor-widget elementor-widget-text-editor" data-id="78645fb" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V posledním týdnu se mi ozvalo několik klientů, kterým přestala fungovat synchronizace. Ve všech případech se jednalo to problém staré verze AD Connect, kdy Microsoft oznámil, že v říjnu 2023 již nebude staré verze podporovat a evidentně v posledních dnech a týdnech začal podporu zastaralých aplikací také skutečně vypínat.</p><p>V tomto návodu krok po kroku ukazuji, jak</p><ul><li>provést inplace upgrade na poslední verzi Entra AD Sync</li><li>zkontrolovat stav synchronizace</li><li>zkontrolovat stav Health Agenta</li><li>registrace Healts agenta</li><li>ruční spuštění rozdílové synchronizace (Delta )</li></ul>								</div>
				</div>
				<div class="elementor-element elementor-element-0feab94 elementor-alert-info elementor-widget elementor-widget-alert" data-id="0feab94" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Informace</span>
			
						<span class="elementor-alert-description">Synchronizace přestane fungovat 1. října 2023 pro všechny zákazníky, kteří stále používají Microsoft Entra Connect V1 (a starší AD Connect).  Zákazníci používající cloudovou synchronizaci Microsoft Entra Connect nebo Microsoft Entra Connect V2 zůstanou plně funkční bez nutnosti jakékoli akce.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-2ce0c21 elementor-alert-warning elementor-widget elementor-widget-alert" data-id="2ce0c21" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Toto je upozornění</span>
			
						<span class="elementor-alert-description">In-place funguje při přechodu z Azure AD Sync nebo Microsoft Entra Connect. Nefunguje při přechodu z DirSync.</span>
			
						<button type="button" class="elementor-alert-dismiss" aria-label="Zavřít toto upozornění.">
									<span aria-hidden="true">&times;</span>
							</button>
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-a707779 elementor-widget elementor-widget-text-editor" data-id="a707779" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tato metoda je vhodná, pokud máte jeden server a méně než 100 000 objektů. Pokud používáte vlastní pravidla pro synchronizaci, doporučuji udělat jejich zálohu, neboť upgrade může tato pravidla resetovat do výchozího nastavení.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-c3fcfd6 elementor-widget elementor-widget-video" data-id="c3fcfd6" data-element_type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/youtu.be\/MrmG8gkpo18?si=vhi-1AqtAGeMBMqb&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/entra-ad-sync-in-place-upgrade-health-agent/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak zjistit aktuální verzi Microsoft Azure AD Connect  / Entra ID Connect</title>
		<link>https://www.sraga.cz/jak-zjistit-verzi-microsoft-azure-ad-connect-entra-id-connect/</link>
					<comments>https://www.sraga.cz/jak-zjistit-verzi-microsoft-azure-ad-connect-entra-id-connect/#respond</comments>
		
		<dc:creator><![CDATA[c]]></dc:creator>
		<pubDate>Wed, 07 Feb 2024 07:21:41 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[AD Sync]]></category>
		<category><![CDATA[Azur AD Connect]]></category>
		<category><![CDATA[Entra Connect]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=60</guid>

					<description><![CDATA[Microsoft Entra Connect (dříve známý jako Azure AD Connect) je třeba pravidelně aktualizovat, protože společnost Microsoft pro něj vydává bezpečnostní opravy a vylepšení. V článku se dozvíte, jak zjistit verzi Azure AD Connect. Pozor! Microsoft upozorňuje, že synchronizace přestane fungovat 1. října 2023 pro všechny zákazníky, kteří stále používají Microsoft Entra Connect V1. Zákazníci používající ... <a title="Jak zjistit aktuální verzi Microsoft Azure AD Connect  / Entra ID Connect" class="read-more" href="https://www.sraga.cz/jak-zjistit-verzi-microsoft-azure-ad-connect-entra-id-connect/" aria-label="Číst více o Jak zjistit aktuální verzi Microsoft Azure AD Connect  / Entra ID Connect">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="60" class="elementor elementor-60" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-a3ae106 e-flex e-con-boxed e-con e-parent" data-id="a3ae106" data-element_type="container">
					<div class="e-con-inner">
		<div class="elementor-element elementor-element-56ea8aa e-flex e-con-boxed e-con e-child" data-id="56ea8aa" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-5a43a18 elementor-widget elementor-widget-text-editor" data-id="5a43a18" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Microsoft Entra Connect (dříve známý jako Azure AD Connect) je třeba pravidelně aktualizovat, protože společnost Microsoft pro něj vydává bezpečnostní opravy a vylepšení. V článku se dozvíte, jak zjistit verzi Azure AD Connect.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-61109d4 elementor-alert-warning elementor-widget elementor-widget-alert" data-id="61109d4" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Pozor!</span>
			
						<span class="elementor-alert-description">Microsoft upozorňuje, že synchronizace přestane fungovat 1. října 2023 pro všechny zákazníky, kteří stále používají Microsoft Entra Connect V1.  Zákazníci používající cloudovou synchronizaci Microsoft Entra Connect nebo Microsoft Entra Connect V2 zůstanou plně funkční bez nutnosti jakékoli akce.</span>
			
			
		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-a962b77 e-flex e-con-boxed e-con e-child" data-id="a962b77" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-0a9e467 elementor-widget elementor-widget-heading" data-id="0a9e467" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Zjištění verze Microsoft Entra connect  přes Entra Admin centrum</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-75f2d3c elementor-widget elementor-widget-text-editor" data-id="75f2d3c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ol><li>Přihlaste se do <a href="https://entra.microsoft.com/" target="_blank" rel="noopener">Microsoft Entra Admin centra</a></li><li>Rozbalte nabídku <strong>Identity</strong></li><li>Dále rozbalte nabídku <strong>Hybrid management</strong></li><li>Klikněte na Microsoft <strong>Entra Connect</strong></li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-ef0aee6 elementor-widget elementor-widget-image" data-id="ef0aee6" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Enta_version_1" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzYsInVybCI6Imh0dHBzOlwvXC93d3cuc3JhZ2EuY3pcL3dwLWNvbnRlbnRcL3VwbG9hZHNcLzIwMjRcLzAyXC9FbnRhX3ZlcnNpb25fMS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="644" src="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_1-768x644.png" class="attachment-medium_large size-medium_large wp-image-76" alt="Microsoft Entra Connect" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_1-768x644.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_1-300x252.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_1-1024x859.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_1.png 1229w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-839901c elementor-widget elementor-widget-text-editor" data-id="839901c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>5. V menu zvolte <strong>Connect Sync</strong><br />6. Scrolujte dolů na konec obrazovky a klikněte na <strong>Microsoft Entra Connect Health</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-469df07 elementor-widget elementor-widget-image" data-id="469df07" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_2.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Enta_version_2" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzUsInVybCI6Imh0dHBzOlwvXC93d3cuc3JhZ2EuY3pcL3dwLWNvbnRlbnRcL3VwbG9hZHNcLzIwMjRcLzAyXC9FbnRhX3ZlcnNpb25fMi5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="644" src="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_2-768x644.png" class="attachment-medium_large size-medium_large wp-image-75" alt="Microsoft Entra Connect" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_2-768x644.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_2-300x252.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_2-1024x858.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_2.png 1231w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-175fd5c elementor-widget elementor-widget-text-editor" data-id="175fd5c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>7. Klikněte na <strong>Sync Services</strong><br />8. Vyberte <strong>Service Name</strong></p><p>Zkontrolujte Status, pokud používáte Health Agenta, měl by být Status Healthy.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-0086fa9 elementor-widget elementor-widget-image" data-id="0086fa9" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_3.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Enta_version_3" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzQsInVybCI6Imh0dHBzOlwvXC93d3cuc3JhZ2EuY3pcL3dwLWNvbnRlbnRcL3VwbG9hZHNcLzIwMjRcLzAyXC9FbnRhX3ZlcnNpb25fMy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="644" src="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_3-768x644.png" class="attachment-medium_large size-medium_large wp-image-74" alt="Microsoft Entra Connect" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_3-768x644.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_3-300x252.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_3-1024x859.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_3.png 1229w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-ac1592f elementor-widget elementor-widget-text-editor" data-id="ac1592f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>9. Zvolte <strong>Entra AD Connect Server</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-e76c77a elementor-widget elementor-widget-image" data-id="e76c77a" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="755" src="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_4-1024x859.png" class="attachment-large size-large wp-image-73" alt="Microsoft Entra Connect" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_4-1024x859.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_4-300x252.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_4-768x644.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_4.png 1229w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				<div class="elementor-element elementor-element-5370d05 elementor-widget elementor-widget-text-editor" data-id="5370d05" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>10. Klikněte na <strong>Properties</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-1ae3581 elementor-widget elementor-widget-image" data-id="1ae3581" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_5.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Enta_version_5" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzIsInVybCI6Imh0dHBzOlwvXC93d3cuc3JhZ2EuY3pcL3dwLWNvbnRlbnRcL3VwbG9hZHNcLzIwMjRcLzAyXC9FbnRhX3ZlcnNpb25fNS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="644" src="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_5-768x644.png" class="attachment-medium_large size-medium_large wp-image-72" alt="Microsoft Entra Connect" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_5-768x644.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_5-300x252.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_5-1024x859.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_5.png 1229w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-9938926 elementor-widget elementor-widget-text-editor" data-id="9938926" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>12. Klikněte na <strong>Synchronization</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-a8359fe elementor-widget elementor-widget-image" data-id="a8359fe" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="754" src="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_6-1024x858.png" class="attachment-large size-large wp-image-71" alt="Microsoft Entra Connect" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_6-1024x858.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_6-300x252.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_6-768x644.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_6.png 1231w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				<div class="elementor-element elementor-element-2d92aa4 elementor-widget elementor-widget-text-editor" data-id="2d92aa4" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>13. Zkontrolujte parametr <strong>Version</strong>. V tomto případě se jedná o Entra Connect V2 verze 2.3.2.0</p>								</div>
				</div>
				<div class="elementor-element elementor-element-249c097 elementor-widget elementor-widget-image" data-id="249c097" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_7.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Enta_version_7" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NzAsInVybCI6Imh0dHBzOlwvXC93d3cuc3JhZ2EuY3pcL3dwLWNvbnRlbnRcL3VwbG9hZHNcLzIwMjRcLzAyXC9FbnRhX3ZlcnNpb25fNy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="900" height="755" src="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_7-1024x859.png" class="attachment-large size-large wp-image-70" alt="Microsoft Entra Connect" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_7-1024x859.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_7-300x252.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_7-768x644.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/Enta_version_7.png 1229w" sizes="(max-width: 900px) 100vw, 900px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-d78e22c elementor-widget elementor-widget-heading" data-id="d78e22c" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Zjištění verze Microsoft Entra přes Synchronization Service Manager</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-6ae682d elementor-widget elementor-widget-text-editor" data-id="6ae682d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ol><li>Klikněte na <strong>Nabídku Start</strong></li><li>Použijte vyhledávání a zadejte <strong>Synchronization</strong> nebo najděte složku <strong>Azure AD Connect</strong> a rozbalte ji</li><li>Klikněte na <strong>Synchronization service</strong></li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-d415ccb elementor-widget elementor-widget-image" data-id="d415ccb" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_10.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Entra_version_10" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTcsInVybCI6Imh0dHBzOlwvXC93d3cuc3JhZ2EuY3pcL3dwLWNvbnRlbnRcL3VwbG9hZHNcLzIwMjRcLzAyXC9FbnRyYV92ZXJzaW9uXzEwLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="811" src="https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_10-768x811.png" class="attachment-medium_large size-medium_large wp-image-97" alt="Entra version 10" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_10-768x811.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_10-284x300.png 284w, https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_10.png 779w" sizes="(max-width: 768px) 100vw, 768px">								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-346a2f9 elementor-widget elementor-widget-text-editor" data-id="346a2f9" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>4. V menu vyberte <strong>Help</strong> a <strong>About</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-742c180 elementor-widget elementor-widget-image" data-id="742c180" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_11.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Entra_version_11" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTYsInVybCI6Imh0dHBzOlwvXC93d3cuc3JhZ2EuY3pcL3dwLWNvbnRlbnRcL3VwbG9hZHNcLzIwMjRcLzAyXC9FbnRyYV92ZXJzaW9uXzExLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="605" src="https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_11-768x605.png" class="attachment-medium_large size-medium_large wp-image-96" alt="Microsoft Entra Connect Version" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_11-768x605.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_11-300x236.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_11.png 796w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-a3ee644 elementor-widget elementor-widget-text-editor" data-id="a3ee644" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>5. Zobrazí se verze AD Connect</p>								</div>
				</div>
				<div class="elementor-element elementor-element-920a187 elementor-widget elementor-widget-image" data-id="920a187" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_12.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Entra_version_12" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6OTUsInVybCI6Imh0dHBzOlwvXC93d3cuc3JhZ2EuY3pcL3dwLWNvbnRlbnRcL3VwbG9hZHNcLzIwMjRcLzAyXC9FbnRyYV92ZXJzaW9uXzEyLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="605" src="https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_12-768x605.png" class="attachment-medium_large size-medium_large wp-image-95" alt="Microsoft Entra Connect Version" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_12-768x605.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_12-300x236.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_12.png 796w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-b42f4a0 elementor-widget elementor-widget-heading" data-id="b42f4a0" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Zjištění verze Microsoft Entra connect pomocí "Přidat /odebrat programy"</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-3edfe04 elementor-widget elementor-widget-image" data-id="3edfe04" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_8.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Entra_version_8" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODgsInVybCI6Imh0dHBzOlwvXC93d3cuc3JhZ2EuY3pcL3dwLWNvbnRlbnRcL3VwbG9hZHNcLzIwMjRcLzAyXC9FbnRyYV92ZXJzaW9uXzgucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="672" src="https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_8-768x672.png" class="attachment-medium_large size-medium_large wp-image-88" alt="Microsoft Entra Connect Version" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_8-768x672.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_8-300x262.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_8.png 919w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-e7f741c elementor-widget elementor-widget-text-editor" data-id="e7f741c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Otevřete <strong>Nastavení &#8211; Aplikace</strong></p><p><em>nebo</em></p><p>Ovládací panely &#8211; <strong>Programs and Features</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-52b6874 elementor-widget elementor-widget-image" data-id="52b6874" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_9.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="Entra_version_9" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6ODcsInVybCI6Imh0dHBzOlwvXC93d3cuc3JhZ2EuY3pcL3dwLWNvbnRlbnRcL3VwbG9hZHNcLzIwMjRcLzAyXC9FbnRyYV92ZXJzaW9uXzkucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="358" src="https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_9-768x358.png" class="attachment-medium_large size-medium_large wp-image-87" alt="Microsoft Entra Connect Version" srcset="https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_9-768x358.png 768w, https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_9-300x140.png 300w, https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_9-1024x478.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/02/Entra_version_9.png 1127w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-a9cf43a elementor-widget elementor-widget-heading" data-id="a9cf43a" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Zjištění verze Microsoft Entra pomocí PowerShell</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-2fe6dd4 elementor-widget elementor-widget-text-editor" data-id="2fe6dd4" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ol><li>Spusťte <strong>PowerShell</strong> s oprávněním <strong>Administrator</strong></li><li>Pokud nemáte, tak <strong>importujte modul ADSync</strong></li><li>Použijte příkaz <strong>Get-ADSyncGlobalSettings</strong></li></ol>								</div>
				</div>
				<div class="elementor-element elementor-element-bc58410 elementor-widget elementor-widget-code-highlight" data-id="bc58410" data-element_type="widget" data-widget_type="code-highlight.default">
				<div class="elementor-widget-container">
							<div class="prismjs-default copy-to-clipboard ">
			<pre data-line="" class="highlight-height language-javascript line-numbers">
				<code readonly="true" class="language-javascript">
					<xmp>Import-Module ADSync
(Get-ADSyncGlobalSettingsParameter | Where-Object { $_.Name -eq 'Microsoft.Synchronize.ServerConfigurationVersion'}).Value</xmp>
				</code>
			</pre>
		</div>
						</div>
				</div>
					</div>
				</div>
				<div class="elementor-element elementor-element-e31872e elementor-widget elementor-widget-heading" data-id="e31872e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">K dispozici je také video návod</h2>				</div>
				</div>
		<div class="elementor-element elementor-element-5e92f85 e-flex e-con-boxed e-con e-child" data-id="5e92f85" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-7c9e26c elementor-widget elementor-widget-video" data-id="7c9e26c" data-element_type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/youtu.be\/rmRlmoXRLz4&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-7ecce4d e-flex e-con-boxed e-con e-child" data-id="7ecce4d" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-4229490 elementor-widget elementor-widget-heading" data-id="4229490" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Užitečné odkazy</h2>				</div>
				</div>
					</div>
				</div>
				<div class="elementor-element elementor-element-df347b9 elementor-widget elementor-widget-text-editor" data-id="df347b9" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<ul><li><a href="https://www.microsoft.com/en-us/download/details.aspx?id=47594" target="_blank" rel="noopener">Microsoft Entra Connect V2</a></li><li><a href="https://learn.microsoft.com/en-us/entra/identity/hybrid/connect/how-to-connect-health-agent-install" target="_blank" rel="noopener">Install the Microsoft Entra Connect Health agents</a></li></ul>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/jak-zjistit-verzi-microsoft-azure-ad-connect-entra-id-connect/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Exchange Hybrid deployment: jak opravit duplikované mailboxy</title>
		<link>https://www.sraga.cz/exchange-hybrid-deployment-jak-opravit-duplikovane-mailboxy/</link>
					<comments>https://www.sraga.cz/exchange-hybrid-deployment-jak-opravit-duplikovane-mailboxy/#respond</comments>
		
		<dc:creator><![CDATA[Miroslav Šraga]]></dc:creator>
		<pubDate>Mon, 13 Feb 2023 11:19:21 +0000</pubDate>
				<category><![CDATA[Azure AD / Entra ID]]></category>
		<category><![CDATA[Exchange]]></category>
		<category><![CDATA[Microsoft 365]]></category>
		<category><![CDATA[duplicity]]></category>
		<category><![CDATA[Hybrid]]></category>
		<category><![CDATA[mailbox]]></category>
		<guid isPermaLink="false">https://www.sraga.cz/?p=624</guid>

					<description><![CDATA[Jeden náš významný zákazník se na nás obrátil s žádostí o pomoc. Provozuje Microsoft Office 365 v hybridním režimu s Microsoft Exchange 2016. U několika uživatelů se objevil problém, že interní pošta je doručována bez problémů, ale pošta „z venku“ jim do schránky nechodí. Pošta není vidět ani v Outlooku, ani v Outlooku Online. Po ... <a title="Exchange Hybrid deployment: jak opravit duplikované mailboxy" class="read-more" href="https://www.sraga.cz/exchange-hybrid-deployment-jak-opravit-duplikovane-mailboxy/" aria-label="Číst více o Exchange Hybrid deployment: jak opravit duplikované mailboxy">Číst dál</a>]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="624" class="elementor elementor-624" data-elementor-post-type="post">
				<div class="elementor-element elementor-element-6754d07 e-flex e-con-boxed e-con e-parent" data-id="6754d07" data-element_type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-877dc5d elementor-widget elementor-widget-text-editor" data-id="877dc5d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Jeden náš významný zákazník se na nás obrátil s žádostí o pomoc. Provozuje Microsoft Office 365 v hybridním režimu s Microsoft Exchange 2016. U několika uživatelů se objevil problém, že interní pošta je doručována bez problémů, ale pošta „z venku“ jim do schránky nechodí. Pošta není vidět ani v Outlooku, ani v Outlooku Online.</p><p>Po prověření situace jsme zjistili, že problém je v tom, že mailboxy uživatelů jsou založeny duplicitně v Exchange on-premises a zároveň v Office 365 (Exchange Online). Pošta, která byla zasílána z venku proto nebyla doručována do on-premises mailboxu, ale zůstávala v mailboxu, který byl v Exchange Online. Logicky pak uživatelé nemohli ve svém poštovním klientovi tyto zprávy najít.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-327bc9f elementor-toc--minimized-on-tablet elementor-widget elementor-widget-table-of-contents" data-id="327bc9f" data-element_type="widget" data-settings="{&quot;exclude_headings_by_selector&quot;:[],&quot;headings_by_tags&quot;:[&quot;h2&quot;,&quot;h3&quot;,&quot;h4&quot;,&quot;h5&quot;,&quot;h6&quot;],&quot;marker_view&quot;:&quot;numbers&quot;,&quot;no_headings_message&quot;:&quot;No headings were found on this page.&quot;,&quot;minimize_box&quot;:&quot;yes&quot;,&quot;minimized_on&quot;:&quot;tablet&quot;,&quot;hierarchical_view&quot;:&quot;yes&quot;,&quot;min_height&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_tablet&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]},&quot;min_height_mobile&quot;:{&quot;unit&quot;:&quot;px&quot;,&quot;size&quot;:&quot;&quot;,&quot;sizes&quot;:[]}}" data-widget_type="table-of-contents.default">
				<div class="elementor-widget-container">
									<div class="elementor-toc__header">
						<h4 class="elementor-toc__header-title">
				Obsah			</h4>
										<div class="elementor-toc__toggle-button elementor-toc__toggle-button--expand" role="button" tabindex="0" aria-controls="elementor-toc__327bc9f" aria-expanded="true" aria-label="Open table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-down" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M207.029 381.476L12.686 187.132c-9.373-9.373-9.373-24.569 0-33.941l22.667-22.667c9.357-9.357 24.522-9.375 33.901-.04L224 284.505l154.745-154.021c9.379-9.335 24.544-9.317 33.901.04l22.667 22.667c9.373 9.373 9.373 24.569 0 33.941L240.971 381.476c-9.373 9.372-24.569 9.372-33.942 0z"></path></svg></div>
				<div class="elementor-toc__toggle-button elementor-toc__toggle-button--collapse" role="button" tabindex="0" aria-controls="elementor-toc__327bc9f" aria-expanded="true" aria-label="Close table of contents"><svg aria-hidden="true" class="e-font-icon-svg e-fas-chevron-up" viewBox="0 0 448 512" xmlns="http://www.w3.org/2000/svg"><path d="M240.971 130.524l194.343 194.343c9.373 9.373 9.373 24.569 0 33.941l-22.667 22.667c-9.357 9.357-24.522 9.375-33.901.04L224 227.495 69.255 381.516c-9.379 9.335-24.544 9.317-33.901-.04l-22.667-22.667c-9.373-9.373-9.373-24.569 0-33.941L207.03 130.525c9.372-9.373 24.568-9.373 33.941-.001z"></path></svg></div>
					</div>
				<div id="elementor-toc__327bc9f" class="elementor-toc__body">
			<div class="elementor-toc__spinner-container">
				<svg class="elementor-toc__spinner eicon-animation-spin e-font-icon-svg e-eicon-loading" aria-hidden="true" viewBox="0 0 1000 1000" xmlns="http://www.w3.org/2000/svg"><path d="M500 975V858C696 858 858 696 858 500S696 142 500 142 142 304 142 500H25C25 237 238 25 500 25S975 237 975 500 763 975 500 975Z"></path></svg>			</div>
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-56ed1c9 elementor-widget elementor-widget-heading" data-id="56ed1c9" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Zdvojené poštovní schrány (duplicity mailboxů)</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-1e3abd2 elementor-widget elementor-widget-text-editor" data-id="1e3abd2" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud jsou poštovní schránky zakládány v cloudu, tak v rámci Microsoft 365 je logika, která zajišťuje, aby nevznikaly duplicitní mailboxy v Exchange Online a v Exchange on-premise. Asi si dokážete představit, jaký to je zmatek, když se zprávy z on-premise Exchange doručují zase jen do on-premisess Exchange a zprávy v rámci cloudu se doručují zase jen v rámci Exchange Online.</p><p>Pokud je ale poštovní schránka založena v Exchange on premises, je za synchronizaci atributů do služby Entra ID (Azure AD) odpovědný proces synchronizace Entra Connect (Azure AD Connect). Jedním z atributů, který se synchronizuje z on-premises do Azure AD je „<strong>ExchangeGUID</strong>„.</p><p>Tady je příklad, jak zjistit ExchangeGUID mailboxu v <strong>on-premise Exchange</strong>:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bf881b4 elementor-widget elementor-widget-code-block-for-elementor" data-id="bf881b4" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-Recipient jan.xxxxx| fl name,recipienttype,exchangeGuid

Name          : Jan Xxxx
RecipientType : UserMailbox
ExchangeGuid  : 6ec2eb5f-4a92-4f27-xxxx-27c168c1a28f</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-0d30d95 elementor-widget elementor-widget-text-editor" data-id="0d30d95" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Když AAD Connect dokončí synchronizační cyklus, lze to ověřit na objektu poštovního uživatele v <strong>Exchange Online</strong>, kde by mělo být <strong>stejné ExchanegGUID</strong>. Každá poštovní schránka v on premise by měla být reprezentována objektem poštovního uživatele v online.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-b7d4884 elementor-widget elementor-widget-code-block-for-elementor" data-id="b7d4884" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-Recipient jan.xxxxx| fl name,recipienttype,exchangeGuid


Name          : Jan Xxxxx
RecipientType : UserMailbox
ExchangeGuid  : da344687-715f-xxxx-880b-13b9da229c96</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-54e35b0 elementor-widget elementor-widget-text-editor" data-id="54e35b0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V tomto případě je ale vidět, že <strong>ExchangeGUID se liší</strong>, to znamená, že <span style="text-decoration: underline;">uživatel má schránku jak v Exchange on premise tak v Exchange Online</span>. Toto lze ověřit také přes ECP.</p><p><strong>Exchange Online:</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-d94a100 elementor-widget elementor-widget-image" data-id="d94a100" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-01.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-01" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjI2LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0wMS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="218" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-01-768x218.png" class="attachment-medium_large size-medium_large wp-image-626" alt="Exchange hybrid Deployment duplicated mailbox" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-01-768x218.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-01-300x85.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-01.png 942w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-25b0d3f elementor-widget elementor-widget-text-editor" data-id="25b0d3f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Exchange on premises:</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-ad289f5 elementor-widget elementor-widget-image" data-id="ad289f5" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-02.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-02" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjI3LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0wMi5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="234" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-02-768x234.png" class="attachment-medium_large size-medium_large wp-image-627" alt="Exchange hybrid Deployment duplicated mailbox" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-02-768x234.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-02-300x91.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-02.png 966w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-6d44eba elementor-alert-info elementor-widget elementor-widget-alert" data-id="6d44eba" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Věděli jste</span>
			
						<span class="elementor-alert-description">že účet v Active Directory můžete sloučit s existujícím účtem v Entra ID? <a href="https://www.sraga.cz/jak-synchronizovat-on-prem-ad-ucty-s-existujicimi-ucty-v-entra-id/" target="_blank">Jak synchronizovat on-prem AD účty s existujícími účty v Entra ID</a></span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-8330cf9 elementor-widget elementor-widget-text-editor" data-id="8330cf9" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Náš zákazník má všechny schránky (z určitého důvodu) umístěny v Exchange on premise. Proto by v Enterprise ECP měla být u uživatele informace „mailbox type: Office 365“ a to není. <strong>Schránka tedy skutečně existuje na dvou místech</strong>.</p><p>Jak tuto situaci napravit? Jsou dvě metody</p><ul><li><strong>Smazat účet v Entra ID (Azure Active Directory)</strong></li><li>Odebrat licenci Exchange Online</li></ul><p>Obě metody mají svá pro a proti. V tomto případě jsme se rozhodli že půjdeme první cestou, tedy cestou smazání účtu v Entra ID (Azure Active Directory), ale tak, abychom minimalizovali případné škody.</p><p><strong>Výhody tohoto postupu:</strong></p><ul><li>Smazání účtu je poměrně jednoduchý proces</li><li>Mailbox může být migrován z on-premise do cloudu a zpět hned, jakmile proběhne sychnoziace Azure AD Conenct</li><li><strong>Exchange Online podporuje spojení mailboxů, takže uživatel nepřijde o zprávy</strong>. Zprávy z obou mailboxů by měly být zachovány</li></ul><p><strong>Je zde také pár potenciálních nevýhod tohoto řešení:</strong></p><ul><li>Jedná se o kompletní obnovu/reset cloudového účtu</li><li><span style="text-decoration: underline;"><strong>Všechna oprávnění udělení tomuto účtu v rámci služby (vlastnictví webu v Sharepoint / OneDrive apod.) budou ztracena</strong></span></li><li>Jakékoliv členství v cloudových distribučních seznamech bude ztraceno</li><li>Může dojít ke krátkému výpadku toku pošty u spravovaného účtu (z důvodu odstranění a znovu vytvoření objektu v Exchange Online)</li></ul><p>Nejprve ověříme, že mailbox v Exchange Online existuje a shoduje se s účtem v on premise Exchange</p><p><strong>Exchane Online Powershell:</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-8934aee elementor-widget elementor-widget-code-block-for-elementor" data-id="8934aee" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-mailbox jan.xxxx</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-9a4764c elementor-widget elementor-widget-image" data-id="9a4764c" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-03-1024x74-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-03-1024x74" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjMwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0wMy0xMDI0eDc0LTEucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="56" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-03-1024x74-1-768x56.png" class="attachment-medium_large size-medium_large wp-image-630" alt="Exchanhe Get-mailbox" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-03-1024x74-1-768x56.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-03-1024x74-1-300x22.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-03-1024x74-1.png 1024w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-1984acd elementor-widget elementor-widget-text-editor" data-id="1984acd" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>On-Premises Exchange PowerShell:</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-abd6efa elementor-widget elementor-widget-code-block-for-elementor" data-id="abd6efa" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-mailbox jan.xxxx</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-ebd526d elementor-widget elementor-widget-image" data-id="ebd526d" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-04.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-04" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjI5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0wNC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="681" height="101" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-04.png" class="attachment-medium_large size-medium_large wp-image-629" alt="Exchange Get-mailbox" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-04.png 681w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-04-300x44.png 300w" sizes="(max-width: 681px) 100vw, 681px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-9e2d305 elementor-widget elementor-widget-text-editor" data-id="9e2d305" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V <a href="https://admin.microsoft.com" target="_blank" rel="noopener">Microsoft 365 Admin centru</a> ověříme, že je účet synchronizován z on-premises Active Directory</p>								</div>
				</div>
				<div class="elementor-element elementor-element-105807d elementor-widget elementor-widget-image" data-id="105807d" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-05-1024x58-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-05-1024x58" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjI4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0wNS0xMDI0eDU4LTEucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="44" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-05-1024x58-1-768x44.png" class="attachment-medium_large size-medium_large wp-image-628" alt="Exchange Get-mailbox" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-05-1024x58-1-768x44.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-05-1024x58-1-300x17.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-05-1024x58-1.png 1024w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-eb7777f elementor-widget elementor-widget-text-editor" data-id="eb7777f" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tak, <strong>máme ověřeno, že se jedná o tentýž účet</strong> a že tento uživatel <strong>má mailbox v on-premises i v cloudu</strong>.</p><p>Abychom mohli zahájit nápravu, je třeba si na začátku zjistit a zapsat několik informací, hlavně <strong>ExchangeGUID mailboxu v Exchange Online</strong>:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-8c41b62 elementor-widget elementor-widget-code-block-for-elementor" data-id="8c41b62" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-mailbox jan.xxxx | select-object ExchangeGUID</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-c02fd01 elementor-widget elementor-widget-image" data-id="c02fd01" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-06.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-06" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjM3LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0wNi5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="98" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-06-768x98.png" class="attachment-medium_large size-medium_large wp-image-637" alt="Exchange select-object ExchangeGUID" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-06-768x98.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-06-300x38.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-06.png 777w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-d141d91 elementor-widget elementor-widget-text-editor" data-id="d141d91" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Je také dobré si <strong>uložit</strong> informace z parametru <strong>EmailAddresses</strong> na Exchange on-premises (viz dále problém 2 – chyba IMCEAEX)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a15178f elementor-widget elementor-widget-image" data-id="a15178f" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-07.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-07" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjM2LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0wNy5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="146" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-07-768x146.png" class="attachment-medium_large size-medium_large wp-image-636" alt="Exchange Get-Recipient" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-07-768x146.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-07-300x57.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-07.png 892w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-32882d8 elementor-widget elementor-widget-text-editor" data-id="32882d8" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pomocí <a href="https://learn.microsoft.com/en-us/powershell/module/msonline/remove-msoluser?view=azureadps-1.0" target="_blank" rel="noopener">Entra ID</a> (Azure Active Directory) <a href="https://learn.microsoft.com/en-us/powershell/module/msonline/remove-msoluser?view=azureadps-1.0" target="_blank" rel="noopener">PowerShell</a> <strong>smažeme účet a odebereme z „koše“</strong></p>								</div>
				</div>
				<div class="elementor-element elementor-element-0d40050 elementor-widget elementor-widget-code-block-for-elementor" data-id="0d40050" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Remove-MsolUser -UserPrincipalName jan.xxxxx@domena.cz -Force
Remove-MsolUser -UserPrincipalName jan.xxxxx@domena.cz -Force -RemoveFromRecycleBin</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-21614c3 elementor-widget elementor-widget-text-editor" data-id="21614c3" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Výmaz si můžete ověřit pomocí powershell příkazu <a href="https://learn.microsoft.com/en-us/powershell/module/msonline/get-msoluser?view=azureadps-1.0" target="_blank" rel="noopener"><strong>Get-MsolUser</strong></a>, kdy by uživatel neměl být nalezen mezi aktivními uživateli.</p><p>Příkaz by tedy měl vrátit chybu:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-1557180 elementor-widget elementor-widget-image" data-id="1557180" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-08.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-08" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjM1LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0wOC5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="331" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-08-768x331.png" class="attachment-medium_large size-medium_large wp-image-635" alt="Get-MsolUser" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-08-768x331.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-08-300x129.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-08.png 835w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-aa53796 elementor-widget elementor-widget-text-editor" data-id="aa53796" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>V <strong>Exchange Online</strong> si ověříme, že mailbox již neexistuje</p>								</div>
				</div>
				<div class="elementor-element elementor-element-471a7a5 elementor-widget elementor-widget-code-block-for-elementor" data-id="471a7a5" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-mailbox jan.xxxx</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-47daee0 elementor-widget elementor-widget-image" data-id="47daee0" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-09-1024x118-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-09-1024x118" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjM0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0wOS0xMDI0eDExOC0xLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="89" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-09-1024x118-1-768x89.png" class="attachment-medium_large size-medium_large wp-image-634" alt="Exchange Online Get-mailbox" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-09-1024x118-1-768x89.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-09-1024x118-1-300x35.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-09-1024x118-1.png 1024w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-d18c234 elementor-widget elementor-widget-text-editor" data-id="d18c234" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Mailbox by měl nyní být ve stavu „<strong>SoftDeleted</strong>„</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e0ae979 elementor-widget elementor-widget-code-block-for-elementor" data-id="e0ae979" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-Mailbox jan.xxxx -SoftDeletedMailbox</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-b8471de elementor-widget elementor-widget-image" data-id="b8471de" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-10-1024x74-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-10-1024x74" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjQwLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0xMC0xMDI0eDc0LTEucG5nIn0%3D">
							<img loading="lazy" decoding="async" width="768" height="56" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-10-1024x74-1-768x56.png" class="attachment-medium_large size-medium_large wp-image-640" alt="Get-Mailbox -SoftDeletedMailbox" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-10-1024x74-1-768x56.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-10-1024x74-1-300x22.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-10-1024x74-1.png 1024w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-1a36130 elementor-widget elementor-widget-text-editor" data-id="1a36130" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Nyní jsme ve stavu, kdy <strong>vazba mezi účty</strong> v Online a v on premises byla „<strong>vyčištěna</strong>“. Nyní může proběhnout další kolo synchronizace <a href="https://www.sraga.cz/category/azure-ad-entra-id/" target="_blank" rel="noopener">Entra Connect</a> (Azure Active Directory Connect). Objekt by měl být znovu načten z on-premises Active Directory (může to chvilku trvat – synchronizace probíhá každých 30 minut, jinak se dá aktuální nastavení zjistit pomocí příkazu „<a href="https://www.sraga.cz/uzitecne-prikazy-pro-azure-ad-connect-entra-connect/" target="_blank" rel="noopener"><strong>Get-ADSyncScheduler</strong></a>„)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-0d02678 elementor-widget elementor-widget-code-block-for-elementor" data-id="0d02678" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-MsolUser -UserPrincipalName jan.xxxxx@domena.cz</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-7877d58 elementor-widget elementor-widget-image" data-id="7877d58" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-11.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-11" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjM5LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0xMS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="189" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-11-768x189.png" class="attachment-medium_large size-medium_large wp-image-639" alt="Get-Msoluser" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-11-768x189.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-11-300x74.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-11.png 832w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-f42453e elementor-widget elementor-widget-heading" data-id="f42453e" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Sloučení mailboxů</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-61d99c0 elementor-widget elementor-widget-text-editor" data-id="61d99c0" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pro sloučení schránek je potřeba, aby oba mailboxy byly přítomny v Exchange Online.</p><p>Pokud je tedy vše <strong>v pořádku</strong>, může být účet migrován z on-premise do Exchange Online. Toto není povinný krok, ale je vhodné toto provést v případě, kdy chceme <strong>propojit oba mailboxy</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-ff03d7e elementor-widget elementor-widget-image" data-id="ff03d7e" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-12.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-12" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjM4LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0xMi5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="504" height="207" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-12.png" class="attachment-medium_large size-medium_large wp-image-638" alt="Migrate to Exchange Online" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-12.png 504w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-12-300x123.png 300w" sizes="(max-width: 504px) 100vw, 504px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-10b5443 elementor-widget elementor-widget-text-editor" data-id="10b5443" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Průběh migrace lze sledovat také přes powershell. Informaci o tom, že byla migrace dokončena tak získáte zpravidla dříve, než přes ECP rozhraní. Stačí použít příkaz:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-7fc871b elementor-widget elementor-widget-code-block-for-elementor" data-id="7fc871b" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-MigrationUserStatistics -Identity jan.xxxxx@domena.cz -IncludeReport | Format-List Status,Error,Report</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-159cd4d elementor-widget elementor-widget-text-editor" data-id="159cd4d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Jakmile je migrace dokončena, v Exchange Online se objeví objekt (mailbox). Ve stavu „před sychnronizací“ mailbox neexistuje (viz obrázek níže)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-6e303a4 elementor-widget elementor-widget-code-block-for-elementor" data-id="6e303a4" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-Mailbox jan.xxxx</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-4a7b5c0 elementor-widget elementor-widget-image" data-id="4a7b5c0" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
															<img loading="lazy" decoding="async" width="900" height="186" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-14-1024x212-1.png" class="attachment-large size-large wp-image-641" alt="Get-mailbox" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-14-1024x212-1.png 1024w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-14-1024x212-1-300x62.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-14-1024x212-1-768x159.png 768w" sizes="(max-width: 900px) 100vw, 900px" />															</div>
				</div>
				<div class="elementor-element elementor-element-489bbf8 elementor-widget elementor-widget-text-editor" data-id="489bbf8" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pro dokončení obnovy mailboxu (spojení mailboxů za účelem zachování e-mailových zpráv), bude potřeba znát <strong>ExchaneGUID migrovaného mailboxu</strong>.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-e01f19b elementor-widget elementor-widget-code-block-for-elementor" data-id="e01f19b" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Get-Mailbox jan.xxxx | Select-Object exchangeGUID</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-f91bc39 elementor-widget elementor-widget-text-editor" data-id="f91bc39" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>A také bude potřeba <strong>ExchangeGUID mailboxu</strong>, který je v režimu „<strong>SoftDeleted</strong>“ – toto GUID jsme si poznačili na začátku postupu.</p><p>V tuto chvíli přiřaďte uživateli zpět licenci Office 365 (aby měl zalicencovaný mailbox)</p><p><strong>Pokud známe obě ID</strong>, můžeme zahájit proces spojení mailboxů:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-f1a11ec elementor-widget elementor-widget-code-block-for-elementor" data-id="f1a11ec" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>New-MailboxRestoreRequest -SourceMailbox [ExchangeGUID kter&eacute; jsme si uložili] -TargetMailbox [ExchangeGUID mailboxu v Exchange Online] &ndash;AllowLegacyDNMismatch</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-9a94111 elementor-widget elementor-widget-image" data-id="9a94111" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-15-1024x179-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-15-1024x179" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjQ2LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0xNS0xMDI0eDE3OS0xLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="134" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-15-1024x179-1-768x134.png" class="attachment-medium_large size-medium_large wp-image-646" alt="New-MailboxRestoreRequest" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-15-1024x179-1-768x134.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-15-1024x179-1-300x52.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-15-1024x179-1.png 1024w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-6f0b336 elementor-widget elementor-widget-text-editor" data-id="6f0b336" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Průběžně lze kontrolovat stav pomocí příkazu „get-mailboxRestoreRequest„, kdy sloupec status může obsahovat 3 stavy: Queued, InProgress a Completed nebo Failed</p>								</div>
				</div>
				<div class="elementor-element elementor-element-87ae0ab elementor-alert-warning elementor-widget elementor-widget-alert" data-id="87ae0ab" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Upozornění</span>
			
						<span class="elementor-alert-description">Pokud příkaz skončí chybou, zkuste přidat parametr -TargetFolder „CilovaSlozka“ – zprávy ze Soft deleted mailboxu se obnoví do této složky. Pokud to nepomůže, podívejte se níže na řešení případných problémů. </span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-b23377f elementor-alert-info elementor-widget elementor-widget-alert" data-id="b23377f" data-element_type="widget" data-widget_type="alert.default">
				<div class="elementor-widget-container">
							<div class="elementor-alert" role="alert">

						<span class="elementor-alert-title">Informace</span>
			
						<span class="elementor-alert-description">Pokud se Vám dlouho zobrazoval status „InProgress“ a nakonec restore zkočil „Failed“ – ověřte přímo v mailboxu, jestli zprávy náhodou nebyli obnoveny, setkal jsem se s případem, kdy takový restore skončil jako „Failed“, ale uživatel potvrdil, že zprávy má ve schránce jak z Office 365 tak s Exchange On-premise“</span>
			
			
		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-39780c1 elementor-widget elementor-widget-text-editor" data-id="39780c1" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud je vše v pořádku a příkaz doběhl do stavu Completed, máte téměř hotovo. Nyní již stačí jen provést migraci schránky zpět z Exchange Online do Exchange On-premises (pokud je to potřeba).</p>								</div>
				</div>
				<div class="elementor-element elementor-element-a917b31 elementor-widget elementor-widget-heading" data-id="a917b31" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Řešení možných problémů</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-70b7936 elementor-widget elementor-widget-heading" data-id="70b7936" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">Problém #1: Příkaz New-MailboxRestoreRequest neustále končí chybou</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-cce382d elementor-widget elementor-widget-text-editor" data-id="cce382d" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Pokud zprávy ve schránce prostě nejsou, je třeba jít štěstí trochu naproti. S tímto problémem jsme se setkali a přímo jsme jej nevyřešili, ale našli jsme „obezličku“, která sice nemusí úplně všem vyhovovat, ale pro naše potřeby byla zcela dostačující.</p><p>E-maily obnovíme do sdíleného mailboxu, který vytvoříme příkazem:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-d926406 elementor-widget elementor-widget-code-block-for-elementor" data-id="d926406" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>$NameSharedMailbox = &quot;jan_xxx_shared&quot;

New-Mailbox -Shared -Name $NameSharedMailbox -DisplayName $NameSharedMailbox -Alias $NameSharedMailbox</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-38c3bbc elementor-widget elementor-widget-image" data-id="38c3bbc" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-16-1024x181-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-16-1024x181" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjQ1LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0xNi0xMDI0eDE4MS0xLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="136" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-16-1024x181-1-768x136.png" class="attachment-medium_large size-medium_large wp-image-645" alt="New-Mailbox" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-16-1024x181-1-768x136.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-16-1024x181-1-300x53.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-16-1024x181-1.png 1024w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-b9fe884 elementor-widget elementor-widget-text-editor" data-id="b9fe884" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Následně si do proměnné uložíme GUID tohoto mailboxu</p>								</div>
				</div>
				<div class="elementor-element elementor-element-bb6a737 elementor-widget elementor-widget-code-block-for-elementor" data-id="bb6a737" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>$ShareMailboxGetGUID = Get-Mailbox -Identity $NameSharedMailbox</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-b8e9cad elementor-widget elementor-widget-text-editor" data-id="b8e9cad" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Provedeme <strong>restore Soft Deleted Mailboxu</strong> stejným způsobem, jako jsme se pokoušeli dříve, ale nyní restore provedeme do vytvořeného sdíleného mailboxu.</p>								</div>
				</div>
				<div class="elementor-element elementor-element-cebc1e4 elementor-widget elementor-widget-code-block-for-elementor" data-id="cebc1e4" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>New-MailboxRestoreRequest -SourceMailbox  [ExchangeGUID kter&eacute; jsme si uložili]   -TargetMailbox $ShareMailboxGetGUID.PrimarySmtpAddress -AllowLegacyDNMismatch -Verbose</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-b6f055f elementor-widget elementor-widget-image" data-id="b6f055f" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-17-1024x229-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-17-1024x229" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjQ0LCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0xNy0xMDI0eDIyOS0xLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="172" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-17-1024x229-1-768x172.png" class="attachment-medium_large size-medium_large wp-image-644" alt="Get-mailboxrestorerequest" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-17-1024x229-1-768x172.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-17-1024x229-1-300x67.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-17-1024x229-1.png 1024w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-8b5010c elementor-widget elementor-widget-text-editor" data-id="8b5010c" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Obnova schránky by měla proběhnout bez problémů.</p><p>Nyní máte dvě možnosti<br />1) Připojit uživateli sdílený mailbox a zprávy přesunour ručně, nebo<br />2) Zkopírovat zprávy ze sdíleného mailboxu do mailboxu uživatele (do složky „Zaloha“)</p>								</div>
				</div>
				<div class="elementor-element elementor-element-5620bc3 elementor-widget elementor-widget-code-block-for-elementor" data-id="5620bc3" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>Search-Mailbox jan_malat_shared@cspsd.cz  -TargetMailbox jan.xxxx@domena.cz -TargetFolder &quot;Zaloha&quot; -LogLevel Full</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-5c24b10 elementor-widget elementor-widget-image" data-id="5c24b10" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-18-1024x393-1.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-18-1024x393" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjQzLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0xOC0xMDI0eDM5My0xLnBuZyJ9">
							<img loading="lazy" decoding="async" width="768" height="295" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-18-1024x393-1-768x295.png" class="attachment-medium_large size-medium_large wp-image-643" alt="Search-Mailbox" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-18-1024x393-1-768x295.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-18-1024x393-1-300x115.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-18-1024x393-1.png 1024w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-186143a elementor-widget elementor-widget-heading" data-id="186143a" data-element_type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h6 class="elementor-heading-title elementor-size-default">Problém #2: „Doručení těmto příjemcům nebo skupinám se nepodařilo“</h6>				</div>
				</div>
				<div class="elementor-element elementor-element-3ac8db7 elementor-widget elementor-widget-text-editor" data-id="3ac8db7" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Při pokusu o doručení zprávy příjemci v rámci domény se vrátí (ne)doručenka s chybou:</p>								</div>
				</div>
				<div class="elementor-element elementor-element-d08bdd5 elementor-widget elementor-widget-code-block-for-elementor" data-id="d08bdd5" data-element_type="widget" data-widget_type="code-block-for-elementor.default">
				<div class="elementor-widget-container">
					<pre class='line-numbers theme-okaidia' data-show-toolbar='yes'><code class='language-powershell'>E-mailovou adresu, kterou jste zadali, se nepovedlo naj&iacute;t. Zkontrolujte si pros&iacute;m e-mailovou adresu př&iacute;jemce a zkuste zpr&aacute;vu poslat znovu. Pokud s t&iacute;m budou d&aacute;l probl&eacute;my, kontaktujte pros&iacute;m sv&eacute;ho spr&aacute;vce e-mailu. 

Diagnostick&eacute; informace pro spr&aacute;vce: Server pro generov&aacute;n&iacute;: EXxxx.adds.xxxx.cz IMCEAEX-_o=XXXXXX_ou=Exchange+20Administrative+20Group+20+28FYDIBOHF23SPDLT+29_cn=Recipients_cn=7e7d3xxxxxxxxxxxxb702e7d69a663e-Jxxxxxxxx+20Xxxxxxxx@xxxxxxxx.cz Remote Server returned &#039;550 5.1.11 RESOLVER.ADR.ExRecipNotFound; Recipient not found by Exchange Legacy encapsulated email address lookup&#039;</code></pre>				</div>
				</div>
				<div class="elementor-element elementor-element-a3bfc8e elementor-widget elementor-widget-image" data-id="a3bfc8e" data-element_type="widget" data-widget_type="image.default">
				<div class="elementor-widget-container">
																<a href="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-19.png" data-elementor-open-lightbox="yes" data-elementor-lightbox-title="exchange-hybrid-duplicated-mailbox-19" data-e-action-hash="#elementor-action%3Aaction%3Dlightbox%26settings%3DeyJpZCI6NjQyLCJ1cmwiOiJodHRwczpcL1wvd3d3LnNyYWdhLmN6XC93cC1jb250ZW50XC91cGxvYWRzXC8yMDI0XC8wNFwvZXhjaGFuZ2UtaHlicmlkLWR1cGxpY2F0ZWQtbWFpbGJveC0xOS5wbmcifQ%3D%3D">
							<img loading="lazy" decoding="async" width="768" height="329" src="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-19-768x329.png" class="attachment-medium_large size-medium_large wp-image-642" alt="Doručení těmto příjemcům nebo skupinám se nepodařilo" srcset="https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-19-768x329.png 768w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-19-300x128.png 300w, https://www.sraga.cz/wp-content/uploads/2024/04/exchange-hybrid-duplicated-mailbox-19.png 941w" sizes="(max-width: 768px) 100vw, 768px" />								</a>
															</div>
				</div>
				<div class="elementor-element elementor-element-35038a7 elementor-widget elementor-widget-text-editor" data-id="35038a7" data-element_type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Tato chyba se vyskytuje pouze v případě, kdy odesílatel zprávy použil aplikaci Microsoft Outlook a vybral adresáta z našeptávače. Zde je v cache uloženo tzv „<strong>LegacyExchangeDN</strong>„, které odkazuje na původní ID mailové schránky (slučovali jsme 2 schránky do jedné). Náprava je jednoduchá – do e-mailových adres u daného uživatele <strong>přidat (stávající nechat, nic neměnit)</strong> parametr X500, který bude obsahovat právě zmíněné původní <strong>LegacyExchangeDN</strong> (viz. informace z parametru EmailAddresses, které jste si uložili na začátku).</p><p>Více informací a postup je zpracován zde: <a href="https://support.microsoft.com/en-gb/help/2807779/imceaex-non-delivery-report-when-sending-emails-to-internal-users" target="_blank" rel="noopener">https://support.microsoft.com/en-gb/help/2807779/imceaex-non-delivery-report-when-sending-emails-to-internal-users</a></p>								</div>
				</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://www.sraga.cz/exchange-hybrid-deployment-jak-opravit-duplikovane-mailboxy/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
