Подключение OneLogin к Azure Ad

Я пытаюсь подключить One Login к Office 365, чтобы управлять пользователями Azure из One Login. Идея состоит в том, что One Login будет источником веры и будет синхронизироваться с лазурной рекламой. Я выполнил шаги в руководстве по подключению к Office 365, описанным здесь

Но я все еще получаю ошибки при попытке объединить AADSTS50107: Requested federation realm object 'https://app.onelogin.com/saml/metadata/#REDACTEDNUMBER#' does not exist. Если я перейду по этой ссылке, я могу успешно загрузить файл.

И я получил эту ошибку при попытке синхронизировать пользователей.

#NAME REDACTED# could not be provisioned in Office 365 Azure: Error for create or update a user #NAME REDACTED# an error occurred while processing this request.{"odata.error":{"code":"request badrequest","message":{"lang":"en","value":"property userprincipalname is invalid."},"date":"2018-01-03t16:39:08","requestid":"#GUID REDACTED#","values":[{"item":"propertyname","value":"userprincipalname"},{"item":"propertyerrorcode","value":"invalidvalue"}]}}

Кто-нибудь знает, как это решить, или была аналогичная проблема?


person Gabriel Monteiro Nepomuceno    schedule 08.01.2018    source источник
comment
DirSync включен? Также не могли бы вы изменить URL-адрес метаданных на недопустимое значение, подождать некоторое время, пока он отразится в O365, а затем изменить его обратно? Просто интересно, не сбой ли это при первоначальной настройке URL-адреса загружаемых метаданных.   -  person byte    schedule 08.01.2018
comment
Как я могу включить DirSync, поскольку у меня есть только Azure AD. У меня нет экземпляра этого AD, на котором запущена ни одна машина.   -  person Gabriel Monteiro Nepomuceno    schedule 08.01.2018
comment
Просто хотел узнать, включен ли ваш параметр DirSync на основе ссылки, которой вы поделились, потому что это связано с тем, как отображается утверждение upn.   -  person byte    schedule 09.01.2018
comment
Трудно узнать точную причину, не глядя на более сложные настройки. Есть сообщения с ошибкой AADSTS50107, вызванной конфигурацией поддомена, настройками AAD и т. Д. Вы, возможно, уже видели это, но помогают ли следующие ссылки (workto General.tech/2016/10/23/) (serverfault.com/questions/796102/) (shanejacksonitpro.wordpress.com/2015/09/24/).   -  person byte    schedule 09.01.2018