Microsoft Entra Connectのコネクタアカウントの権限不足によるエラー Permission issue 8344 の対処方法 その2

以前、コネクタアカウントの権限不足によるエラー(Permission issue 8344)の対処法を解説しました。

※"Permission issue 8344" とは、コネクタアカウンの権限不足によるエラーになります。

blog.jbs.co.jp

ただ、上記手順でも Permission issue 8344 の解決に至らなかったケースがありました。

本記事では、より強固な権限を付与して、本エラーに対処する方法を記載いたします。

Permission issue 8344 の解決方法

以下に Permission issue 8344 が表示された場合の対処方法について記載いたします。

  1. [Active Directory ユーザーとコンピューター] をクリックする

  2. 同期対象OUから該当の管理者アカウントを選択し、[プロパティ] をクリックする

  3. [セキュリティ] タブから、コネクタアカウントを選択する

  4. [アクセス許可] から、[書き込み] にチェックを入れる

  5. チェックが入ったことを確認し、[適用] をクリックする

  6. [OK] をクリックする

  7. PowerShellにて以下コマンドを実施し、差分同期を行う
    Start-ADSyncSyncCycle -PolicyType Delta

  8. [Synchronization Service Manager] にて、オンプレミスのAD DSドメインのExport欄が「Status:success」になっていることを確認する。

まとめ

  • Permission issue 8344とは、オンプレミスのAD DS側のMECコネクタアカウントの権限不足に起因するエラー
  • [Domain Admins] 以上の権限を所持している同期ユーザーに対し、適切な書き戻し処理が行われていない場合に発生する
  • MEC をインストールする際、[ディレクトリの接続] 画面で [既存の AD アカウントを使用] を選択している場合に、Permission issue 8344が発生するリスクが高くなる
  • 以前共有した手順で解決できない場合、本手順で直接権限を付与することで解決することが可能
執筆担当者プロフィール
鍋田 航

鍋田 航(日本ビジネスシステムズ株式会社)

MW2部所属。Entra ID Connect や Entra ID 等の認証領域の設計・導入に携わっております。趣味:キャンプ、釣り、ラグビー観戦など。

担当記事一覧