Hvit skjerm eller loop ved Feidepålogging til O365?
🤔 Problem
Dersom en bruker får hvit skjerm ved Feidepålogging til O365 eller går i loop tilbake til påloggingsvinduet til O365, kan det skyldes at immutableID ikke stemmer.
🌱 Løsning
NB! Dette krever at du har Azure AD-modulen til Powershell. Kjør "Install-module msonline" for å installere den.
Sjekk at brukerens ObjectGUID i lokal AD stemmer med brukeranker i eFeide: get-aduser [brukernavn]
Start powershell og kjør Connect-MsolService med brukernavn og passord til en adminkonto.
Sjekk ImutableID til brukeren:
Get-MsolUser -SearchString [feidebrukernavn] | fl
Dersom dette ikke er likt som i eFeide, må det endres. Det gjøres med følgende 3 kommandoer. Vi har brukt den fiktive personen Tor Bakke i Utfjord kommune som eksempel:
# Først melder du brukeren ut av domenet:
Set-MsolUserPrincipalName -UserPrincipalName tor.bakke@skole.utfjord.no -NewUserPrincipalName tor.bakke@utfjord.onmicrosoft.com
# Deretter setter du ImmutableID til det samme som i eFeide:
Set-MsolUser -UserPrincipalName tor.bakke@utfjord.onmicrosoft.com -ImmutableId 'y6KMr43lTUGkBzS1XfPUYg=='
# Til slutt melder du brukere inn i domenet igjen:
Set-MsolUserPrincipalName -UserPrincipalName tor.bakke@utfjord.onmicrosoft.com -NewUserPrincipalName tor.bakke@skole.utfjord.no