ডিরেক্টরি সিঙ্কের সমস্যা সমাধান করুন

ডিরেক্টরি সিঙ্ক ব্যবহার করে সিঙ্ক সেট আপ এবং চালানোর সময় আপনার যে সমস্যাগুলো হতে পারে, সেগুলো সমাধান করার উপায় এখানে দেওয়া হলো।

সেট আপ

বাহ্যিক ডিরেক্টরি যোগ করার সময় 'আপনার ডিরেক্টরি সেটিংস সংরক্ষণ করা যায়নি' ত্রুটি।

  • প্রজেক্টে ডেটা কানেক্টরস এপিআই (Data Connectors API) চালু আছে কিনা তা নিশ্চিত করুন। বিস্তারিত জানতে, ডেটা কানেক্টরস এপিআই (Data Connectors API) সক্ষম করুন (Enable the Data Connectors API ) অংশে যান।
  • যদি একটি ভার্চুয়াল প্রাইভেট ক্লাউড (VPC) সার্ভিস কন্ট্রোলস পেরিমিটার রুল কনফিগার করা থাকে এবং গুগল ক্লাউড কনসোলে storage.googleapis.com সম্পর্কিত PERMISSION_DENIED এরর দেখা যায়, তাহলে আপনার প্রোজেক্টের জন্য ক্লাউড স্টোরেজ এপিআই-তে অ্যাক্সেসের অনুমতি দিতে হবে। যদি আপনি artifactregistry.googleapis.com-এর ক্ষেত্রেও অনুরূপ এরর দেখতে পান, তাহলে ডিরেক্টরি সিঙ্ক রিসোর্সগুলোকে আপনার এক্সটার্নাল ডিরেক্টরিতে পৌঁছানোর অনুমতি দিতে নিম্নলিখিত ইগ্রেস রুলটি যোগ করুন:
    egress To:
    _ serviceName : artifactregistry.googleapis.com
     methodSelectors :
      - method: artifactregistry.googleapis.com/DockerRead
    Resources
    - projects/397958601689
    egressFrom:
     identityType: ANY_IDENTITY

সার্ভিস পেরিমিটার নিয়ম সম্পাদনা সম্পর্কে আরও বিস্তারিত জানতে, সার্ভিস পেরিমিটার বিবরণ এবং নিশ্চিতকরণ- এ যান।

ডোমেইনটি আগে থেকেই ব্যবহৃত হওয়ায় ডিরেক্টরি সেটিংস সংরক্ষণ করা যায়নি।

একাধিক ডিরেক্টরি সিঙ্ক সংযোগ একই ডোমেইনকে নির্দেশ করতে পারে না। ডিরেক্টরি সিঙ্ক বেস ডিস্টিংগুইশড নেম (DN) তুলনা করে এবং ডোমেইনগুলো মিলে গেলে ডিরেক্টরি তৈরি করা ব্যর্থ হয়।

সমস্যাটি সমাধান করতে, একই ডোমেইনে নতুন সংযোগ তৈরি করার আগে মিলে যাওয়া DN-যুক্ত সংযোগটি মুছে ফেলুন।

ডিরেক্টরি সিঙ্ক আপনার অ্যাক্টিভ ডিরেক্টরি সার্ভারের সাথে সংযোগ করতে পারছে না ত্রুটি

যদি আপনি অ্যাডমিন লগ ইভেন্ট ডেটাতে এই ত্রুটিটি পান, তাহলে নিম্নলিখিত বিষয়গুলো যাচাই করুন:

  • মাইক্রোসফট অ্যাক্টিভ ডিরেক্টরি (AD) সার্ভারটি চালু আছে।
  • আপনার নেটওয়ার্ক এবং ফায়ারওয়ালগুলো LDAP পোর্টে আগত ট্র্যাফিকের অনুমতি দেওয়ার জন্য সেট আপ করা আছে।
  • আপনি username @ example .com অথবা EXAMPLE \ username ফরম্যাট ব্যবহার করে অনুমোদিত অ্যাকাউন্টের তথ্য সঠিকভাবে প্রবেশ করিয়েছেন।

এরপরও যদি ত্রুটিটি আসে, তাহলে AD হোস্ট নেম রিজলভ করার জন্য ডোমেইন নেম সিস্টেম (DNS) সার্ভারের বিবরণ যোগ করুন। বিস্তারিত জানতে, 'Add an external directory'- তে যান।

আপনি ভার্চুয়াল প্রাইভেট ক্লাউড (VPC) অ্যাক্সেস কানেক্টরের মতো একই সাবনেটে একটি লিনাক্স ভার্চুয়াল মেশিন (VM) তৈরি করতে পারেন। AD সার্ভারের IP অ্যাড্রেসে 636 পোর্টে টেলনেট করার চেষ্টা করুন। যদি টেলনেট ব্যর্থ হয়, তাহলে AD সার্ভারের নেটওয়ার্ক সেটিংস যাচাই করুন, উদাহরণস্বরূপ দেখুন যে 636 পোর্টটি খোলা এবং উপলব্ধ আছে কিনা।

যদি টেলনেট সফল হয়, AD সার্ভারটি সঠিক সার্টিফিকেট ব্যবহার করছে কিনা তা যাচাই করতে, Linux VM-এ নিম্নলিখিত কমান্ডটি প্রবেশ করান:

openssl s_client -showcerts -connect external server IP address :636

ত্রুটি: সার্ভারের সাথে সংযোগ করার চেষ্টাকালে একটি ত্রুটি ঘটেছে।

অ্যাডমিন লগ ইভেন্ট ডেটাতে আপনি এই ত্রুটির দুটি সংস্করণ পেতে পারেন।

ত্রুটি ১ – ১০০০০ মিলিসেকেন্ডের নির্ধারিত টাইমআউটের মধ্যে সার্ভারের ( সার্ভার আইপি ) সাথে সংযোগ করার চেষ্টাকালে একটি ত্রুটি ঘটেছে।

এই ত্রুটিটি নির্দেশ করে যে ডিরেক্টরি সিঙ্ক অ্যাক্টিভ ডিরেক্টরি (AD) সার্ভারের সাথে সংযোগ স্থাপন করতে ব্যর্থ হয়েছে। সমস্যা সমাধানের জন্য, নিশ্চিত করুন যে আপনি AD সঠিকভাবে সেট আপ করেছেন। বিস্তারিত জানতে, 'একটি AD ডিরেক্টরি যোগ করুন ' অংশে যান।

ত্রুটি ২ – সার্ভারের ( সার্ভার আইপি ) সাথে সংযোগ স্থাপনের চেষ্টাকালে একটি ত্রুটি ঘটেছে: (SSLHandshakeException(sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target)

এই ত্রুটিটি নির্দেশ করে যে, এক্সটার্নাল ডিরেক্টরি কানেকশন কনফিগার করার সময় আপনি যে সার্টিফিকেটটি সংযুক্ত করেছিলেন, AD TLS সার্টিফিকেটটি তার সাথে মেলে না। সমস্যা সমাধানের জন্য, সার্টিফিকেটগুলো মিলছে কিনা তা নিশ্চিত করুন। বিস্তারিত জানতে, 'Add an AD directory'- তে যান।

AD TLS সার্টিফিকেটটি স্থানীয়ভাবে সংরক্ষণ করতে, Microsoft PowerShell-এ নিম্নলিখিত স্ক্রিপ্টটি লিখুন, যেখানে localhost-এর জায়গায় আপনার AD সার্ভারের DNS রেকর্ড বা IP অ্যাড্রেসটি বসান:

$webRequest = [Net.WebRequest]::Create("https://localhost:636")
try { $webRequest.GetResponse() } catch {}
$cert = $webRequest.ServicePoint.Certificate
$bytes = $cert.Export([Security.Cryptography.X509Certificates.X509ContentType]::Cert)
set-content -value $bytes -encoding byte -path "$pwd\Workspace.cer"

অ্যাজুর অ্যাক্টিভ ডিরেক্টরির সাথে সংযোগ পরীক্ষা করা যাচ্ছে না

আপনি যদি গুগল এবং মাইক্রোসফট অ্যাজুর অ্যাক্টিভ ডিরেক্টরির মধ্যে সংযোগ পরীক্ষা করতে না পারেন, তাহলে সমস্যা সমাধানের তথ্যের জন্য অ্যাডমিন লগ ইভেন্টগুলো দেখুন। বিস্তারিত জানতে, অ্যাডমিন লগ ইভেন্ট- এ যান।

সিঙ্ক সমস্যা

ব্যবহারকারী তৈরি করা যায়নি ত্রুটি

ডিরেক্টরি সিঙ্ক লগ ইভেন্টগুলিতে আপনি নিম্নলিখিত ত্রুটিটি পেতে পারেন: "ব্যবহারকারী তৈরি করা যায়নি। বার্তা: DOMAIN_OVER_USER_LIMIT_FIX_BY_CONTACT_SUPPORT।"

এই ত্রুটিটি ব্যবহারকারীর লাইসেন্সিং সংক্রান্ত একটি সমস্যা নির্দেশ করে। যদি আপনি গুগল ওয়ার্কস্পেসে উপলব্ধ লাইসেন্সের সংখ্যা অতিক্রম করেন অথবা বরাদ্দ করার জন্য কোনো লাইসেন্স উপলব্ধ না থাকে, তাহলে ব্যবহারকারী তৈরি করা ব্যর্থ হয় এবং আপনি এই ত্রুটিটি পান।

সমস্যা সমাধানের জন্য, আপনার ব্যবহারকারীদের জন্য উপলব্ধ লাইসেন্সের সংখ্যা বৃদ্ধি করুন। বিস্তারিত জানতে, ‘আরও ব্যবহারকারী লাইসেন্স ক্রয় করুন’ অংশে যান।

সম্পর্কিত বিষয়

ফলাফল - রেফারেল ত্রুটি

যদি আপনি 'Result - referral' দিয়ে শুরু হওয়া কোনো ত্রুটি পান, তাহলে সিঙ্ক সেট আপ করার সময় আপনার প্রবেশ করানো বেস ডিএন (base DN) সঠিক কিনা তা যাচাই করুন।

আপনি যদি গ্লোবাল ক্যাটালগ পোর্ট ৩২৬৯ ব্যবহার করে থাকেন, তবে সেটিকে ৬৩৬-এ পরিবর্তন করুন।

"এই রিসোর্স/এপিআই অ্যাক্সেস করার জন্য অনুমোদিত নন" এই ত্রুটির কারণে ব্যবহারকারী সিঙ্ক ব্যর্থ হয়েছে।

ডিরেক্টরি সিঙ্ক লগ ইভেন্টগুলিতে, আপনি এই বিবরণ সহ সিঙ্ক ত্রুটি পেতে পারেন। এই ত্রুটি সাধারণত ঘটে যদি ব্যবহারকারীর অ্যাকাউন্ট নিষ্ক্রিয় থাকে, অথবা AD-তে ইমেল আইডির ডোমেইনটি ভুল থাকে। আপনার লগের সমস্যাটি সমাধান করতে টেবিলগুলি দেখুন।

নিষ্ক্রিয় ব্যবহারকারী লগ এন্ট্রিগুলির সমস্যা সমাধান করুন

লগ ইভেন্ট এবং বিবরণ সমস্যা সমাধানের পদক্ষেপ

ঘটনা: বস্তুসমূহ পড়া

বিবরণ: অ্যাট্রিবিউট সহ ব্যবহারকারীর নাম পড়ুন ... ; স্থগিত: সত্য
` suspended: true` বার্তাটির অর্থ হলো, ব্যবহারকারী আপনার এক্সটার্নাল ডিরেক্টরিতে নিষ্ক্রিয় আছেন। আপনার এক্সটার্নাল ডিরেক্টরিতে যান এবং নিশ্চিত করুন যে ব্যবহারকারী সক্রিয় আছেন।

ঘটনা: বস্তুটি হালনাগাদ করা হয়েছে

বিবরণ: ব্যবহারকারীর নাম আপডেট করা হয়েছে। পুরাতন অ্যাট্রিবিউট { suspended: false; }, নতুন অ্যাট্রিবিউট { suspended: true; }
আপনি এই বার্তাটি পাবেন যদি আপনি গুগল ডিরেক্টরি সেটিংসে ‘ব্যবহারকারীকে সাসপেন্ড করুন’ বিকল্পটি চালু করে থাকেন এবং ব্যবহারকারীটি আপনার গুগল অ্যাকাউন্টে আগে থেকেই বিদ্যমান থাকে।

ব্যবহারকারী সক্রিয় আছে কিনা তা নিশ্চিত করতে আপনার এক্সটার্নাল ডিরেক্টরি পরীক্ষা করুন অথবা আপনার ডিপ্রোভিশনিং নিয়মগুলি আপডেট করুন। ডিপ্রোভিশনিং সম্পর্কে বিস্তারিত জানতে, 'এক্সটার্নাল ডিরেক্টরিতে খুঁজে না পাওয়া ব্যবহারকারীদের সাসপেন্ড করুন ' অংশে যান।

অবৈধ ইমেল ঠিকানা এবং ভুল ডোমেইন লগ এন্ট্রিগুলির সমস্যা সমাধান করুন

লগ ইভেন্ট এবং বিবরণ সমস্যা সমাধানের পদক্ষেপ
ঘটনা: সিঙ্ক ত্রুটি - স্বতন্ত্র অবজেক্ট

বিবরণ: ব্যবহারকারীর নাম তৈরি করা যায়নি

ব্যবহারকারীদের জন্য ডোমেইন নাম প্রতিস্থাপন করতে ডিরেক্টরি সিঙ্ক সেট আপ করুন। বিস্তারিত জানতে, “সিঙ্ক করা ব্যবহারকারীদের জন্য ডোমেইন নাম প্রতিস্থাপন করুন” অংশে যান।

বিকল্পভাবে, উৎস এবং লক্ষ্য উভয় অ্যাকাউন্টে একই ডোমেইন ব্যবহার করুন।

ঘটনা: অবজেক্ট বাদ দেওয়া হয়েছে - অপ্রত্যাশিত ত্রুটি

বিবরণ: ব্যবহারকারীর সিঙ্কিং বাদ দেওয়া হয়েছে। ব্যবহারকারীর নাম আপডেট করা সম্ভব হয়নি।

ব্যবহারকারীদের জন্য ডোমেইন নাম প্রতিস্থাপন করতে ডিরেক্টরি সিঙ্ক সেট আপ করুন। বিস্তারিত জানতে, “সিঙ্ক করা ব্যবহারকারীদের জন্য ডোমেইন নাম প্রতিস্থাপন করুন” অংশে যান।

বিকল্পভাবে, উৎস এবং লক্ষ্য উভয় অ্যাকাউন্টে একই ডোমেইন ব্যবহার করুন।

ঘটনা: সিঙ্ক ত্রুটি

বিবরণ: ব্যবহারকারীকে এড়িয়ে যাওয়া হচ্ছে: দূরবর্তী ডিরেক্টরি থেকে ব্যবহারকারীর ইমেল পার্স করা যাচ্ছে না।

ব্যবহারকারীর ইমেল ঠিকানাটি অবৈধ। এক্সটার্নাল ডিরেক্টরিতে ইমেল ঠিকানাটি ঠিক করুন।
ঘটনা: সিঙ্ক ত্রুটি

বিবরণ: ব্যবহারকারী: username বাদ দেওয়া হচ্ছে কারণ department অ্যাট্রিবিউটে অর্গানাইজেশন ইউনিট পাথ সেট করা নেই।

আপনি যদি ইমেল ডোমেইন নেম রিপ্লেসমেন্ট চালু করে থাকেন, তাহলে এক্সটার্নাল ডিরেক্টরিতে থাকা ইউজার অ্যাট্রিবিউটগুলো পরীক্ষা করুন। নিশ্চিত করুন যে, ব্যবহারকারীদের কোনো অর্গানাইজেশনাল ইউনিটে রাখার জন্য আপনি যে অ্যাট্রিবিউটটি ব্যবহার করছেন, সেটির একটি ভ্যালু আছে।

যদি ইমেল ডোমেইন নেম রিপ্লেসমেন্ট চালু না থাকে, তাহলে নিশ্চিত করুন যে আপনি এক্সটার্নাল ডিরেক্টরিতে ব্যবহারকারীর জন্য একটি বৈধ ইমেল অ্যাড্রেস ব্যবহার করছেন।

সম্পর্কিত বিষয়

ডিরেক্টরি সিঙ্কের জন্য লগ ইভেন্টগুলি পরীক্ষা করুন

ব্যবহারকারী ও গ্রুপগুলো সিঙ্ক হচ্ছে না।

এই ধাপগুলো সম্পন্ন করতে, আপনার অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর বা ডিরেক্টরি সিঙ্ক অ্যাডমিন রোল, অথবা ম্যানেজ ডিরেক্টরি সিঙ্ক সেটিংস প্রিভিলেজ থাকতে হবে।

যদি ব্যবহারকারী এবং গ্রুপগুলো সিঙ্ক করা না থাকে:

  1. আপনার গুগল অ্যাডমিন কনসোলে ( admin.google.com ) ডিরেক্টরি সিঙ্ক- এ ক্লিক করুন। এবং তারপর বাহ্যিক ডিরেক্টরিসমূহ
  2. আপনার ডিরেক্টরির সিঙ্ক স্ট্যাটাস চেক করুন।
  3. যদি সিঙ্কটি নিষ্ক্রিয় বা অসফল হয়, তবে সিঙ্কটি সক্রিয় করুন।

    বিস্তারিত জানতে, রান এ সিঙ্ক- এ যান।

যদি আপনার Microsoft Domain Users গ্রুপটি সিঙ্ক না হয়:

ডিরেক্টরি সিঙ্ক মাইক্রোসফট ডোমেইন ইউজার্স গ্রুপ সমর্থন করে না। আরও জানুন।

  1. অ্যাক্টিভ ডিরেক্টরিতে, একটি নতুন গ্রুপ তৈরি করুন যাতে মাইক্রোসফট ডোমেইন ইউজার্স গ্রুপের সমস্ত প্রযোজ্য সদস্য এবং অনুমতি অন্তর্ভুক্ত থাকে।
  2. ওই গ্রুপটিকে মাইক্রোসফট ডোমেইন ইউজার্স গ্রুপের সদস্য হিসেবে যুক্ত করুন।
  3. সদস্যদের পরিচালনা ও সিঙ্ক করতে নতুন গ্রুপটি ব্যবহার করুন।

দ্রষ্টব্য: Microsoft Domain User গ্রুপের অ্যাট্রিবিউটগুলো পরিবর্তন করবেন না, কারণ এর ফলে অন্যান্য অপ্রত্যাশিত আচরণ দেখা দিতে পারে।

ব্যবহারকারীদের স্ট্যাটাস অ্যাডমিন কর্তৃক সাসপেন্ডেড দেখাচ্ছে।

এই ত্রুটি সম্পর্কে আরও সমস্যা সমাধানের তথ্য আপনি ডিরেক্টরি সিঙ্ক লগ ইভেন্টগুলিতে খুঁজে পেতে পারেন:

  1. ডিরেক্টরি সিঙ্ক লগ ইভেন্টগুলো খুলুন।

    বিস্তারিত জানতে, অ্যাক্সেস ডিরেক্টরি সিঙ্ক লগ ইভেন্ট ডেটা -তে যান।

  2. ফিল্টার যোগ করতে ক্লিক করুন এবং তারপর লক্ষ্যবস্তুর আইডি
  3. ব্যবহারকারীর ইমেল ঠিকানা প্রবেশ করান এবং 'প্রয়োগ করুন' বোতামে ক্লিক করুন।
  4. যদি আপনি পান:
    • "New attributes {suspended: true}" বিবরণ সহ "Object Updated " ইভেন্ট, ডিরেক্টরি সিঙ্ক ব্যবহারকারীকে সাসপেন্ড করেছে কারণ তার অ্যাকাউন্ট AD-তে সক্রিয় নয়।
    • অবজেক্ট ডিপ্রোভিশনড ইভেন্ট দ্বারা যাচাই করা হয় যে, AD-তে থাকা ব্যবহারকারীকে মুছে ফেলা হয়েছে কিনা অথবা তাকে এমন কোনো পাথে স্থানান্তর করা হয়েছে কিনা যা LDAP সার্চ স্কোপের আওতাভুক্ত নয়।

কিছু ব্যবহারকারী সিঙ্ক থেকে বাদ পড়েছেন।

ব্যবহারকারীদের কীসের অভাব রয়েছে তা চিহ্নিত করুন এবং নিশ্চিত করুন যে ব্যবহারকারী:

  • আপনার বাহ্যিক ডিরেক্টরিতে নিষ্ক্রিয় নয়
  • ব্যবহারকারী সিঙ্ক সেট আপ করার সময় আপনি যে গ্রুপটি নির্দিষ্ট করেছিলেন, তিনি কি সেই গ্রুপের একজন সরাসরি সদস্য?
  • আপনার এক্সটার্নাল ডিরেক্টরিতে এটি একটি ইউজার অবজেক্ট, কোনো কন্টাক্ট নয়।
  • একটি ইমেল আইডি থাকতে হবে যা আপনার এক্সটার্নাল ডিরেক্টরিতে উপস্থিত এবং সেই ইমেল আইডির ডোমেইনটি আপনার গুগল ওয়ার্কস্পেস ডোমেইনের সমান।

আপনি ডিরেক্টরি সিঙ্ক লগ ইভেন্টগুলিতে আরও সমস্যা সমাধানের তথ্য খুঁজে পেতে পারেন:

  1. ডিরেক্টরি সিঙ্ক লগ ইভেন্টগুলো খুলুন।

    বিস্তারিত জানতে, অ্যাক্সেস ডিরেক্টরি সিঙ্ক লগ ইভেন্ট ডেটা -তে যান।

  2. ফিল্টার যোগ করতে ক্লিক করুন এবং তারপর উৎস বস্তুর আইডি
  3. ব্যবহারকারীর DN যোগ করুন এবং 'Apply'-তে ক্লিক করুন।
  4. যেকোনো সিঙ্ক এরর ইভেন্ট খুঁজে বের করুন এবং ত্রুটিগুলো পর্যালোচনা করুন।
  5. ব্যবহারকারীর DN ব্যবহার করে Read Object ইভেন্টগুলো অনুসন্ধান করুন।
  6. যদি আপনি কোনো 'রিড অবজেক্ট' ইভেন্ট খুঁজে না পান, তার মানে হলো ডিরেক্টরি সিঙ্ক ব্যবহারকারীকে সিঙ্ক করেনি। এর সাধারণ কারণগুলো হলো:
    • ব্যবহারকারীর সদস্যপদটি LDAP অনুসন্ধানের আওতার মধ্যে পড়ে না (ব্যবহারকারী সিঙ্ক সেট আপ করার সময় নির্দিষ্ট করা গ্রুপের বেস DN-এ বা তার নিচে ব্যবহারকারী অবস্থান করে না)।
    • ডিরেক্টরি সিঙ্ক একটি ভিন্ন ডোমেইন কন্ট্রোলারের সাথে যোগাযোগ করছে, এবং ইনক্রিমেন্টাল সিঙ্ক সমস্ত পরিবর্তন গ্রহণ করতে পারছে না। হোস্টনেম এবং আইপি অ্যাড্রেস একই ডোমেইন কন্ট্রোলারকে নির্দেশ করছে কিনা তা যাচাই করুন।

কিছু ব্যবহারকারী গ্রুপ সদস্য হিসেবে সিঙ্ক হননি।

গ্রুপের সদস্যটি নিশ্চিত করুন:

  • মেইল অ্যাট্রিবিউটের মান সেট করা আছে এবং ইমেল আইডিটি একটি বৈধ ফরম্যাটে রয়েছে।
  • গ্রুপের মূল DN-এর সমান বা তার নিচে অবস্থান করে না।

'ব্যবহারকারী ইতিমধ্যেই বিদ্যমান' ত্রুটির কারণে ব্যবহারকারী তৈরি করা ব্যর্থ হচ্ছে।

আপনি যদি আপনার এক্সটার্নাল ডিরেক্টরি থেকে কোনো ব্যবহারকারীকে মুছে ফেলার পর একই ইমেল ঠিকানা দিয়ে একটি নতুন ব্যবহারকারী তৈরি করেন, তাহলে সাধারণত ' ব্যবহারকারী ইতিমধ্যেই বিদ্যমান ' ত্রুটিটি দেখা দেয়।

ডিরেক্টরি সিঙ্ক গুগল ওয়ার্কস্পেস এবং আপনার এক্সটার্নাল ডিরেক্টরির মধ্যে ব্যবহারকারীদের সংযুক্ত করতে একটি অনন্য শনাক্তকারী ব্যবহার করে। মাইক্রোসফট অ্যাক্টিভ ডিরেক্টরি ব্যবহারকারীদের একটি ObjectGUID শনাক্তকারী থাকে এবং মাইক্রোসফট অ্যাজুর অ্যাক্টিভ ডিরেক্টরি ব্যবহারকারীদের একটি Object ID থাকে।

আপনি যদি আপনার এক্সটার্নাল ডিরেক্টরিতে কোনো ইউজার পুনরায় তৈরি করেন, তাহলে নতুন ইউজারটি একটি আসল ObjectGUID বা Object ID আইডেন্টিফায়ার পায়। কিন্তু যেহেতু নতুন ইউজারের ইমেল অ্যাড্রেসটি ওয়ার্কস্পেসে ডিলিট করা ইউজারের সাথে তখনও লিঙ্ক করা থাকে, তাই সিঙ্ক ব্যর্থ হয়।

আপনি যদি একই ইমেল ঠিকানা দিয়ে কোনো ব্যবহারকারীকে পুনরায় তৈরি করার পরিকল্পনা করেন, তাহলে আপনার এক্সটার্নাল ডিরেক্টরিতে ব্যবহারকারীর ObjectGUID বা Object ID সংরক্ষণ করুন। অথবা, Workspace-এ ব্যবহারকারীর ইমেল ঠিকানাটির নাম পরিবর্তন করুন বা সেটি মুছে দিন, যাতে Directory Sync আপনার এক্সটার্নাল ডিরেক্টরিতে থাকা নতুন ব্যবহারকারীর সাথে ইউজার অ্যাকাউন্টটিকে লিঙ্ক করতে পারে।


গুগল, গুগল ওয়ার্কস্পেস এবং সংশ্লিষ্ট চিহ্ন ও লোগোসমূহ হলো গুগল এলএলসি-এর ট্রেডমার্ক। অন্য সকল কোম্পানি ও পণ্যের নাম তাদের সংশ্লিষ্ট কোম্পানিগুলোর ট্রেডমার্ক।