# Synchronisatiefouten in logbestanden

## Introductie

De Zivver Synctool kan synchronisatielogs per e-mail verzenden en opslaan op de locatie die je hebt ingesteld in de [loginstellingen](https://docs.zivver.com/nl/admin/synctool-v2/logs.html) van het Synctool-profiel.

De synchronisatielogs kunnen fouten bevatten. Deze fouten kunnen voorkomen dat de Synctool een account in Zivver aanmaakt, bijwerkt, blokkeert of verwijdert. Daarom moet je deze fouten oplossen voordat de Synctool het account weer automatisch kan beheren.

## BadRequest: Fout bij het aanmaken van alias: Domein niet in bezit

**Oorzaak**  
Het domein dat in de foutmelding wordt genoemd, is niet geclaimd in Zivver. Om accounts of e-mailaliassen in Zivver aan te maken, moet je het e-maildomein eerst claimen.

**Oplossing**  
1. Als je organisatie e-mail verzendt of ontvangt via het domein dat niet in bezit is, [claim dan het domein in Zivver](https://docs.zivver.com/nl/admin/webapp/references/how-to-claim-a-domain.html);  
or  
2. Als je organisatie _geen_ e-mail verzendt of ontvangt via dat domein, gebruik dan het domeinfilter om het domein uit te sluiten van synchronisaties.  
   - Zie [LDAP-bronfilter](https://docs.zivver.com/nl/admin/synctool-v2/sources-ldap.html#source-filter) voor instructies om een domeinfilter in te stellen voor een LDAP-bron.  
   - Zie [Exchange-bronfilter](https://docs.zivver.com/nl/admin/synctool-v2/sources-exchange.html#source-filter) voor instructies om een domeinfilter in te stellen voor een Exchange-bron.

## BadRequest: Fout bij het aanmaken van alias: Alias is een gast

_Alias is een gast_ betekent dat het e-mailadres dat in de foutmelding wordt genoemd al eerder Zivver-berichten heeft ontvangen voordat de Synctool probeerde het account aan te maken. Dit e-mailadres heeft dus al een gastaccount. Dit probleem kan verschillende oorzaken hebben, die hieronder worden vermeld.

**Oorzaak 1**  
Het secundaire alias behoort tot een gastaccount, terwijl er al een bestaand account is gekoppeld aan het primaire e-mailadres.

**Oplossing**  
Deze oplossing vereist Synctool v2.0.2 of hoger.

Voer de volgende stappen uit:  
1. Open de Synctool.  
2. Selecteer het Synctool-configuratieprofiel dat de fout veroorzaakt.  
3. Ga naar **Syncing** > **Synchronization Options**.  
4. Schakel de speciale functie **Merge guest account into primary account if guest account is an email alias** in.  
5. Start een handmatige synchronisatie.  
6. De speciale functie wordt alleen toegepast tijdens de handmatige synchronisatie.  
7. Schakel de speciale functie daarna weer uit om te voorkomen dat deze wordt toegepast bij toekomstige synchronisaties.

**Oorzaak 2**  
Het primaire e-mailadres is een gastaccount. In dit geval wordt dit e-mailadres twee keer genoemd in de foutmelding.

**Oplossing**  
Maak een nieuw account aan voor het e-mailadres:  
- [Nieuw gebruikersaccount](https://docs.zivver.com/nl/admin/webapp/references/inviting-colleagues-with-sso.html)  
- [Nieuw functioneel account](https://docs.zivver.com/nl/admin/webapp/references/create-functional-account.html)

**Oorzaak 3**  
Zowel het primaire e-mailadres als de secundaire alias zijn gastaccounts. In dit geval bestaan er geen accounts voor een van beide e-mailadressen.

Dit deel van de oplossing vereist Synctool v2.0.2 of hoger.  
Voer de volgende stappen uit:  
1. Open de Synctool.  
2. Selecteer het Synctool-configuratieprofiel dat de fout veroorzaakt.  
3. Ga naar **Syncing** > **Synchronization Options**.  
4. Schakel de speciale functie **Merge guest account into primary account if guest account is an email alias** in.  
5. Start een handmatige synchronisatie.  
6. De speciale functie wordt alleen toegepast tijdens de handmatige synchronisatie.  
7. Schakel de speciale functie daarna weer uit om te voorkomen dat deze wordt toegepast bij toekomstige synchronisaties.

## BadRequest: Fout bij het aanmaken van alias: Alias is al in gebruik

**Oorzaak**  
De melding **Alias is al in gebruik** betekent dat de e-mailalias op het Zivver-platform bestaat als een apart account, in plaats van een alias te zijn van dezelfde mailbox zoals in Exchange.

**Oplossing**  
Om ervoor te zorgen dat eerder ontvangen Zivver-berichten toegankelijk blijven voor de ontvanger, moet de e-mailalias [handmatig worden samengevoegd](https://docs.zivver.com/nl/admin/webapp/merge-accounts.html) met het primaire e-mailadres op het Zivver-platform.  
Ga op de [Accountpagina](https://app.zivver.com/organization/accounts) naar het Zivver-account dat _als eerste_ in de foutmelding wordt genoemd, en voeg het samen met het account dat na “error creating alias: Alias is already taken for ‘ZivverUID’” in de foutmelding wordt genoemd.  
[Hoe je twee accounts samenvoegt](https://docs.zivver.com/nl/admin/webapp/merge-accounts.html)

**Tip**  
Je kunt snel achterhalen welke e-mailalias samengevoegd moet worden met het primaire e-mailadres. Het primaire e-mailadres wordt vermeld in de Synctool-foutlogboeken. Kopieer de Zivver-ID uit de Synctool-foutlogboeken — deze ziet eruit als `123xxx45-67x8-9xx1-1x23-45678x9xx123` — en plak deze achter de volgende URL: `https://app.zivver.com/admin/accounts/`. Samen vormt dit `https://app.zivver.com/admin/accounts/123xxx45-67x8-9xx1-1x23-45678x9xx123`. Deze URL brengt je direct naar de Zivver-accountpagina die moet worden samengevoegd met het primaire e-mailadres.  
Of  
Zoek de gebruiker in Active Directory, open de _Attribute Editor_ en zoek het AD-kenmerk `proxyAddresses`. Dit kenmerk moet een SMTP-adres bevatten dat je aan Zivver kunt toevoegen.

## BadRequest: Account bevindt zich buiten de organisatie

Er zijn verschillende mogelijke oorzaken voor deze fout:

**Oorzaak 1**  
Het genoemde e-mailadres bestaat buiten je Zivver-organisatie. In dat geval vind je het account _niet_ op de [Accounts-pagina](https://app.zivver.com/organization/accounts) wanneer je zoekt op het e-mailadres. Als je het account wél vindt, ga dan verder met _Oorzaak 2_ hieronder.

**Oplossing**  
1. Ga naar de [Domeinen-pagina](https://app.zivver.com/organization/domains).  
2. [Neem gratis accounts over](https://docs.zivver.com/nl/admin/webapp/references/adopt-accounts.html).

**Oorzaak 2**  
De Synctool probeert een account aan te maken vanuit een domein dat niet is geclaimd door je organisatie. In dat geval zie je het domein _niet_ als geclaimd op de [Domeinen-pagina](https://app.zivver.com/organization/domains). Als het domein al is geclaimd, ga dan verder met _Oorzaak 3_ hieronder.

**Oplossing**  
1. Ga naar de [Domeinen-pagina](https://app.zivver.com/organization/domains).  
2. [Claim het domein](https://docs.zivver.com/nl/admin/webapp/references/how-to-claim-a-domain.html).

**Oorzaak 3**  
De Synctool probeert een Zivver-gebruikersaccount om te zetten naar een functioneel account, of andersom. De Synctool kan accounttypen niet wijzigen.

**Oplossing**  
[Wijzig het accounttype](https://docs.zivver.com/nl/admin/webapp/change-account-type.html) van het account. Gebruik de onderstaande tabel voor het aanbevolen Zivver-accounttype per mailbox.

| Mailboxtype | Aanbevolen Zivver-accounttype |
| --- | --- |
| Gebruikersmailbox | Normaal account |
| Gedeelde mailbox | Functioneel account |

## BadRequest: Unknown in set

Er zijn verschillende mogelijke oorzaken voor deze fout:

**Oorzaak 1**  
Een object in de ‘Read and Manage’-toewijzingen van een mailbox heeft geen e-mailadres. Dit hoeft niet per se een gebruikersaccount te zijn; het kan ook een Active Directory-beveiligingsgroep zijn.

**Oplossing**  
Verwijder de gebruiker of de Active Directory-beveiligingsgroep uit de ‘Read and Manage’-toewijzingen in Exchange.

**Oorzaak 2**  
Er bestaan dubbele vermeldingen in de [Full Access-machtigingen](https://learn.microsoft.com/en-us/exchange/recipients/mailbox-permissions?view=exchserver-2019) van de gedeelde Exchange-mailbox.  
Dit kan bijvoorbeeld gebeuren wanneer gedelegeerden zowel direct als via een (mail-enabled) beveiligingsgroep volledige toegang hebben gekregen tot een gedeelde mailbox.  
Omdat de gedelegeerden zowel direct als indirect volledige toegang hebben, ontvangt de Synctool dubbele resultaten bij het opvragen van gedelegeerden voor een gedeelde mailbox.

**Oplossing**  
[Maak een supportticket aan](https://support.zivver.com/s/contactsupport?language=nl_NL).

## Foutmelding: PowerShell-exceptie: System.Management.Automation.CmdletInvocationException: Kan geen object vinden met identiteit …

**Oorzaak**  
Na het voltooien van een synchronisatie, handmatig of automatisch, kan deze fout verschijnen in het overzicht dat je kunt openen door op de statusbalk in de Zivver Synctool te klikken, of in het bestand _zivver\_synctool\_app.log_ in de [geconfigureerde map](https://docs.zivver.com/nl/admin/synctool-v2/logs.html).

**Oplossing**  
Deze fout kan erop wijzen dat bepaalde PowerShell-cmdlets PowerShell-excepties veroorzaken. Als dit gebeurt, kun je beoordelen of deze PowerShell-opdrachten echt nodig zijn door deze Zivver-documentatie te bekijken en de momenteel ingestelde PowerShell-opdrachtopties in de Synctool te controleren, onder het gedeelte **Verbinding** in de betreffende Exchange Source-configuratie.

Als alle toegepaste PowerShell-cmdlets inderdaad nodig zijn, kunnen de fouten optreden doordat verouderde (niet-gekoppelde) SIDs nog aanwezig zijn in het **FullAccess**-attribuut van bepaalde postvakken waarvoor de Synctool probeert machtigingen in te stellen.

Als je moeite hebt met het interpreteren van de fouten, hun geldigheid of mogelijke acties, [maak een supportticket aan](https://support.zivver.com/s/contactsupport?language=nl_NL) en voeg het bestand _zivver\_synctool\_app.log_ toe aan je vraag.

## MethodNotAllowed. Details onbekend

**Oorzaak**  
De Synctool probeert een account bij te werken, maar heeft daar geen toestemming voor — bijvoorbeeld omdat het e-mailadres van de gebruiker niet is geclaimd in Zivver.

**Oplossing**  
Deze fout wordt automatisch opgelost zodra alle andere fouten voor dat account zijn verholpen.

## BadRequest: Ongeldige afdeling

**Oorzaak 1**  
_Ongeldige afdeling_ betekent dat de Synctool is ingesteld om accounts toe te wijzen aan een Organisatie-Eenheid (OU) met een identificator (OU UID) die niet bestaat. Dit kan komen doordat de OU nog niet bestaat of een andere identificator heeft.

**Oplossing**  
Controleer de OUs in het beheerdersportaal. Zorg dat er een OU bestaat met de gebruikte identificator (OU UID).

**Oorzaak 2**  
OUs worden helemaal niet gebruikt.

**Oplossing**  
Schakel in het SyncProfile de optie _Assign Zivver OU_ uit.

## Fout: Groep met een lid dat ook een groep is

**Probleem**  
De Synctool geeft deze fout wanneer je een voorbeeld van de gegevens uit de bron bekijkt of na het uitvoeren van een synchronisatie via een e-mailrapport. Geïntroduceerd in Synctool v2.

**Oorzaak**  
Deze fout treedt op wanneer een gedeelde mailbox toegang heeft tot een andere gedeelde mailbox in de bron. Dit gedrag wordt niet ondersteund in Zivver; alleen individuele gebruikers kunnen toegang krijgen tot een functioneel account.

**Oplossing**  
Verwijder de delegatie(s) uit de gedeelde mailbox in de bron. Pas eventueel de instellingen van je bronfilter aan om de mailbox of delegatie(s) die de fout veroorzaken uit de synchronisatie te sluiten.

## Bron- en doelaccount komen niet overeen

**Probleem**  
Bij het uitvoeren van de Zivver Synctool kan een fout optreden over een mismatch tussen de bron en het doelaccount.  
Door deze fout kan de Synctool het account in Zivver niet bijwerken met nieuwe informatie.

Een voorbeeld van deze fout:  
_Bron- en doelaccount komen niet overeen: brongebruiker [example@zivver.com](mailto:example@zivver.com) en doelgroep example@zivver.com_

**Oorzaak**  
Er is een verschil in accounttypen tussen de bron en Zivver. De accounts staan in de bron voor de Synctool vermeld als gebruiker, terwijl er in Zivver al een functioneel account bestaat, of andersom. Hierdoor kan de Synctool dit niet automatisch oplossen.

**Oplossing**  
Wijzig handmatig het type van het account zodat het overeenkomt met de bron.  
Zie deze instructies voor meer informatie: [Accounttype wijzigen](https://docs.zivver.com/nl/admin/webapp/change-account-type.html).

## Het certificaat is verlopen

**Probleem**  
Bij het uitvoeren van de Synctool of een aangepaste PowerShell-script kan de volgende foutmelding verschijnen:  
_Het certificaat is verlopen. Koppel een nieuw certificaat aan je app en geef de geldige waarde door._

**Oorzaak**  
Je gebruikt een [self-signed certificaat](https://learn.microsoft.com/en-us/powershell/exchange/app-only-auth-powershell-v2?view=exchange-ps#step-3-generate-a-self-signed-certificate) voor [App-only authenticatie](https://learn.microsoft.com/en-us/powershell/exchange/app-only-auth-powershell-v2?view=exchange-ps) in Exchange Online. Het self-signed certificaat heeft een vervaldatum, standaard geldig voor 1 jaar.

**Oplossing**  
Bekijk het speciale Synctool-artikel waarin wordt uitgelegd [hoe je het self-signed certificaat bijwerkt](https://docs.zivver.com/nl/admin/synctool-troubleshooting/certificate-expired-exchange-online.html).

## Te veel gebruikers worden in één keer toegevoegd (10601)

**Probleem**  
Na een automatische synchronisatie ontvang je mogelijk een e-mail met het Synchronization Summary waarin de volgende foutmelding staat:  
_Te veel gebruikers worden in één keer toegevoegd: `<number_of_users_to_add>` van `<number_of_users_in_zivver>` (10601)_

**Oorzaak**  
De automatische synchronisatie wordt gestopt wanneer geprobeerd wordt meer dan 5% van het huidige aantal gebruikers in je Zivver-organisatie toe te voegen.

**Oplossing**  
Voer de synchronisatie handmatig uit. Bij handmatige uitvoering kun je het beschermingsmechanisme overschrijven door de bevestigingsopties in de Synctool te selecteren. Nadat je de toevoeging van een groot aantal accounts hebt bevestigd, kun je de synchronisatie opnieuw uitvoeren en zullen de accounts worden aangemaakt.

## Fout: Onbekend e-mailadres van leden (11603)

**Probleem**  
Leden worden niet gesynchroniseerd naar Zivver voor een functioneel account.

**Oorzaak 1**  
De leden hebben nog geen Zivver-account.

**Oplossing**  
Maak de accounts handmatig aan of via de volgende synchronisatie.

**Oorzaak 2**  
Het lid is een gedeactiveerde mailbox die nog steeds gedelegeerde toegang heeft tot één of meerdere gedeelde mailboxen.

**Oplossing**  
Verwijder de gedelegeerde toegang in Exchange Online.

## Fout: Onbekend e-mailadres van gedelegeerde (11601)

**Probleem**  
Leden worden niet gesynchroniseerd naar Zivver voor een functioneel account.

**Oorzaak**  
Dit kan worden veroorzaakt doordat de gebruikersaccounts niet in hetzelfde profiel als de gedeelde mailboxen worden gesynchroniseerd. Je kunt deze fout tegenkomen bij de synchronisatie van gedeelde mailboxen.

**Oplossing**  
Overweeg om de gebruikersmailboxen en gedeelde mailboxen in één synchronisatieprofiel te synchroniseren.

Laatst bijgewerkt op 2026-06-18
