Como você dirsync mailusers no Office 365 do AD?

2

Temos objetos de Contato no Active Directory que são sincronizados no Office 365. No entanto, muitos deles são contatos para usuários nos quais também estabelecemos uma conta do AD, o que significa que temos dois objetos para muitas dessas pessoas. À medida que usamos o SharePoint, precisamos que esses dois objetos sejam atuais (um para o catálogo de endereços e outro para o SharePoint).

O Exchange Online oferece suporte a usuários de email (usuários que não sejam de caixa de correio) e no Exchange Online, contatos de email podem ser sincronizados de contatos do AD, como você sincroniza um usuário de email em vez de um contato de email? Meu entendimento é que esses seriam usuários do Active Directory que não licenciamos, e presumo que tenhamos definido uma propriedade do AD específica que os coloca em usuários de email em vez de contatos de email, mas não consigo encontrar nenhuma documentação sobre como para fazer isso.

    
por Drew Lanclos 26.06.2014 / 16:29

2 respostas

1

"Mail Users" são entidades de segurança com um endereço de email. Isso é - apenas uma conta do AD.

"Mail Contacts" são apenas contêineres de informações e são essencialmente equivalentes ao AD Contact (eles mapeiam 1: 1).

Quando você sincroniza uma unidade organizacional com objetos de usuário do AD, as entidades de segurança correspondentes são criadas no AD do Azure. Nesse ponto, seus usuários não têm licenças para nenhum recurso, MAS estarão disponíveis como um usuário de email para o Exchange online. Se você tem dois recursos, no entanto, esse conflito pode causar um problema. Eu não tentei sincronizar ambos - mas se você tiver um contato de email, que a sincronização do usuário de email irá falhar e vice-versa (como ambos têm o mesmo endereço SMTP).

Os contatos de email geralmente são usados para contatos externos em um domínio.

Então - você não deve precisar de dois objetos separados sincronizados com o O365, você só precisa de um ou outro. Para ser honesto, isso deve ser o mesmo no local, você deve precisar tanto que o Exchange usará o contato do AD também.

Gostaria de mover seus objetos de "contato" para uma OU dedicada e não sincronizar isso, apenas sincronize os princípios do AD com o e-mail configurado e eles devem estar visíveis em sua GAL.

    
por 04.09.2015 / 23:33
0

Para criar um usuário de email (em vez de uma caixa de correio) de uma conta do Active Directory ao usar o DirSync / Azure AD Sync, tente definir os seguintes atributos no Active Directory:

  • mail: [endereço de email externo]
  • mailNickName: [ID do usuário obrigatório, provavelmente o mesmo que samAccountName]
  • targetAddress: SMTP: [endereço de email externo]
  • proxyAddresses: SMTP: [endereço de email externo]

por exemplo:

Isso parece fazer o trabalho para mim. O atributo-chave que normalmente não é necessário para usuários do DirSync / Azure AD Sync é mailNickName.

Origem: link

    
por 31.08.2017 / 21:46