scrises
Goto Top

Azure Active Directory nachträglich mit Onpremise AD syncronisieren

Hallo Admins,

auf mich kommt folgendes Problem zu.

Kunde hat sich in O365 und in Onpremise jeweils einen User angelet. Ich Persölich bin eher dafür Onpremise die User anzulegen und dann mit Azure AD Connect zu O365 zu synchronisieren.
Da nun Postfächer auf den "Cloud-Benutzern" vorhanden sind ist ein löschen ersteinmal nicht denkbar.
Gibt es hier eine Lösung, wie man nachträglich die Cloudbenutzer auflöst, die lokalen AD-benutzer synchronisiert und dann die Postfächer auf diese überträgt ?

Content-Key: 591193

Url: https://administrator.de/contentid/591193

Printed on: April 18, 2024 at 08:04 o'clock

Member: GrueneSosseMitSpeck
GrueneSosseMitSpeck Jul 27, 2020 updated at 17:12:28 (UTC)
Goto Top
tja was man mit dem Postfach machen muß keine Ahnung... aber normalerweise richtet man ein ADFS ein, jedenfalls ham die das bei uns so gelöst... wir haben eine on-Premise Domäne in der aktuell aber nur Teams (als O365 Bestandteil), und eine SAML 2.0 Federation mit dem Cloud-AD gebaut. Noch besser wäres aber, sich vorher Gedanken zu machen wie man ein O365 mit gemanagtem AD mit dem eigenen AD verheiratet und DANN Postfächer u.s.w. migriert.
Member: Dani
Dani Jul 27, 2020 updated at 18:17:41 (UTC)
Goto Top
Moin,
dieses Szenario (AAD -> On-Premise AD) ist bis dato nicht supportet:
Some customers start with a cloud-only solution with Azure AD and they do not have an on-premises AD. Later they want to consume on-premises resources and want to build an on-premises AD based on Azure AD data. Azure AD Connect cannot help you for this scenario. It does not create users on-premises and it does not have any ability to set the password on-premises to the same as in Azure AD.

Quelle: Azure AD Connect: When you have an existent tenant


Gruß,
Dani
Member: Dani
Dani Jul 27, 2020 updated at 18:21:54 (UTC)
Goto Top
@GrueneSosseMitSpeck
aber normalerweise richtet man ein ADFS ein, jedenfalls ham die das bei uns so gelöst...
inzwischen geht man den Weg über AADConnect/PHS. So ist bei einer möglichen Unterbrechnung die Cloud Services weiterhin nutzbar. Denn die meisten Firmen haben keine hochverfügbare Internetleitung bzw. AD FS/WAP Farm, feste IP-Adresse(n), DNS-Namen, Hardware, Lizenzen, etc.


Gruß,
Dani
Member: lcer00
Solution lcer00 Jul 28, 2020 at 05:10:08 (UTC)
Goto Top
Hallo,

Du kannst lokale User zum Azure AD „matchen“ Zum Beispiel über die EmailAdresse.

https://support.microsoft.com/en-us/help/2641663/use-smtp-matching-to-ma ...

Also: Benutzer lokal anlegen. Dann die Email-Adressen passend machen. Erst dann Azur ADSync installieren. Sobald die User erstmalig gemacht wurden, wird dann wieder der normale Sync-Mechanismus verwendet, und die Email ist wieder nur eine Email.

Grüße

lcer
Member: Scrises
Scrises Sep 04, 2020 at 12:28:33 (UTC)
Goto Top
Perfekt genau nachdem ich gesucht habe. Danke !