firasec
Goto Top

Maildomain aus anderem Tenant verwenden

Hi,

ich habe eine paar Probleme, unser Organisationsschema in das technische Konstrukt von Microsoft365 zu pressen (aka Tenant).
Vereinfacht gesagt betreiben wir momentan zwei Tenants für zwei Firmen (Firma A=Tenant A; Firma B=Tenant B), die die Kommunikation über Microsoft Teams passend trennen. Jedoch gibt es einzelne Mitarbeiter, die angestellt sind bei Firma B (Tenant B), jedoch Teams-mäßig zu Tenant A gehören, trotzdem eine Mailadresse benötigen, die in Tenant B bereits eingerichtet ist.
Natürlich würde es funktionieren, für jeden eine weitere M365-Lizenz zu ordern, im zweiten Tenant einen User in Azure-AD mit Postfach einzurichten und die weiteren Services zu unterbinden, damit diese Benutzer nicht in Teams etc. des anderen Tenants reinschauen können. Möchte jetzt auch nicht alle eingerichteten Teams auf privat umstellen.
Komfortabler wäre es für die Benutzer aber sicher, wenn diese so etwas wie Cross-Tenant Identity Mapping nutzen könnten, also ein Trust zwischen den beiden Tenants mit der Möglichkeit, für einen Benutzer aus Tenant A eine Mailbox als auch Berechtigungen auf weitere Mailboxen aus Tenant B zu erhalten (bzw. deren eingerichtete Domain). Oder eben, wie der Name vorgibt, eine bereits im anderen Tenant vorhandene Identität annehmen können.
Erstmal ist diese Funktion wohl noch Preview und zweitens verstehe ich die beschriebenen Funktionen auch nicht hundertprozentig (siehe: https://learn.microsoft.com/en-us/microsoft-365/enterprise/cross-tenant- ..), daher meine Frage an euch, ob jemand da weiß, ob so was realisierbar ist.

Grüße

Content-ID: 7699624230

Url: https://administrator.de/contentid/7699624230

Ausgedruckt am: 25.11.2024 um 00:11 Uhr

7Gizmo7
Lösung 7Gizmo7 02.07.2023 um 14:54:09 Uhr
Goto Top
Hi,

Cross-Tenant Identity Mapping hat nur was mit einer Tenant zu Tenant Mailboxmigration zu tun.

Was hindert dich , einfach nur Exchange Online Lizenzen zu nutzen , wenn es nur um Mail geht.

Mit freundlichen Grüßen
Mr-Gustav
Mr-Gustav 03.07.2023 um 12:18:55 Uhr
Goto Top
Das mit dem Cross Tenant Mapping ist für die Migration von einem Tenant zum anderen gedacht bzw. wenn große Tenants zusammengefasst werden sollen. Also jetzt so direkt nichts für dich.

Wenn MA A bei Firma B arbeitet aber eine Mail Adresse aus A braucht warum dann nicht einfach eine anlegen und auf das ganze SSO verzichten ?
Firasec
Firasec 03.07.2023 um 12:20:16 Uhr
Goto Top
Scheint darauf hinauszulaufen, aber ich sehe als Nachteil, dass der Benutzer ein weiteres Azure AD-Konto benötigt, was wiederum eine weitere MFA-Anmeldung bedeutet. Alles machbar, aber für den User einfacher, wenn er nur EINEN Acccount benötigen würde statt zwei. Wenn ich denn damit überhaupt richtig liege...ist doch so, dass zur Authentifizierung am Exchange-Online das Azure AD nen Account braucht?
Mr-Gustav
Mr-Gustav 03.07.2023 um 16:00:49 Uhr
Goto Top
Ja wird benötigt.
Firasec
Firasec 11.07.2023 um 17:28:17 Uhr
Goto Top
Wurde mit Exchange-Lizenzen realisiert inkl. doppelter M365-Konten. Dankeschön zusammen!
Mr-Gustav
Mr-Gustav 12.07.2023 um 15:19:30 Uhr
Goto Top
wenns das denn dann war kann das hier zu oder ?
Wenn ja dann bitte als gelöst markieren.

Danke