dasistdasende
Goto Top

User aus dem AAD Sync nehmen via Regel (Negative Filterung)

Hallo. Ich möchte gerne im Azure Inbound Synchronization ein Regel setzen, dass ein User nicht von der lokalen AD gesynct wird, sondern ein Office 365 Cloud User ist.
Dazu würde ich gerne das Attribut am User setzen. (extensionattribute15 mit NoSync). Es soll eine negative Filterung werden.
Ich melde mich also via connect-msolservice an und habe dann bei Google :
Set-ADUser hase@fuchs.de -Add @{“extensionattribute15″=”NoSync”}
gefunden. Der Befehl wird aber nicht ausgeführt. Es kommen nur die
--- >>
Sorry, wenn ich das evtl umständlich erkläre. Aber kann mir da jemand helfen und sagen was ich falsch mache?

Content-Key: 400493

Url: https://administrator.de/contentid/400493

Printed on: April 26, 2024 at 12:04 o'clock

Mitglied: 138721
138721 Feb 05, 2019 updated at 15:56:33 (UTC)
Goto Top
Set-ADUser hase@fuchs.de -Add @{“extensionattribute15″=”NoSync”}
Der Befehl wird aber nicht ausgeführt. Es kommen nur die
--- >>
Du verwendest nicht konforme Anführungszeichen. (“) anstatt (") (Nein die sind nicht gleich!) das eine ist HEX 0x93 das andere 0x22

Gruß l.
Member: DasistdasEnde
DasistdasEnde Feb 05, 2019 at 16:05:44 (UTC)
Goto Top
Achherjeh, dass muss ich erstmal verstehen.. Aber danke. ok. Habs jetzt mal getippt...
Ich bekomme dann nun bei :

Set-ADUser hase -add @{"extensionattribute15"="NoSync"}

Das Ergebnis
Set-ADUser : Das angegebene Verzeichnisdienstattribut bzw. der angegebene Verzeichnisdienstwert ist nicht vorhanden
Parametername: extensionattribute15
In Zeile:1 Zeichen:1

back-to-topSet-ADUser hase -add @{"extensionattribute15"="NoSync"}


Wie füge ich dies hinzu?
Mitglied: 138721
138721 Feb 05, 2019 updated at 16:07:22 (UTC)
Goto Top
Wenn's nicht im User-Schema der Domain vorhanden ist gar nicht.
Member: DasistdasEnde
DasistdasEnde Feb 05, 2019 at 16:10:55 (UTC)
Goto Top
Ok. Hast Du dann vielleicht einen Tipp, wie ich den Filter wie hier beschrieben anders setzen kann, oder über welchen Weg ich den User aus dem Sync in meinem Test nehmen kann?

https://docs.microsoft.com/de-de/azure/active-directory/hybrid/how-to-co ...

Dort unter Negative Filterung. Eine andere Möglichkeit ist mir genauso recht face-smile
Mitglied: 138721
138721 Feb 05, 2019 updated at 16:16:36 (UTC)
Goto Top
MS Cloud Gedöns kommt uns hier aus gutem Grund nicht ins Haus ,-). Nimm halt ein anderes Attribut.
Member: DasistdasEnde
DasistdasEnde Feb 05, 2019 at 16:18:33 (UTC)
Goto Top
Das habe ich über die OU gemacht. Ich will ihn da nicht rausnehmen. Ach hier sind solche Fragen garnicht erlaubt? face-smile
Mitglied: 138721
138721 Feb 05, 2019 updated at 16:22:30 (UTC)
Goto Top
Nimm halt ein anderes Attribut, z.B. mit dem passenden Namen
msDS-cloudExtensionAttribute1
Ach hier sind solche Fragen garnicht erlaubt?
Natürlich, muss jeder selbst wissen was er sich ins Haus holt.
Member: DasistdasEnde
DasistdasEnde Feb 05, 2019 at 16:43:26 (UTC)
Goto Top
Ich lasse Sie ja nicht rein, sondern raus ^^ Danke
Mitglied: 138721
138721 Feb 05, 2019 updated at 16:47:28 (UTC)
Goto Top
sondern raus ^^
Ferkel face-big-smile

Sorry für Azure bin ich der falsche Ansprechpartner. Wollte eigentlich nur auf die Anführungszeichen aufmerksam machen. Ich bin raus.
Member: Pjordorf
Pjordorf Feb 05, 2019 at 17:00:51 (UTC)
Goto Top
Hallo,

Zitat von @DasistdasEnde:
Dort unter Negative Filterung. Eine andere Möglichkeit ist mir genauso recht face-smile
Per GUI (wie in dein Link) funktioniert das was du vorhast? Dein Benutzer hat auch das extensionattribute15 und ist mit NoSync gefüllt?

Gruß,
Peter
Member: DasistdasEnde
DasistdasEnde Feb 05, 2019 at 19:41:16 (UTC)
Goto Top
Hi Peter. Nee, funktioniert leider nicht. Ich habe dem Benutzer, weil ich das extensionattribute15 nicht hatte, das wie von laserjet vorgeschlagene msDS-cloudExtensionAttribute15 genommen und mit NoSync gefüllt über den Befehl :
Set-ADUser hase -add @{"msDS-cloudExtensionAttribute15"="NoSync"}
Danach habe ich die GUI so gefüllt, wie in der Anleitung angegeben und den Sync auch über die GUI. die auch über adsyncsynccylce gestartet. Ist jetzt 2 Stunden her, der User ist aber immer noch nicht ein Cloud User face-sad
Hast Du noch ne Idee für mich?
Member: DasistdasEnde
DasistdasEnde Feb 05, 2019 updated at 21:09:13 (UTC)
Goto Top
So... habe es mal hinbekommen. Nun wird der User nicht mehr gesynct und nur noch der Cloud User mit der Proxy : SMTP:hase@fuchs.de steht.
Wird der User nun auch nicht mehr in den E_Mail Verteilerlisten, die im AD erstellt worden sind, gesynct? Weil dort fehlt er jetzt überall. Oder muss ich ihn nochmal zusätzlich als E-Mail Kontakt anlegen?
Member: 7Gizmo7
7Gizmo7 Feb 05, 2019 at 21:40:47 (UTC)
Goto Top
Zitat von @DasistdasEnde:
Hallo. Ich möchte gerne im Azure Inbound Synchronization ein Regel setzen, dass ein User nicht von der lokalen AD gesynct wird, sondern ein Office 365 Cloud User ist.
Hi
Dazu würde ich gerne das Attribut am User setzen. (extensionattribute15 mit NoSync). Es soll eine negative Filterung werden.
Ich melde mich also via connect-msolservice an und habe dann bei Google :

Das Extension Attribut muss in deinem lokalen AD an deinem User-Objekt gefüllt sein. Da hat nichts mit AzureAD und connect-msolservice zu tun.

Set-ADUser hase@fuchs.de -Add @{“extensionattribute15″=”NoSync”}
gefunden. Der Befehl wird aber nicht ausgeführt. Es kommen nur die
--- >>
siehe oben
Sorry, wenn ich das evtl umständlich erkläre. Aber kann mir da jemand helfen und sagen was ich falsch mache?

Folgendes Vorgehen:

  • lokalen AD-User mit Extension Attribut füllen
  • dann die Anleitung für Negative Filterung („keine Synchronisierung“) durchgehen
  • dann prüfen ob der User von gesyncten User zu Cloud-only wurde , aber ich glaube eigentlich müsste er ihn löschen in der Cloud

Hast du Exchange Online für die User oder Exchange onPremise ? Bist du Exchange Hybrid ? Ich vermute mal, du möchtest gesyncte User mit OnPremise Exchange, der Cloudonly User kann aber kein Postfach mit dem Primären Alias deine E-Mail Domain haben , sondern nur mit domäne.onmicrosoft.com.

Wenn du lokal Exchange hast, ist das zuständig für deinen E-Mail Alias.

Was möchtest du den genau erreichen ?

MFG
Member: DasistdasEnde
DasistdasEnde Feb 05, 2019 at 22:03:52 (UTC)
Goto Top
Hi. Ich hatte hier einen Konflikt. Es gab einen gesyncten User, der aber nur Cloud User sein soll (so habe ich es verstanden). Nun hat man den User nochmal in der Cloud angelegt. Deswegen hab es einen dir sync Fehler.
Jetzt wurde tatsächlich der User gelöscht, der gesyncten wurde und nur noch der Cloud User ist da. Was ist aber mit den Verteilerlisten?
Exchange on Premise gibt es nicht mehr. Vielen Dank schonmal 😊
Member: 7Gizmo7
Solution 7Gizmo7 Feb 05, 2019 updated at 22:11:02 (UTC)
Goto Top
Hi,

Aber du brauchst eine Exchange Konsole onpremise um die Postfächer und e-Mail Adressen zu verwalten ?

https://www.msxfaq.de/cloud/identity/adsync_mit_exchange_online_only.htm

Mit freundlichen Grüßen
Member: DasistdasEnde
DasistdasEnde Feb 06, 2019 at 05:21:09 (UTC)
Goto Top
Nein, ich brauche keinen on premise mehr. ich habe den AD User in der Verteilerliste in der Sicherheitsgruppe im AD. Seit dem Ausschluss von dem Sync, ist der User aber auch nicht mehr als Kontakt in der Verteilerliste in der Cloud. Ich kann ihn aber dort auch nicht also User nochmal hinzufügen, weil die Verteilergruppe ja in lokalen AD gemaneged wird. Deswegen meine Frage, wie bekomme ich den User hier wieder rein?