您好,登錄后才能下訂單哦!
Blog Address:https://blog.51cto.com/14669127
隨著微軟的云產品的市場推廣,很多客戶都紛紛使用Office 365 作為企業數據管理和業務交流平臺,但很多大型企業經常會因為組織結構或者商務問題,對企業進行分離或者重組收購其他公司,這種情況下,Office 365 Tenant 就會分開管理,用戶也會分開管理。
大多數情況下,為了保障企業賬戶和信息的安全,多數大型企業會采用Domain Controller on premise的部署方式管理用戶,并且即便Office 365 Tenant拆分,也不希望冒著環境之間引入差異或錯誤的風險,在新的Office 365 中重新創建所需要的賬戶,所以通常情況下,采用的方案是Directory Sync的方式幫助企業在Online和On Premise之間同步這些賬戶,這樣不必創建或更新賬戶兩次。
1.如果有用戶有多個域,那么需要對Domain設置過濾,只同步特定的域,比如Sherry.SharePointGuild.com,那么每個用戶容器內只有Sherry.SharePointGuild.com OU,這確保了只有符合條件的Active User Account才會存在于tenant中,并提供準確的使用和license報告以及Group管理。
2.啟用Password hash synchronize,允許用戶使用他們的Network AD Password 登錄
3.必須啟用Directory extension attributes,所選屬性如下所示:
4.AD User Account 標準信息,為了無縫地同步到Office 365 Tenant,用戶帳戶中必須滿足一組條件。具體如下:
5.如果所有上述屬性都已設置并滿足條件,那么當AD和AADC下一次同步時,用戶就會同步到Office 365 Tenant中
綜上是一個AD User Sync的定制指南,用于顯示多個Domain的不同OU的用戶到Office 365 Tenant 后端的配置機制,顯示了如何工作和管理的端對端的過程,希望對大家日后做用戶管理和同步有一定的參考
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。