2 votes

Bureau 365/ADFS Configuration des alias sous différents domaines

Nous avons Office 365 avec ADFS pour notre domaine (disons domain.org) actuellement. Nous envisageons de convertir environ 150 utilisateurs, tous ayant actuellement une messagerie via un serveur Exchange sur un domaine email différent (otherdomain.com). Nous voulons que ces utilisateurs soient configurés de manière à ce qu'ils aient une adresse email domain.org, mais si quelqu'un envoie un email à l'ancienne adresse otherdomain.com, cela sera redirigé vers eux. Je sais comment configurer les alias et j'ai lu que nous aurions besoin de otherdomain.com en tant que suffixe UPN disponible.

C'est là que les choses se compliquent. Otherdomain veut continuer à avoir son propre Active Directory et à authentifier les emails via un Proxy. Y a-t-il des étapes de configuration que nous devrons connaître ou des limitations à prendre en compte pour faire quelque chose comme ça? Ils finiront par être sur le même domaine Windows, mais cela va prendre beaucoup de temps. Ils veulent mettre en place le service de messagerie le plus rapidement possible sur Office 365 pour utiliser les fonctionnalités d'eDiscovery et la capacité de stockage des boîtes aux lettres plus importantes. Quelqu'un a-t-il déjà eu une expérience similaire?

1voto

oipoistar Points 301

Cela est pris en charge - vous voulez essentiellement synchroniser et fédérer deux domaines vers un seul locataire O365. Vous devez valider les deux domaines dans O365 et les configurer tous les deux pour le SSO via les serveurs ADFS requis.

Pour la synchronisation - vous pouvez vous référer à la documentation Azure AD Connect qui couvre ce scénario: https://azure.microsoft.com/en-us/documentation/articles/active-directory-aadconnect-topologies/#multiple-forests-single-azure-ad-directory

À ce stade, vos utilisateurs peuvent se connecter via leurs identifiants des deux domaines. Lorsque vous migrez des utilisateurs, une différence que vous verrez est qu'il y a un GAL unifié (peu importe votre UPN - vous pouvez voir tous les utilisateurs des deux domaines).

Si vous souhaitez mettre à jour leur adresse e-mail à ce stade, vous pouvez ajouter une alias SMTP à l'utilisateur - ainsi ils conservent leur nom d'utilisateur / connexion mais peuvent recevoir des e-mails des deux adresses.

Si vous souhaitez modifier la connexion - vous devez modifier l'UPN des utilisateurs dans le domaine, ce qui signifie que vous devez ajouter le suffixe UPN des autres domaines. Si vous synchronisez d'abord un utilisateur - alors vous devez le mettre à jour manuellement dans le domaine et sur O365 (le changement de suffixe UPN ne sera pas synchronisé).

Pour que les utilisateurs reçoivent des e-mails - vous devez également changer les enregistrements MX. Si vous utilisez Exchange local, vous voulez probablement configurer un environnement hybride et faire transiter tout le courrier par O365 en premier. TechNet a également un article sur cette configuration https://technet.microsoft.com/en-us/library/jj873754%28v=exchg.150%29.aspx

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X