morcego
Lt. Commander
- Registriert
- Aug. 2008
- Beiträge
- 1.967
Ich beiße mir am letzten Punkt grad noch die Zähne aus und bin schlichtweg nicht sicher ob es überhaupt so geht.
Wir haben zwei On Prem AD. Die Mitarbeiter sollen gemeinsam arbeiten, vor allem soll zB das Freigeben von Exch Online Kalendern zeitnah funktionieren. Aktuell ist es wohl so, dass Freigaben wie der Kalender über den Tenant hinweg Synchronisierungszeiten von bis zu 48h haben. So kann man natürlich keine gemeinsame Zeitplanung veranstalten.
Die Idee war also die Firmen zu verheiraten.
Und jetzt kam der letzte Punkt AD Connect. Im Vorfeld recherchiert und https://www.smikar.com/second-domain-using-ad-connect/ gefunden - sah einfach aus.
Klappt aber nicht, es wird (zu recht) bemängelt, dass das ms-DS-ConsistencyGuid bereits belegt ist.
Nach noch mehr Suchen habe ich https://docs.microsoft.com/de-de/az...onnect-fed-single-adfs-multitenant-federation gefunden.
Im Prinzip ist es die Struktur nur ohne die Federation Komponente (Pfeile und AD FS dafür).
Jetzt die spannende Frage, hat das schonmal jemand so einrichten müssen? Klappt das Konzept überhaupt? Ich habe die Vermutung, eigentlich sollte es nur einen Tenant geben und die Welt wäre schön.
Wir haben zwei On Prem AD. Die Mitarbeiter sollen gemeinsam arbeiten, vor allem soll zB das Freigeben von Exch Online Kalendern zeitnah funktionieren. Aktuell ist es wohl so, dass Freigaben wie der Kalender über den Tenant hinweg Synchronisierungszeiten von bis zu 48h haben. So kann man natürlich keine gemeinsame Zeitplanung veranstalten.
Die Idee war also die Firmen zu verheiraten.
- VPN aufgesetzt, NAT und Routing angepasst, funktioniert.
- DNS Weiterleitung eingerichtet, funktioniert
- AD Vertrauensstellung bidirektional eingerichtet, funktioniert.
Und jetzt kam der letzte Punkt AD Connect. Im Vorfeld recherchiert und https://www.smikar.com/second-domain-using-ad-connect/ gefunden - sah einfach aus.
Klappt aber nicht, es wird (zu recht) bemängelt, dass das ms-DS-ConsistencyGuid bereits belegt ist.
Nach noch mehr Suchen habe ich https://docs.microsoft.com/de-de/az...onnect-fed-single-adfs-multitenant-federation gefunden.
Im Prinzip ist es die Struktur nur ohne die Federation Komponente (Pfeile und AD FS dafür).
Jetzt die spannende Frage, hat das schonmal jemand so einrichten müssen? Klappt das Konzept überhaupt? Ich habe die Vermutung, eigentlich sollte es nur einen Tenant geben und die Welt wäre schön.