Boffe
Lieutenant
- Registriert
- Juli 2007
- Beiträge
- 618
Hallo,
wir Nutzen Office 365 mit AAD, unsere Domainuser/Email werden darüber mit o365 gesynct.
Die Accounts ausgeschiedener Mitarbeiter wurden bisher einfach beibehalten bzw. z. T. einfach mit den Nachfolgerdaten überschrieben, das möchte ich so nicht.
Neuer Mitarbeiter -> neuer Account, das ist klar.
Meine Frage ist wie ich am Besten die alten Mitarbeiter aus dem System bekomme wobei die alten Mails erstmal für Zeitraum X erhalten bleiben bzw. weitergeleitet werden sollen.
Mit einem Testkandidaten welcher via AD gesynct wird bin ich folgendermaßen vorgegangen:
1. Postfach in freigegebenes Postfach umgewandelt
2. Office Lizenz entzogen
3. AD Konto Kennwort geändert und Konto deaktiviert, danach Azure Sync
4. AD Konto aus der Gruppe welche mit Azure gesynct wird entfernt, Dadurch wird der User in o365 zum Löschen vorgemerkt.
5. Im o365 Admin Center den User wiederhergestellt, dadurch wird dieser zu einem Cloud gesyncten User
6. Im o365 Admin Center Userkennwort geändert, aus GAL ausgeblendet und evtl. Stellvertretung eingestellt
Somit sollte doch eine vernünftige Trennung vonstatten gegangen sein oder ?
Den Domainuser kann ich somit löschen, das Mailkonto bleibt davon aber unberührt bis dieses später dann auch mal gelöscht werden kann ?
Über Tipps zu evtl. Fehlerquellen etc. würde ich mich freuen.
wir Nutzen Office 365 mit AAD, unsere Domainuser/Email werden darüber mit o365 gesynct.
Die Accounts ausgeschiedener Mitarbeiter wurden bisher einfach beibehalten bzw. z. T. einfach mit den Nachfolgerdaten überschrieben, das möchte ich so nicht.
Neuer Mitarbeiter -> neuer Account, das ist klar.
Meine Frage ist wie ich am Besten die alten Mitarbeiter aus dem System bekomme wobei die alten Mails erstmal für Zeitraum X erhalten bleiben bzw. weitergeleitet werden sollen.
Mit einem Testkandidaten welcher via AD gesynct wird bin ich folgendermaßen vorgegangen:
1. Postfach in freigegebenes Postfach umgewandelt
2. Office Lizenz entzogen
3. AD Konto Kennwort geändert und Konto deaktiviert, danach Azure Sync
4. AD Konto aus der Gruppe welche mit Azure gesynct wird entfernt, Dadurch wird der User in o365 zum Löschen vorgemerkt.
5. Im o365 Admin Center den User wiederhergestellt, dadurch wird dieser zu einem Cloud gesyncten User
6. Im o365 Admin Center Userkennwort geändert, aus GAL ausgeblendet und evtl. Stellvertretung eingestellt
Somit sollte doch eine vernünftige Trennung vonstatten gegangen sein oder ?
Den Domainuser kann ich somit löschen, das Mailkonto bleibt davon aber unberührt bis dieses später dann auch mal gelöscht werden kann ?
Über Tipps zu evtl. Fehlerquellen etc. würde ich mich freuen.