Office365 <-> Active Directory User Mischmasch

Boffe

Lieutenant
Registriert
Juli 2007
Beiträge
618
Hallo Zusammen,

wir nutzen o365 bzw. Exchange Online welches via Azure mit unserem AD gesynct wird.
Ich habe was diese Thematik angeht noch relativ wenig Erfahrung, daher bin ich auf eure Hilfe angewiesen.

Folgendes Problem:

Bevor ich eingestellt wurde, hat man bei einem Mitarbeiterwechsel im AD einfach Anzeige/Anmeldename geändert, das Objekt inkl. der Emailadresse wurde aber beibehalten.

Zusätzlich wurde dann in o365 ein Benutzer angelegt welcher den Namen/Emailadresse des neuen Mitarbeiters hat.....

Daraus ergibt sich jetzt diese Konstellation

AnzeigenameAnmeldenameEmailerstellt wogesynct mit
MitarbeiterNeuMitarbeiterNeuMitarbeiterAltADo365
MitarbeiterNeuMitarbeiterNeuMitarbeiterNeuo365o365 (cloud)

Wie löse ich dieses Durcheinander am Besten auf ?

Der alte Mailaccount muss erhalten bleiben.

Schonmal vielen Dank für eure Mühe !
 
sind das personalisierte adressen? falls ja, wandel die vom ex-mitarbeiter in eine shared mailbox um (ist kostenlos) und weis die dem nachfolger zu. oder du musst die eben über aad connect miteinander verknüpfen, aber sauberer wäre es, wenn du mitarbeiter komplett neu anlegst und eben die sachen vom vorgänger einbindest.
 
Ja, sind personalisiert.
So hab ich es mir auch gedacht, allerdings bekomme ich den neuen Mitarbeiter zwar in der AD angelegt, aber ich schaffe es nicht diesen auch mit dem entsprechenden User in o365 zu verbinden, sodass dieser sauber gesynct wird.
Bevor ich das nicht hinbekomme, kann ich den alten Mitarbeiter nicht in "Rente" schicken....
Ergänzung ()

@Freak_On_Silicon: mein Ziel ist eine sauberer Struktur in der jeder User seine eigene Mail hat und sauber mit o365 gesynct wird.
 
Ja, das ist klar.
Die neuen User sind dann eh schön.
Und die alten haben halt einen Alias eingetragen.

E-Mail MitarbeiterAlt als Alias zum Neuen
 
Solange das Syncankerattribut nicht richtig ist, wirst du das nie haben, hier sollte man: mS-DS-ConsistencyGUID nutzen, das kann auch mit Namensänderungen so umgehen, leider kann man das allerdings nur bei einer komplett frischen Synchronisation einstellen, sprich die alte komplett weg und neue hin.

Vorgehen:
Backup
Löschen (E-Mailadresse umstellen ;)) der O365-only User(Downtime auch den Usern ankündigen)
Prüfen das smtp-proxyadressen im AD für die User richtig sind
Umstellen des Syncs
Fehlermeldungen im O365 bzgl. Sync beheben
Import / Umschieben der Inhalte der O365-only Postfächer


Wirklicher Datenverlust ist nicht zu erwarten, User/Mailboxen werden ja eigentlich immer aufbewahrt.
 
Zurück
Oben