服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

使用Azure AD Sync协调Azure AD和On Prem AD

我最近将Azure AD Sync应用于以前的客户端,该客户端先前使用运行Server 2012 R2的DC上的Windows Server Essentials Experience插件将ID同步到Office 365。 这样做非常简单,可以轻松地将现有的AD用户与他们已经在Office 365上使用的帐户进行协调。 据我所知,Essentials插件使用DirSync的变体将本地用户同步到Office 365.我读到,DirSync终将不再支持。 考虑到这一点,我准备升级同步以使用更新的Azure AD Sync工具。 本地DC的安装和初始configuration非常简单,但在初始同步后,我注意到只有我的预先帐户与Azure AD对应。 所有其他预build帐户最终都被克隆,导致每个用户有两个帐户:它们的原始Azure AD帐户和使用默认@ onmicrosoft.com用户名的另一个新帐户。 当然,他们预设的AD帐户映射到@onmicrosoft帐户,而不是我原本希望的Azure AD帐户。 现在我手上还有一些乱七八糟的东西,不知如何去做。 我想调和其他帐户,他们目前使用的Azure AD帐户,但我还没有看到一个办法干净地做到这一点。 我能想到的唯一方法是从365备份每个用户的数据,删除该帐户,然后将许可证转移到@onmicrosoft帐户,并再次设置他们的东西。 这对每个用户来说都是一个痛苦的过程,我宁愿避免这个过程。 有没有其他人遇到这个? 如果我从一个干净的Azure AD开始,这将是一个非常简单的过程,但是我所读到的所有场景都没有给我一个想法,如何在一个已经填充的Azure AD之间build立起来,更不用说调和了事后。