Lokale Benutzer / Azure AD

Diskutiere und helfe bei Lokale Benutzer / Azure AD im Bereich Microsoft Office im Windows Info bei einer Lösung; Guten Tag, alle LehrerInnen unserer Schule haben seit einiger Zeit einen Office365 Account. Im Zuge der Erneuerung unserer IT haben wir einen neuen... Dieses Thema im Forum "Microsoft Office" wurde erstellt von ITNoob96, 12. November 2020.

  1. ITNoob96
    ITNoob96 Gast

    Lokale Benutzer / Azure AD


    Guten Tag,


    alle LehrerInnen unserer Schule haben seit einiger Zeit einen Office365 Account. Im Zuge der Erneuerung unserer IT haben wir einen neuen Server erhalten und unsere lokalen Benutzer versucht mithilfe von AD Connect mit Office365 zu synchronisieren, was beispielsweise bei neu angelegten SchülerInnen problemlos funktioniert.

    Leider ist uns das aber bei den LehrerInnen nicht wirklich gelungen, da wir die Office365-Accounts nicht löschen wollen Einträge in Teams, Forms, OneDrive, Outlook, ... und wir so unterschiedliche Benutzernamen für die lokale Anmeldung und Office365 wählen mussten.

    Nun meine Frage: Gibt es eine Möglichkeit, die Konten zu verschmelzen oder zumindest die Office365-Accounts vollständig auf die vom lokalen AD angelegen Accounts zu kopieren, so dass die KollegInnen nur noch einen Account nutzen müssen? Welche Account am Ende verwendet wird, ist egal.. Schön wäre halt eine Anmeldung für Office365 und die lokale Verwendung.


    Vielen Dank für die Hilfe!
     
  2. Galin Karlovv Win User

    Lokale Benutzer / Azure AD

    Hallo ITNoob96,

    Die Syncrhonisation läuft in der Richtung vom lokalen AD Server zu Office 365 Cloud. Du kannst alle existierenden Benutzern mit PowerShell exportieren (Get-MsolUser) und dann erstelle diese Benutzern im lokalen AD. Du kannst aber keine Kennwörter vom Azure
    AD exporieren. Wenn alle Benutzer im lokalen AD sind, dann kannst du diese mit sogenannten Soft match verschmelzen wie du gesagt hast. Mehr Details findest du im

    Artikel
    .

    Mit freundlichen Grüssen
    Galin Karlov
    Microsoft Support Engineer
  3. Malte Pabst Win User

    Lokales AD - Azure AD - DirSync

    Hallo Bernd,

    "remove-msoluser -userprincipalname" löscht den Benutzer nicht wirklich. Das Objekt wird in den "AzureAD-Papierkorb" verschoben und erst nach 30 Tagen wirklich gelöscht, wenn Du nicht zusätzlich etwas unternimmst.

    Da am gelöschten Objekt die ImmutableID durch ADConnect basierend auf dem Attribut ConsistencyGUID oder bei älteren ADConnect Installationen dem Attribut ObjectGUID befüllt wurde, stellt ohne permanentes Löschen ADConnect das vermeintlich gelöschte Objekt
    wieder her.

    Also

    Schritt1: Remove-MsolUser –UserPrincipalName *** Die E-Mail-Adresse wurde aus Datenschutzgründen entfernt. ***

    Schritt2: Remove-MsolUser –UserPrincipalName *** Die E-Mail-Adresse wurde aus Datenschutzgründen entfernt. *** -RemoveFromRecycleBin

    Erst jetzt ist das Objekt wirklich gelöscht und Du kannst das lokale AD-Konto mittels ADConnect erneut synchronisieren.

    Für das matchen von lokalen AD Konten auf bereits vorhandene Cloud Konten stehen mehrere Möglichkeiten zur Verfügung:

    Softmatching und Hardmatching

    Frank hat das auf seiner Website beschrieben: https://www.msxfaq.de/cloud/identity/adsync_matching.htm, daher spare ich mir mal die komplette Beschreibung.

    Viele Grüße Malte
  4. Galin Karlov MSFT Win User

    Lokales AD - Azure AD - DirSync

    Hallo Bernd,



    Wie du schon geschrieben hast, wird die lokale nicht routingfähige Domäne .local zu der .onmicrosoft.com Domäne synchronisiert. Mehr Information findest du im

    Artikel
    .

    Bevor du eine
    Verzeichnissynchronisation
    in Office 365 machst, sollst du dich vorbereiten.



    Die Synchronisation läuft immer in der Richtung lokaler Server zu Office 365.d.h. die Änderungen, die du im lokalen AD machst werden in Office 365 Azure AD replikieren und umgekehrt nicht. Nachdem du die Attributte ProxyAdresses geändert hast, sollst du
    nach der Syncrhonisation warten oder selbst eine erzwingen. Bitte prüf die Information in der

    Einleitung
    .

    Ich kann dir empfehlen, dass du die Synchronisation mit dem
    PowerShell
    Befehl beendest Set-ADSyncScheduler -SyncCycleEnabled $False. Dann mache die Änderungen bei den beiden Benutzern im lokalen AD und dann starte die Synchronisation wieder mitSet-ADSyncScheduler -SyncCycleEnabled $True.



    Wenn es wieder nicht funktioniert, bitte prüf für beide Benutzer, ob
    anchor
    vom lokalen AD existiert und eine immutable ID im Office 365 erstellt wurde.





    Mit freundlichen Grüßen,

    Galin Karlov

    Microsoft Office 365 Support Engineer
  5. Bernd Kompass Win User

    Lokales AD - Azure AD - DirSync

    Danke Galin für die Antwort.

    Soweit hat alles funktioniert bis auf das, dass zwei User aus dem lokalen AD weiterhin in der Cloud nicht erkannt werden und doppelt angelegt werden.

    Ich habe die User mit

    Remove-MsolUser –UserPrincipalName *** Die E-Mail-Adresse wurde aus Datenschutzgründen entfernt. *** in der Powershell

    aus der Cloud gelöscht und die Synchronisierung wieder gestartet. Es gab wieder keinen Match und die Benutzer wurden wieder neu angelegt. Kannst du mir verraten was und wo ich welche ID..... eintragen muss, damit die beiden User im Azure AD erkannt und zu
    ihrem Postfach zugeordnet werden? Danke!

    Mit besten Grüßen

    Bernd
  6. HeikoMayer Win User

    Einzelnen Benutzer aus Active Directory synchronisieren

    Hallo ChristianBergknecht,

    Vielen Dank für schnelle Antwort.

    Wir verwenden kein DirSync, sondern Azure AD Connect.

    Nach der Synchronisation sollte nicht nur der eine Benutzer in O365 erscheinen. Die bereits vorhandenen Benutzer in O365 sollen erhalten bleiben, und nur um den einen speziellen Benutzer aus dem lokalen AD erweitert werden.

    Vielen Dank
  7. User Advert


    Hi,

    willkommen im Windows Forum!
Thema:

Lokale Benutzer / Azure AD - Microsoft Office

Die Seite wird geladen...

Lokale Benutzer / Azure AD - Similar Threads - Lokale Benutzer Azure

Forum Datum

Backup Azure AD

Backup Azure AD: Hey liebe Community,für einen Kunden mit grossem Anliegen suche ich etwas spezielleres.Folgende Wünsche:Backup O365Backup Azure ADJetzt der Knackpunkt - von Azure AD soll nicht nur VMs und SQL DBs...
Microsoft Office 20. Mai 2021

Azure AD Connect - Neue Domäne auf Benutzer anwenden

Azure AD Connect - Neue Domäne auf Benutzer anwenden: Hallo zusammen, ich habe folgenden Fall. Ich habe die Standardmäßige Adresse ...onmicrosoft.de mit meinem lokalen AD synchronisiert. Nun habe ich die eigentliche Domäne im admin Center...
Microsoft Office 8. April 2021

PowerShell Zugriff für normale Benutzer im Azure AD unterbinden

PowerShell Zugriff für normale Benutzer im Azure AD unterbinden: Hallo, es gibt in MS Office 365 ja die Möglichkeit, sich via PowerShell mit dem AzureAD zu verbinden, um dort beispielsweise Benutzerdaten zu ändern. Mein Problem besteht, dass dies JEDER kann;...
Microsoft Office 6. Juni 2020

Benutzern erlauben Passwörter zu ändern (Lokaler AD Server syncronisiert mit Azure AD)

Benutzern erlauben Passwörter zu ändern (Lokaler AD Server syncronisiert mit Azure AD): Hallo, ich habe leider nichts dazu gefunden, immer nur, wie man es Benutzern erlauben kann verlorene Passwörter selber zurückzusetzen. Wir haben zwei Server 16 Standard als lokale...
Microsoft Office 5. April 2019

Lokales AD - Azure AD - DirSync

Lokales AD - Azure AD - DirSync: Hallo, vorige Woche habe ich, damit wir in der lokalen Domäne und bei unseren Emails (Office 365 haben wir seit einigen Jahren) die gleichen Passwörter haben, DirSync am lokalen Server...
Microsoft Office 4. April 2019

Azure AD, Kennwortänderung nicht möglich

Azure AD, Kennwortänderung nicht möglich: Hallo, wir haben eine Azure AD mit Sync auf unsere (einzige) Domäne. Der Nutzer ist angelegt in der Domäne und im Azure AD Premium (noch im Testmonat) freigeschaltet das er sein Passwort ändern...
Microsoft Office 24. Juni 2017

Änderung Azure AD Username

Änderung Azure AD Username: Sehr geehrte Damen und Herren, wir nutzen Windows 10 Pro Rechner welche mit unserer Azure AD und Intune verbunden sind. Die User melden sich also über das Office 365 Unternehmenskonto an den...
Microsoft Office 11. November 2016
Lokale Benutzer / Azure AD solved
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Auf dieser Website werden Cookies für die Zugriffsanalyse und Anzeigenmessung verwendet.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.