我已將AD企業AD設置爲與Azure AD同步,並對社區或WAAD團隊提出了關於子域和最佳實踐的問題。Windows Azure Active Directory與本地AD(子域)同步
WAAD我已驗證了我們的corporate.net域名,但我們的本地AD位於域名hq.corporate.net。
從我的首席技術官我被告知,這是正常的,在公司內創建子AD域。這意味着當用戶同步時,他們只需將用戶名@ < waad-name> .onmicrosoft.com作爲其電子郵件/用戶名在WAAD中。
我解決了,通過驗證hq.corporate.net也WAAD和所有用戶已更新,使他們現在可以用[email protected]用WAAD申請登錄。
這是有關這方面的打算嗎?我的第一印象是,我希望我們所有的員工能夠使用[email protected]登錄,而不必包含該AD的「分支」前綴/子域名。
我有什麼辦法可以做到這一點?如果沒有,最好的做法是告訴我們的郵件服務器,[email protected]應該把郵件發送到[email protected],而不是? [email protected]的原因不是很好,因爲用戶必須記住hq。前綴也是電子郵件傳遞給應用程序的身份,當他們登錄時,他們的真實電子郵件實際上是[email protected]。
有趣。是因爲目錄同步基於對象ID而不是UPN同步? –
剛剛通過單用戶案例進行了測試。不知道是否因爲我弄錯了一些字符。複製粘貼你的例子。它給了:Set-MsolUserPrincipalName:無法更新參數。參數名稱: SourceAnchor。 在線:1個字符:60 –