Articles of azure active directory

PowerShell – 设置RemoteMailbox移动到Office365 – 对象找不到

我正在尝试为现有的Exchange 2010用户创build联机邮箱。 这个用户肯定存在于AD中。 要做到这一点,我试图使用像这样的命令: Set-RemoteMailbox'userE-mail' 虽然,我得到错误说: 该操作无法执行,因为在'DC.domain.local'上找不到对象'us​​erE-mail'。 我多次阅读了有关此cmdlet的文档,并使用过用户电子邮件及其samaccountname,名称,GUID。 我也尝试过这样做的两个不同的领域 – 生产(这可能是一些限制)和本地(没有限制)。 我运行的这个命令通过PowerShell(/ powershell)build立了连接,并试图通过EMS控制台执行这个命令。 结果是一样的。 在网上search没有带来任何明显的结果。 可能你们中的一些人遇到过这样的问题? 谢谢。

将本地子域AD同步到Azure AD

我一直在寻找这个和其他地方的答案,但我似乎无法find一个。 我有一个单一的本地Active Directory域的客户端。 一个森林,一个领域。 还有其他内部服务器使用它进行身份validation。 客户端软件也使用AD进行身份validation。 我正在使用Office 365设置电子邮件和其他服务,我不希望他们必须分别pipe理他们的域和Azure帐户。 我将使用Azure AD保持同步。 本地域名使用公司域名(即ad.company.com)的子域名,不在公有DNSlogging中,我希望他们的电子邮件地址和Azure账号为[email protected]。 有什么特别的我需要做这个工作? 我需要注意哪些缺陷? 谢谢!

自动添加电子邮件别名到用户/转发电子邮件别名给用户

在Office 365中,我们添加了一个域别名,我们希望自动添加用户电子邮件别名。 我知道我们可以编写脚本,将电子邮件域别名添加到所有现有的用户,但最好在创build时自动为所有新用户分配一个电子邮件域别名,以防止有人忘记将来这样做。 这可能吗? 或者,是否可以设置一些Exchangepipe理中心规则,以自动将电子邮件域别名转发到主域等效项,从而消除每个用户帐户上对电子邮件别名的需求?

Office 365 – iOS邮件和Gmail应用程序无法使用ADFS +现代validation

目前,我们的Office 365电子邮件访问存在问题,这些问题来自不支持“现代身份validation”的应用。 我们的设置: Office 365 – ADFS 3.0联合域 现代validation – 为Exchange Online启用 为所有用户强制执行A​​zure多因素validation 这个设置在过去的6个月里为我们工作,但突然没有。 我使用Office 365支持打开了一个案例,并到达了身份validation组。 目前我们还在跟他们调查这个问题,他们正在重build我们的环境来解决问题。 等待他们的回答我希望能在这里find一些答案。 我们启用了现代authentication,所有支持它的新应用程序都会通过浏览器redirect到inputMFA信息。 这适用于所有新的应用程序,包括Android和iOS的Outlook应用程序。 我有用户抱怨应用程序,其中一些想要使用默认的iOS和Android的邮件/日历。 直到1个月前,我们才能通过在Azure多因素身份validation中创build应用程序密码来实现现代身份validation: https : //docs.microsoft.com/en-us/azure/multi-factor-authentication/multi-factor-authentication-whats -下#应用程序,口令 迄今为止的testing步骤: 没有ADFS(云身份; [email protected]) – > Works。 所以,这似乎与ADFS和Modern Auth + MFA有关。 已禁用联合域的MFA – >错误。 邮件应用程序显示“密码错误”。 我无法使用Modern Auth进行testing。 在这一点上被禁用,因为用户将被提示input凭据。 迄今为止我的结论是,微软为现代authentication做了一个后端改变。 真的觉得他们启用了一些东西,只要你为你的租户启用了Modern Authentication,你就可以使用支持Modern Auth的应用程序。 在过去,我们可以通过前面提到的应用密码,以及大约1个月前(在我们的结尾没有任何改变)的情况下,将所有使用Classic / Native(基本身份validation)应用的用户提示给那里密码,并停止工作。 即使使用新build的应用程序密码 微软正在创build一个类似的testing环境,他们将开始捕捉Fiddler痕迹来解决问题。 同时… 有没有人遇到同样的问题? 有任何想法吗?

如何使用Office 365凭据loginjoin域的计算机?

我的公司希望使用Office 365用户凭据login计算机。 我甚至创build了一个本地域控制器并安装了Azure AD Connect。 但是Office 365用户不是在域中创build的。

Azure AD Connect和服务器2012 R2 Essentials兼容性

使用Azure AD Connect的先决条件未列出Server 2012 R2 Essentials,但它们列出Server 2012 R2。 通常,我理解前提条件就好,但我不确定Server 2012 R2和Server 2012 R2 Essentials之间的差异。 https://www.microsoft.com/en-us/download/details.aspx?id=47594 Server 2012 R2 Essentials是否与Azure AD Connect兼容? 谢谢

如何在使用目录同步时pipe理电子邮件地址?

我们使用Office 365,并且设置了Azure AD Sync来同步我们的用户数据。 不幸的是,这样做后,我们以前在Officepipe理门户中configuration的所有电子邮件别名现在都消失了,我们无法在Web UI中对其进行编辑。 此外,我看不到通过“用户和计算机”pipe理单元编辑它们的方法。 我如何configuration我们的电子邮件地址?

如何将用户分配到Azure AD中的本机应用程序

我在Azure AD上创build了用户和本机应用程序注册。 默认情况下,所有者被分配到应用程序。 如何将新创build的用户分配到应用程序注册? 我可以做到这一点没有任何问题的Web应用程序types。 以下屏幕打印显示可用的选项:

将AWS AD连接到Azure AD

我们正在寻找在我们的办公室开始使用广告,设置将是: 用于工作站的AD服务器 Azure AD支持Office 365 AWS AD在我们的服务器上支持AD 连接到Azure的前提是好的,但有没有办法将Azure AD连接到Amazon AD? Azure需要成为pipe理所有用户的主AD。 这样的事情可能吗?

如何使用Azure AD凭据来pipe理本地服务器?

我们经营一个小型企业,并开始使用Azure AD来pipe理我们的用户。 我们的Windows 10工作站通过“连接到工作或学校”设置连接到Azure域,这很好地工作。 问题是我们在办公室安装了几个Windows Server 2016。 目前他们设置本地pipe理员帐户和人员login为了pipe理他们。 我们真正想要的是能够将pipe理权限授予我们的Azure AD用户,并允许他们使用常规的Azure AD凭据login到服务器。 Windows server 2016的“连接上class或上学”相当于什么? 我们如何允许Windows服务器授予特定AD用户的pipe理权限? 我已经看到Azure AD Connect,但似乎需要我们在本地安装AD并与Azure同步。 我担心,如果这是解决scheme,它会使我们的pipe理负担变得复杂。 我们只是在寻找一个非常简单的解决scheme。 如果Azure AD connect是答案,那么设置Azure AD用户最基本的现场服务器pipe理最简单的方法是什么?