Articles of microsoft office 365

合并两个广告 – 一个在Office 365上,另一个从G-Suite到365 – 做什么?

我们有一个公司合并scheme,涉及两个不相关的森林,其中一个正在使用Office 365和另一个G-Suite。 计划是迁移这两个域,并将所有用户转移到Office 365上。我很好奇以前是否有人遇到过这种情况,如果是这样的话,您是先迁移域还是先迁移邮件? 做一个在另一个之前有好处吗? 一方面,首先迁移邮件似乎是有益的,因为更直接的业务需求是在整个公司范围内获取邮件/日历,然后将资源迁移到单个域中。 有没有这方面的问题,还是先照顾域名迁移,然后迁移邮件呢? 有没有重大的警告,要么路线? 看起来Office 365可以是两个单独的森林的单个租户 – 是需要域信任还是可以单独存在? 我也担心,在进行Office 365迁移之后合并这两个域名可能会导致证券出现问题,但这只是一个猜测。 谢谢!

Office 365强制GAL更新

我们昨天正在将一些员工数据导入AD(包括手机号码),我们错误地认为Azure Sync中的移动设备属性已closures。 原来不是,手机号码同步到365和GAL。 这导致了一些员工的隐私问题,所以现在我正在努力解决它。 作为一个快速解决scheme,我从AD中删除了所有的手机号码,并强制使用Azure Sync。 如果我在365pipe理中心进入邮箱,手机号码不见了。 如果我检查Delve,手机号码不见了。 但在当地的outlookGAL,他们都还在那里。 我已经尝试运行Get-AddressList -Identity "All Users"强制GAL更新,但没有运气。 自从我删除手机号码以来,已经有16个小时了。 我从GAL中获得这些选项有什么select?

Office 365 – iOS邮件和Gmail应用程序无法使用ADFS +现代validation

目前,我们的Office 365电子邮件访问存在问题,这些问题来自不支持“现代身份validation”的应用。 我们的设置: Office 365 – ADFS 3.0联合域 现代validation – 为Exchange Online启用 为所有用户强制执行A​​zure多因素validation 这个设置在过去的6个月里为我们工作,但突然没有。 我使用Office 365支持打开了一个案例,并到达了身份validation组。 目前我们还在跟他们调查这个问题,他们正在重build我们的环境来解决问题。 等待他们的回答我希望能在这里find一些答案。 我们启用了现代authentication,所有支持它的新应用程序都会通过浏览器redirect到inputMFA信息。 这适用于所有新的应用程序,包括Android和iOS的Outlook应用程序。 我有用户抱怨应用程序,其中一些想要使用默认的iOS和Android的邮件/日历。 直到1个月前,我们才能通过在Azure多因素身份validation中创build应用程序密码来实现现代身份validation: https : //docs.microsoft.com/en-us/azure/multi-factor-authentication/multi-factor-authentication-whats -下#应用程序,口令 迄今为止的testing步骤: 没有ADFS(云身份; [email protected]) – > Works。 所以,这似乎与ADFS和Modern Auth + MFA有关。 已禁用联合域的MFA – >错误。 邮件应用程序显示“密码错误”。 我无法使用Modern Auth进行testing。 在这一点上被禁用,因为用户将被提示input凭据。 迄今为止我的结论是,微软为现代authentication做了一个后端改变。 真的觉得他们启用了一些东西,只要你为你的租户启用了Modern Authentication,你就可以使用支持Modern Auth的应用程序。 在过去,我们可以通过前面提到的应用密码,以及大约1个月前(在我们的结尾没有任何改变)的情况下,将所有使用Classic / Native(基本身份validation)应用的用户提示给那里密码,并停止工作。 即使使用新build的应用程序密码 微软正在创build一个类似的testing环境,他们将开始捕捉Fiddler痕迹来解决问题。 同时… 有没有人遇到同样的问题? 有任何想法吗?

无MAPI迁移到Exchange Online

我们正在计划从托pipe交换提供商迁移到在线交易(O365)。 我们正计划做一次切换移民。 创build迁移终结点时,尝试连接到MAPI服务器时连接失败。 看起来,与https://support.office.com/en-us/article/Cutover-migration-to-Office-365-9496e93c-1e59-41a8-9bb3-6e8df0cd81b4#ID0EAABAAA=Run_a_cutover_migration表明迁移客户端需要MAPI访问。 当前提供程序不允许MAPI访问。 目前只支持RPC over HTTP。 我们可以select启用MAPI over HTTP和潜在的MRS Proxy。 如果迁移过程支持通过HTTP而不是MAPI的MAPI,则无法find信息。 你能告诉我是否1.微软迁移支持MAPI / HTTP 2.微软迁移支持MRS代理 在此先感谢克莱门斯 更新 22.09.2017:尝试连接到服务器时显示以下错误。 我还使用“远程连接分析器”来testing连接并获取自动发现XML。 我从这个XML获得了交换和RPC / HTTP服务器。 MapiExceptionCallFailed:无法连接到服务器。 (hr = 0x80004005,ec = 1249)诊断上下文:Lid:49064 dwParam:0x3 Lid:59431 EMSMDB.EcDoConnectEx调用[length = 147] Lid:34855 EMSMDB.EcDoConnectEx返回[ec = 0x4E1] [length = 56] 3151] Lid:59505 StoreEc:0x4E1 Lid:50544 ClientVersion:15.20.56.10 Lid:51056 ServerVersion:14.3.351.4000 Lid:52080 StoreEc:0x4E1 Lid:51152 Lid:52465 StoreEc:0x4E1 Lid:60065 […]

在Office 365上,ADFS链接了2个以上的单点login林

是否可以在以下scheme中向Office 365提供SSO? Windows 2008森林 Exchange 2010 混合基础设施与内部部署和云用户 帐户域 – > 帐户域 – > Exchange 2010资源域 – > Office 365 帐户域 – > 用户login到帐户域。 森林信托在账户和资源域之间build立。 资源域应通过ADFS 2.0连接 最好的祝福 米莎

redirect到ADFSlogin

我的公司已经切换到Office 365,我们喜欢它,但我们真的希望ADFS单一login更加简化。 我们必须去login.microsoftonline.com然后键入用户名,然后你必须点击底部出现的链接。 然后你必须再次input你的用户名和密码。 所以我们想出了这样一个想法:我们可以将每个人都redirect到这个页面,但经过大量的研究,似乎不可能将DNSredirect到一个path。 有没有人知道我们可以尝试的其他types的redirect? 我在考虑是否可以将DNS条目转到我们的TMG,然后将TMGredirect到path。 但是我不确定ADFS服务器如何知道后面的位置,所以它可能只是login我们而不去任何地方。 任何帮助将不胜感激。

Office 365和Active Directory限制

我们目前在我们的一个森林中使用Office 365进行教育 ,这个森林包含一个AD,一个域名(example.com),一个AD“sub-domain”(test.example.com),另一个AD(examplebis.com)和一个完美的DirSyn。 我的意思是关于O365可以支持的50.000个对象的限制。 我明白那是整个森林,没有问题。 但是我被问到:“ 这是否也涉及被删除的对象? ”。 我的意思是:如果我创build然后删除我的O365帐户中的用户,我有50.000帐户还是49.999? 我还没有在文档中find明确的答案,即使我的问题看起来很愚蠢,但我宁愿问,也不愿意给出一个不确定的答案。

森林中的两个DirSync

我想知道是否有可能有两个目录同步工具(所以,两个服务器)来同步同一个广告(在我的情况下,林的主人),以防万一发生故障或崩溃? 如果两个ADFS服务器的情况也适用于DS? 提前致谢。

SPF DNSlogging中有多个SPF域。 到MX或不MX?

我对SPFlogging的理解是,您不会创build两个单独的logging,而是将多个域包含在一个包含多个包含语句的logging中。 我公司现有的Office 365所需的SPFlogging在开始时不包含MX。 现在我需要添加一个我们将用于电子邮件广告系列的第二个Adobe域名,Adobe说我应该使用: v=spf1 mx include:worldsecuresystems.com ~all或者如果我已经有一个SPFlogging: include:worldsecuresystems.com 我有MX存在与否有什么区别? 即 v=spf1 include:spf.protection.outlook.com include:worldsecuresystems.com –all 要么 v=spf1 mx include:spf.protection.outlook.com include:worldsecuresystems.com –all MS说:

将Gmail迁移到Office 365

我一直在为我的组织设置Office 365。 我们正在使用Gmail。 我已经同步我们的本地Active Directory服务器W / Office 365,以及我们的域名。 我遇到的问题是将邮箱从Gmail迁移到Office 365。 我一直在使用这篇文章来介绍整个过程:通过7个步骤从Gmail迁移到Office 365。 当我开始同步邮箱时出现问题。 目前我一直在试图将自己的邮箱作为testing。 除了Exchangepipe理中心迁移页面上的“同步”状态之外,同步过程已进行了大约15个小时(仅适用于一个邮箱),没有任何错误或Office 365提供的任何信息。 同步一个邮箱应该花费这么长时间,还是我错过了一个步骤?