我当前的设置是 AD > DirSync > office365,但我希望一些远程用户只在云中,我该怎么做?因为我希望他们可以自由地自行更改密码,而无需在域中
EDIT
此外,这些用户已经是拥有邮箱的现有域用户
答案1
截至今天,微软还没有关于如何执行此操作的官方文档,您必须想办法将“与 Active Directory 同步”用户转换为“在云中”使用。
你的黑客攻击应该如下:
- 在做任何事情之前,请先备份用户数据。
- 停用 DirSync,请使用以下步骤:https://support.microsoft.com/en-us/kb/2619062
- 将 PowerShell 连接到 Office 365,请按照以下步骤操作:https://technet.microsoft.com/en-us/library/dn975125.aspx。
对于要更改为“在云中”的每个用户,请使用以下命令
设置 MsolUser -UserPrincipalName -ImmutableID $null
如果您更改为“在云中”的用户不再需要本地 Active Directory,请禁用/删除它们。如果仍然需要它们,请使用以下命令将其过滤掉:http://blogs.technet.com/b/praveenkumar/archive/2014/04/11/how-to-do-filtering-in-dirsync.aspx
重新激活 DirSync。
如果您有大量用户想要转换,可以使用一个很好的脚本指南:https://blog.westmonroepartners.com/migrating-your-dirsync-domain-for-office-365/
答案2
您是否尝试过调整 ADSYNC 的过滤选项?如果用户在同一个 OU 中,您可以过滤掉该 OU,或者您可以向用户添加自定义属性,然后通过这种方式同步将其过滤掉。这里有几篇关于过滤的好文章:
https://dirteam.com/dave/2015/04/06/azure-active-directory-synchronization-filtering-part-1/