AD DirSync 和 Office 365 删除了某些用户的密码复制

AD DirSync 和 Office 365 删除了某些用户的密码复制

我当前的设置是 AD > DirSync > office365,但我希望一些远程用户只在云中,我该怎么做?因为我希望他们可以自由地自行更改密码,而无需在域中

EDIT 

此外,这些用户已经是拥有邮箱的现有域用户

答案1

截至今天,微软还没有关于如何执行此操作的官方文档,您必须想办法将“与 Active Directory 同步”用户转换为“在云中”使用。

你的黑客攻击应该如下:

  1. 在做任何事情之前,请先备份用户数据。
  2. 停用 DirSync,请使用以下步骤:https://support.microsoft.com/en-us/kb/2619062
  3. 将 PowerShell 连接到 Office 365,请按照以下步骤操作:https://technet.microsoft.com/en-us/library/dn975125.aspx
  4. 对于要更改为“在云中”的每个用户,请使用以下命令

    设置 MsolUser -UserPrincipalName -ImmutableID $null

  5. 如果您更改为“在云中”的用户不再需要本地 Active Directory,请禁用/删除它们。如果仍然需要它们,请使用以下命令将其过滤掉:http://blogs.technet.com/b/praveenkumar/archive/2014/04/11/how-to-do-filtering-in-dirsync.aspx

  6. 重新激活 DirSync。

如果您有大量用户想要转换,可以使用一个很好的脚本指南:https://blog.westmonroepartners.com/migrating-your-dirsync-domain-for-office-365/

答案2

您是否尝试过调整 ADSYNC 的过滤选项?如果用户在同一个 OU 中,您可以过滤掉该 OU,或者您可以向用户添加自定义属性,然后通过这种方式同步将其过滤掉。这里有几篇关于过滤的好文章:

https://dirteam.com/dave/2015/04/06/azure-active-directory-synchronization-filtering-part-1/

相关内容