使用不同的本地 AD 名称创建 Azure AD

使用不同的本地 AD 名称创建 Azure AD

我正在尝试将我的本地 AD 名称:DOMAININT.ORG 连接到我的 Azure 广告,域名为:DOMAINE.org。在我的 Office 365 上,所有用户都有他们的电子邮件地址。

所有配置都很好,我安装了插件 azure ad connect 并对其进行了配置。

但我有一个问题。我如何将我的 Office 365 用户(Azure 广告)与我的本地广告关联起来。因为它们有两个不同的域名。

抱歉我的英语不好,我希望我能正确解释我的问题。

祝你有美好的一天。

答案1

您需要将本地用户与现有的 Office 365 用户进行匹配。

为此,您需要取消同步本地用户并在 Office 365 中永久删除它们,然后在进行一些更改后重新同步它们:

  1. 重新配置 Azure AD Connect 以同步空 OU。

  2. 这将删除 Office 365 中已同步的用户。请确保仅删除 Office 365 中的本地同步用户帐户。然后,您需要从 Office 365 中的已删除用户中删除这些用户。

  3. 在您的本地 AD 中创建一个与 Office 365 中已验证的域相匹配的 UPN 后缀。此 UPN 后缀应与您的 Office 365 用户帐户的用户主体名称(登录名)相同。示例:UPN 后缀 = mycompany.com,UPN =[电子邮件保护]

  4. 在所有本地用户帐户上设置此 UPN 后缀。

  5. 重新配置 Azure AD Connect 以同步整个域。

  6. 现在,本地用户应该与现有的 Office 365 用户同步并匹配。

相关内容