UVOD
U nekim ćete slučajevima možda morati prenijeti izvor izvora autentičnosti za korisnički račun koji je izvorno stvoren pomoću alata za upravljanje sustavom Office 365. Ti alati uključuju portal Office 365, modul Microsoft Azure Active Directory za Windows PowerShell i tako dalje. Možete prenijeti izvor ovlasti tako da se računom može upravljati putem korisničkog računa servisa lokalni Active Directory Domain Services (AD DS) pomoću sinkronizacije direktorija.
U ovom se članku opisuje kako na prijenos izvora izvora utječe "SMTP podudaranje", postupak koji koristi primarnu adresu protokola SMTP (Simple Mail Transfer Protocol) za usklađivanje lokalnog korisničkog računa s korisničkim računom sustava Office 365.
DODATNE INFORMACIJE
Ograničenja podudaranja SMTP
Postupak uparivanja SMTP ima sljedeća tehnička ograničenja:
Uparivanje SMTP može se pokrenuti na korisničkim računima koji imaju adresu e-pošte sustava Microsoft Exchange Online. Za grupe i kontakte s omogućenom e-poštom podržano je SMTP podudaranje (meko podudaranje) na temelju proxy adresa. Detaljne informacije potražite u odjeljku "Hard-match vs Soft-match" sljedećeg članka o Microsoft Azure:
Azure AD Connect: kada imate postojeći klijent
Napomena To ne znači da korisnik mora imati licencu za Exchange Online. To znači da poštanski sandučić s primarnom adresom e-pošte mora postojati u sustavu Exchange Online da bi SMTP usklađivanje pravilno funkcioniralo.
Uparivanje SMTP-a može se samo jednokratno koristiti za korisničke račune koji su izvorno stvoreni pomoću alata za upravljanje sustavom Office 365. Nakon toga, korisnički račun sustava Office 365 umjesto primarne SMTP adrese povezuje se s lokalnim korisnikom nepromjenjivom vrijednošću identiteta.
Primarnu SMTP adresu korisnika u oblaku nije moguće ažurirati tijekom postupka uparivanja SMTP-a jer je primarna SMTP adresa vrijednost koja se koristi za povezivanje lokalnog korisnika s korisnikom u oblaku.
SMTP adrese smatraju se jedinstvenim vrijednostima. Provjerite imaju li dva korisnika istu SMTP adresu. U suprotnom sinkronizacija neće uspjeti i možete primiti poruku o pogrešci kao što je sljedeća:
Napomena
Ovaj objekt nije moguće ažurirati jer sljedeći atributi povezani s tim objektom imaju vrijednosti koje su možda već pridružene drugom objektu u lokalnim imeničkim servisima: [ProxyAddresses SMTP:john@contoso.com;]. Ispravite ili uklonite dvostruke vrijednosti u lokalnom direktoriju.
Korištenje SMTP uparivanja za povezivanje lokalnog korisnika s identitetom u oblaku
Da biste koristili SMTP uparivanje za povezivanje lokalnog korisnika s korisničkim računom sustava Office 365 za sinkronizaciju direktorija, slijedite ove korake:
Pribavite primarnu SMTP adresu ciljnog korisničkog računa za Office 365. Slijedite korake u nastavku.
- Prijavite se na portal sustava Office 365 kao globalni administrator.
- Kliknite Administrator, a zatim Exchange da biste otvorili centar za administratore sustava Exchange.
- U centru za administratore sustava Exchange pronađite i dvokliknite željeni korisnički račun.
- Kliknite adresu e-pošte, a zatim zabilježite primarnu SMTP adresu korisničkog računa.
Pokrenite Active Directory Users and Computers, a zatim stvorite korisnički račun u lokalnoj domeni koji odgovara ciljnom korisničkom računu sustava Office 365. Dodatne informacije o tome potražite na sljedećem Microsoftovu web-mjestu TechNet:
Stvaranje korisničkog računa na servisu Active Directory Users and ComputersPostavite primarnu SMTP adresu novog korisničkog računa tako da odgovara primarnoj SMTP adresi koju ste zabilježili u 1D koraku.
Da biste to učinili pomoću alata za upravljanje sustavom Exchange, posjetite sljedeća Microsoftova web-mjesta:
- Uređivanje pravilnika za adresu e-pošte
- Konfiguriranje svojstava poštanskog sandučića korisnika i resursa
Ako Exchange nije instaliran lokalno, vrijednošću SMTP adrese možete upravljati pomoću mogućnosti Active Directory Users and Computers:
- Desnom tipkom miša kliknite korisnički objekt, a zatim kliknite Svojstva.
- Na kartici Općenito ažurirajte polje E-pošta i kliknite U redu.
Sinkronizirajte objekt sa sustavom Office 365. Da biste to učinili, pokrenite prisilnu sinkronizaciju na poslužitelju na kojem se izvodi Azure AD Connect pomoću sljedećeg cmdleta: Start-ADSyncSyncCycle -PolicyType Delta Dodatne informacije potražite u članku Sinkronizacija Azure AD Connect: planer.
Potrebna vam je dodatna pomoć? Idite na Microsoftovu zajednicu.