Postilaatikoiden käyttöönotto eADM:ssä

Tässä artikkelissa selitetään, miten eADM määrittää käyttäjän pääkäyttäjänimen (UPN), ensisijaisen SMTP-osoitteen ja sähköpostin aliakset sekä miten postilaatikoiden käyttöönotto eroaa paikallisen Active Directoryn, hybridi- (etäpostilaatikko) ja pelkästään pilvipohjaisten tilimallien välillä.

Huomaa, että tämä artikkeli on hyvin yleisluonteinen, sillä postilaatikoiden käyttöönottoa koskevat säännöt vaihtelevat asiakaskohtaisesti!


Miten eADM määrittää UPN-tunnuksen ja ensisijaisen SMTP-palvelimen

eADM määrittää käyttäjän userPrincipalName (UPN) ja ensisijainen SMTP-osoite tilin luomisen yhteydessä synkronointimallissa määritettyjen sääntöjen mukaisesti. Näissä säännöissä käytetään yleensä organisaatiotietoja, kuten nimeä, osastoa ja tehtäväkoodia.

Yleensä eADM noudattaa ”yksi tili, yksi salasana” -periaatetta. Yhdellä työntekijällä on yksi tili ja yksi salasana paikallisessa Active Directoryssa, Entra ID:ssä ja Google Workspacessa. UPN ja ensisijainen SMTP-palvelin voidaan määrittää työntekijän työpaikan mukaan. Jos työntekijä vaihtaa työpaikkaa, esimerkiksi terveysvirastosta kouluun, sähköpostidomain voidaan päivittää automaattisesti ja aiempi osoite säilytetään aliaksena.

Usean työnantajan ja usean tehtävän käyttäjät

eADM-vuokralaisessa, jossa on useita organisaatioita, työntekijän, jolla on tehtäviä useissa organisaatioissa tai yksiköissä, tehtävätiedot tuodaan ja yhdistetään jokaisesta aktiivisesta työsuhteesta. Kansallinen henkilötunnus yhdistää tietueet eri lähdejärjestelmissä. Käyttöoikeudet lasketaan yhteen: käyttäjä saa kaikkien aktiivisten tehtävien käyttöoikeuksien summan.

UPN ja ensisijainen SMTP määritetään työntekijän päätehtävän perusteella, esimerkiksi sen tehtävän perusteella, jonka osuus on suurin tai jossa työntekijä on ollut pisimpään. Tämä asetus on määritettävissä asiakaskohtaisesti. Jos jokin työsuhteista päättyy, vain kyseiseen tehtävään sidottu käyttöoikeus peruutetaan. Muille työsuhteille voidaan luoda sähköpostin aliaksia.


Paikalliset, etä- ja pelkästään pilvipohjaiset tilimallit

eADM tukee useita integraatiotasoja Microsoftin hakemistopalveluiden kanssa, aina puhtaasti paikallisesta asennuksesta pelkästään pilvipohjaiseen käyttöympäristöön, jossa ei ole paikallista Active Directorya:

Malli

Missä tilit ja postilaatikot sijaitsevat

Miten eADM varaa postilaatikon

Paikallinen

Paikallisesti asennettu Active Directory, jossa myös Exchange on asennettu paikallisesti

eADM tallentaa käyttäjän tiedot suoraan Active Directoryyn. Paikallinen Exchange-palvelin hallinnoi postilaatikkoa.

Etätyö (hybridi)

Paikallinen Active Directory lähteenä; postilaatikko isännöidään Exchange Onlinessa

eADM tallentaa tiedot Active Directoryyn ja, mikäli se on määritetty, suorittaa PowerShell-skriptin paikallisella Exchange-palvelimella (tai Exchange-hallintatyökaluilla) luodakseen etäpostilaatikkokohteen, joka yhdistää AD-käyttäjän pilvipostilaatikkoon.

Pelkästään pilvipohjainen

Ainoastaan Microsoft Entra ID, ei paikallista Active Directorya

eADM hallinnoi käyttäjää suoraan Entra ID:ssä Microsoft Graphin kautta. Postilaatikko luodaan automaattisesti, kun käyttäjälle osoitetaan vaatimukset täyttävä Exchange Online -lisenssi.

Paikallinen: paikallisesti asennetut Active Directory ja Exchange

eADM tallentaa muutokset suoraan paikalliseen Active Directoryyn. Tämän jälkeen olemassa oleva Microsoft Entra Connect Sync tunnistaa käyttäjiin, ryhmiin ja attribuutteihin tehdyt muutokset ja synkronoi ne Entra ID:hen.

Etäkäyttö: hybridi-Exchange ja etäpostilaatikko

Hybridiympäristössä eADM ei hallinnoi Exchangea suoraan. Sen sijaan se tallentaa oikeat attribuutit Active Directoryn käyttäjäobjektiin ja, mikäli niin on määritetty, suorittaa PowerShell-skriptin paikallisella Exchange-palvelimella (tyypillisesti Enable-RemoteMailbox.ps1), tai Exchange-hallintatyökalujen kautta, jos paikallista Exchange-palvelinta ei enää ole. Tämä luo etäpostilaatikkokohteen, joka yhdistää AD-käyttäjän Microsoft 365:n postilaatikkoon ja varmistaa sähköpostin oikean reitityksen.

Huomautus: Identum ei hallinnoi, määritä asetuksia tai korjaa vikoja itse Exchange-palvelimessa. Exchange-infrastruktuuriin liittyvät muutokset, kuten asennus, siirto ja varmenteiden hallinta, kuuluvat asiakkaan IT-osaston tai Exchange-järjestelmänvalvojan vastuulle.

Vain pilvipohjainen: Entra ID ja Exchange Online

Pelkästään pilvipohjaisessa asiakasympäristössä eADM hallinnoi userPrincipalName ja mailNickname suoraan Entra ID:ssä. UPN on aina ensisijainen sähköpostiosoite, ja Exchange Online lisää sähköpostin lempinimen ensisijaiseen verkkotunnukseen aliaksena automaattisesti, kun lisenssi on myönnetty. Paikallista Active Directorya tai Exchange-palvelinta ei tarvita.


Ensisijainen SMTP-osoite ja sähköpostin aliakset

Active Directoryssa ja Exchangessa käyttäjän sähköpostiosoitteet tallennetaan proxyAddresses attribuutti. Pääosoite on merkitty isolla kirjaimella SMTP: etuliite; aliaksissa käytetään pieniä kirjaimia smtp: etuliite. Jokaisella tilillä voi olla kerrallaan vain yksi ensisijainen osoite.

eADM tukee kahta yleistä tapaa, joilla tämän attribuutin oikeellisuus voidaan varmistaa:

  • Vähimmäisasetukset. eADM asettaa vain mail attribuutti Active Directoryssa. Microsoft Entra Connect ja Exchange Online johdavat sitten proxyAddresses ja ensisijaisen osoitteen automaattisesti Microsoftin oletusosoitekäytäntöjen mukaisesti. Tämä on helppo ottaa käyttöön, mutta se tarjoaa vain rajoitetun hallinnan nimimuutoksille ja lisäaliaksille.

  • Skriptipohjainen osoitteiden hallinta. eADM:n käynnistämä PowerShell-skripti laskee ja tallentaa ensisijaisen osoitteen sekä mahdolliset aliakset nimenomaisesti. Tämä tukee nimenmuutoksia, jolloin vanha osoite säilyy automaattisesti aliaksena, monialueisia sääntöjä ja muita asiakaskohtaisia vaatimuksia, mutta vaatii lisätyötä skriptien laatimisessa ja ylläpidossa.

Oikea lähestymistapa riippuu asiakkaan nimeämissääntöjen ja verkkotunnusrakenteen monimutkaisuudesta. Identum voi antaa neuvoja sopivimmasta mallista käyttöönoton yhteydessä.


Mitä muuttuu, kun Exchange-palvelin vaihdetaan uuteen

Kun organisaatio vaihtaa tai päivittää paikallisen Exchange-palvelimensa, uuden palvelimen isäntänimi tai FQDN on päivitettävä eADM:n käyttämässä PowerShell-skriptissä. Useimmissa vakiokokoonpanoissa tämä on $exchange muuttuja tiedoston alussa Enable-RemoteMailbox.ps1.

Riippuen siitä, miten skripti on alun perin määritetty, saattaa olla tarkistettavia lisäyhteysparametrejä:

  • $exchange, Exchange-palvelimen isäntänimi tai FQDN

  • Exchange-yhteyden muodostamiseen käytettävät palvelutilin tunnistetiedot, jos ei käytetä nykyistä Windows-istuntoa

  • Kaikki nimenomaiset URI-tunnisteet tai yhteysmerkkijonot tiedostossa New-PSSession tai Connect-ExchangeServer

Varoitus: Älä päivitä skriptiä tuotantoympäristössä tarkistamatta ensin yhteyttä testausympäristössä. Väärin määritetty Exchange-päätelaite aiheuttaa sen, että uusien käyttäjien postilaatikoiden käyttöönotto epäonnistuu ilman virheilmoitusta, kunnes ongelma on korjattu.

Kuinka päivittää Exchange-palvelimen viite

  1. Etsi Enable-RemoteMailbox.ps1 skripti eADM-synkronointiasetuksissa.

  2. Päivitä $exchange muuttujan uuden Exchange-palvelimen isäntänimeksi tai FQDN-nimeksi.

  3. Tarkista mahdolliset muut liitäntäparametrit (katso yllä oleva luettelo).

  4. Testaa päivitetty skripti manuaalisesti uudella palvelimella ennen kuin tallennat sen tuotantoympäristön kokoonpanoon.

  5. Suorita testiasennus eADM:ssä varmistaaksesi, että etäpostilaatikko on luotu oikein.

  6. Ota yhteyttä Identumin tukeen, jos skriptiin on tehtävä muutoksia, jotka ylittävät $exchange muuttuja, tai jos skriptin nykyinen kokoonpano on epäselvä.


Identumin tuen laajuus

Identum voi auttaa seuraavissa asioissa, kun asiakkaan Exchange-ympäristö muuttuu tai kun siirrytään tilimallista toiseen:

  • Tarkistaminen ja päivittäminen $exchange muuttuja ja siihen liittyvät parametrit eADM-käyttöönottoskriptissä

  • Neuvonta asiakkaan verkkotunnusrakenteeseen parhaiten sopivasta lähestymistavasta UPN:n, ensisijaisen SMTP:n ja aliasten hallintaan

  • Päivitetyn kokoonpanon testaaminen hiekkalaatikkoympäristössä

  • Sen varmistaminen, että uudet käyttäjätilit on luotu oikein muutoksen jälkeen

Identum ei hallinnoi, määritä asetuksia tai korjaa vikoja Exchange-palvelimessa tai Entra ID -vuokralaisessa. Infrastruktuurin muutokset, mukaan lukien asennus, siirtyminen pelkästään pilvipohjaiseen ratkaisuun ja varmenteiden hallinta, kuuluvat asiakkaan IT-osaston tai tämän Exchange- tai Entra ID -järjestelmänvalvojan vastuulle.

Tässä artikkelissa selitetään, miten eADM määrittää UPN-tunnuksen, ensisijaisen SMTP-osoitteen ja sähköpostialiakset sekä miten postilaatikoiden käyttöönotto eroaa paikallisen Active Directoryn, hybridi- (etäpostilaatikko) ja pelkästään pilvipohjaisen Entra ID -tilimallin välillä. Siinä käsitellään proxyAddresses-attribuuttia, hybridiympäristöissä käytettävää Enable-RemoteMailbox.ps1-skriptiä ja $exchange-muuttujaa, usean työnantajan UPN-sääntöjä sekä Identumin tuen laajuutta, kun Exchange-palvelimet vaihtuvat tai asiakkaat siirtyvät pelkästään pilvipohjaiseen malliin. Artikkeli on tarkoitettu Identumin kunnallisten asiakkaiden IT- ja Exchange-järjestelmänvalvojille.

Viimeksi päivitetty: