Denne artikkelen forklarer hvordan eADM tildeler brukerens hovednavn (UPN), primær SMTP-adresse og e-postaliaser, samt hvordan opprettelsen av postkasser varierer mellom lokale Active Directory-modeller, hybridmodeller (eksterne postkasser) og rene skymodeller.
Vær oppmerksom på at denne artikkelen er svært generell, siden de nøyaktige reglene for opprettelse av postkasser varierer fra kunde til kunde!
Hvordan eADM tildeler UPN og primær SMTP
eADM angir en brukers userPrincipalName (UPN) og primær SMTP-adresse når kontoen opprettes, i henhold til reglene som er konfigurert i synkroniseringsmalen. Disse reglene bruker vanligvis organisasjonsdata som navn, avdeling og stillingskode.
Vanligvis følger eADM prinsippet om én konto og ett passord. Hver ansatt har én konto og ett passord som gjelder for både det lokale Active Directory, Entra ID og Google Workspace. UPN og primær SMTP-adresse kan konfigureres i henhold til den ansattes arbeidssted. Hvis en ansatt bytter stilling, for eksempel fra en helseavdeling til en skole, kan e-postdomenet oppdateres automatisk, og den tidligere adressen beholdes som et alias.
Brukere med flere arbeidsgivere og flere stillinger
I en eADM-leietaker med flere organisasjoner blir stillingsdataene til en ansatt som har stillinger i flere organisasjoner eller enheter, importert og sammenstilt fra hvert aktivt ansettelsesforhold. Det nasjonale identitetsnummeret knytter sammen poster på tvers av kildesystemene. Tilgangsrettighetene er kumulative: brukeren får tilgang som tilsvarer summen av tilgangsrettighetene fra alle aktive stillinger.
UPN og primær SMTP angis ut fra den ansattes hovedstilling, for eksempel stillingen med høyest prosentandel eller lengst ansiennitet. Dette kan konfigureres for hver enkelt kunde. Dersom et av ansettelsesforholdene opphører, blir kun tilgangen knyttet til den aktuelle stillingen inndratt. Det kan opprettes e-postaliaser for de øvrige ansettelsesforholdene.
Lokale, eksterne og rene skymodeller
eADM støtter flere integrasjonsnivåer med Microsofts katalogtjenester, alt fra et rent lokalt oppsett til en ren skyleverandør uten lokalt Active Directory:
|
Modell |
Hvor kontoer og postkasser ligger |
Hvordan eADM konfigurerer postkassen |
|---|---|---|
|
Lokalt |
Lokalt installert Active Directory, med Exchange også lokalt installert |
eADM skriver brukerattributter direkte til Active Directory. Den lokale Exchange-serveren administrerer postkassen. |
|
Fjernarbeid (hybrid) |
Lokalt Active Directory som kilde; postkasse som driftes i Exchange Online |
eADM skriver til Active Directory og, der dette er konfigurert, kjører et PowerShell-skript på den lokale Exchange-serveren (eller i Exchange Management Tools) for å opprette et eksternt postkasseobjekt som knytter AD-brukeren til postkassen i skyen. |
|
Kun i skyen |
Kun Microsoft Entra ID, ingen lokal Active Directory |
eADM administrerer brukeren direkte i Entra ID via Microsoft Graph. Det opprettes automatisk en postkasse når en gyldig Exchange Online-lisens tildeles. |
Lokalt: Active Directory og Exchange på egne servere
eADM skriver endringene direkte inn i det lokale Active Directory. Den eksisterende Microsoft Entra Connect Sync henter deretter endringene for brukere, grupper og attributter og synkroniserer dem til Entra ID.
Fjernadgang: hybrid-Exchange med en ekstern postkasse
I et hybridmiljø administrerer eADM ikke Exchange direkte. I stedet skriver det inn de riktige attributtene i Active Directory-brukerobjektet og, der dette er konfigurert, kjører det et PowerShell-skript på den lokale Exchange-serveren (vanligvis Enable-RemoteMailbox.ps1), eller mot Exchange Management Tools dersom det ikke lenger finnes noen lokal Exchange-server. Dette oppretter et eksternt postkasseobjekt som knytter AD-brukeren til postkassen i Microsoft 365 og sikrer korrekt videresending av e-post.
Merk: Identum forvalter, konfigurerer eller feilsøker ikke selve Exchange-serveren. Endringer i Exchange-infrastrukturen, herunder installasjon, migrering og sertifikatadministrasjon, er kundens IT-avdelings eller Exchange-administratorens ansvar.
Kun i skyen: Entra ID og Exchange Online
I en ren skyleverandør administrerer eADM userPrincipalName og mailNickname direkte i Entra ID. UPN-en er alltid den primære e-postadressen, og Exchange Online legger automatisk til e-postkallenavnet på det primære domenet som et alias så snart en lisens er tildelt. Det kreves ingen lokal Active Directory- eller Exchange-server.
Primær SMTP-adresse og e-postaliaser
I Active Directory og Exchange lagres brukerens e-postadresser i proxyAddresses attributt. Hovedadressen er merket med en stor bokstav SMTP: prefiks; aliaser skal skrives med små bokstaver smtp: prefiks. Det finnes kun én primæradresse per konto om gangen.
eADM støtter to generelle tilnærminger for å sikre at dette attributtet er korrekt:
-
Minimal konfigurasjon. eADM angir kun
mailattributt i Active Directory. Microsoft Entra Connect og Exchange Online utleder deretterproxyAddressesog hovedadressen automatisk, ved hjelp av Microsofts standardadresseregler. Dette er enkelt å sette opp, men gir begrenset kontroll over navneendringer og tilleggsaliaser. -
Skriptbasert adressestyring. Et PowerShell-skript, som utløses av eADM, beregner og oppretter den primære adressen og eventuelle aliaser eksplisitt. Dette støtter navneendringer med automatisk bevaring av den gamle adressen som et alias, regler for flere domener og andre kundespesifikke krav, men krever ekstra skriptarbeid og vedlikehold.
Hvilken tilnærming som er riktig, avhenger av hvor komplekse kundens navngivningsregler og domenestruktur er. Identum kan gi råd om hvilken modell som passer best i forbindelse med oppstarten.
Hva endres når man bytter ut en Exchange-server?
Når en organisasjon bytter ut eller oppgraderer sin lokale Exchange-server, må vertsnavnet eller FQDN-en til den nye serveren oppdateres i PowerShell-skriptet som brukes av eADM. I de fleste standardkonfigurasjoner er dette $exchange variabel øverst i Enable-RemoteMailbox.ps1.
Avhengig av hvordan skriptet opprinnelig ble konfigurert, kan det være flere tilkoblingsparametere du bør gå gjennom:
-
$exchange, vertsnavnet eller FQDN-et til Exchange-serveren -
Påloggingsopplysninger for tjenestekontoen som brukes til å koble seg til Exchange, dersom man ikke bruker den gjeldende Windows-økten
-
Enhver eksplisitt URI eller tilkoblingsstreng i
New-PSSessionellerConnect-ExchangeServer
Advarsel: Du må ikke oppdatere skriptet i produksjonsmiljøet uten først å ha kontrollert tilkoblingen i testmiljøet. Et feilkonfigurert Exchange-endepunkt fører til at opprettelsen av postkasser for nye brukere mislykkes uten at det vises noen feilmelding, inntil problemet er løst.
Slik oppdaterer du referansen til Exchange-serveren
-
Finn frem til
Enable-RemoteMailbox.ps1skript i eADM-synkroniseringskonfigurasjonen. -
Oppdatering av
$exchangevariabelen til vertsnavnet eller FQDN-en til den nye Exchange-serveren. -
Gå gjennom eventuelle ytterligere tilkoblingsparametere (se listen ovenfor).
-
Test det oppdaterte skriptet manuelt på den nye serveren før du lagrer det i produksjonskonfigurasjonen.
-
Gjennomfør en testkonfigurering i eADM for å bekrefte at den eksterne postkassen er opprettet riktig.
-
Ta kontakt med Identum-kundestøtte dersom skriptet krever endringer utover
$exchangevariabel, eller hvis den gjeldende skriptkonfigurasjonen er uklar.
Omfanget av Identum-støtten
Identum kan bistå med følgende når en kundes Exchange-miljø endres, eller ved bytte mellom kontomodeller:
-
Gjennomgang og oppdatering av
$exchangevariabel og tilhørende parametere i eADM-konfigurasjonsskriptet -
Rådgivning om den mest hensiktsmessige tilnærmingen til UPN, primær SMTP og aliasadministrasjon for kundens domenestruktur
-
Testing av oppdatert konfigurasjon i et sandkasse-miljø
-
Kontrollere at nye brukerkontoer er opprettet riktig etter en endring
Identum står ikke for drift, konfigurering eller feilsøking av selve Exchange-serveren eller Entra ID-leietakeren. Endringer i infrastrukturen, herunder installasjon, migrering til ren skyløsning og sertifikatadministrasjon, er kundens IT-avdelings eller dennes Exchange- eller Entra ID-administrators ansvar.
Relaterte artikler
Denne artikkelen forklarer hvordan eADM tildeler UPN, primær SMTP-adresse og e-postaliaser, samt hvordan opprettelsen av postkasser varierer mellom lokale Active Directory-modeller, hybridmodeller (eksterne postkasser) og rene skybaserte Entra ID-kontomodeller. Den omhandler attributtet proxyAddresses, skriptet Enable-RemoteMailbox.ps1 og variabelen $exchange som brukes i hybridoppsett, UPN-regler for flere arbeidsgivere, samt omfanget av Identums støtte når Exchange-servere endres eller kunder går over til en ren skymodell. Målgruppen er IT- og Exchange-administratorer hos Identums kommunale kunder.