Konfigurering av e-postkonton i eADM

I den här artikeln beskrivs hur eADM tilldelar användarens huvudnamn (UPN), primär SMTP-adress och e-postalias, samt hur tilldelningen av postlådor skiljer sig åt mellan lokala Active Directory-konton, hybridkonton (fjärrpostlådor) och konton som enbart finns i molnet.

Observera att den här artikeln är mycket allmän, eftersom de exakta reglerna för inrättande av e-postkonton varierar från kund till kund!


Hur eADM tilldelar UPN och primär SMTP

eADM ställer in en användares userPrincipalName (UPN) och den primära SMTP-adressen när kontot skapas, utifrån de regler som har konfigurerats i synkroniseringsmallen. Dessa regler utgår vanligtvis från organisationsuppgifter såsom namn, avdelning och befattningskod.

Vanligtvis följer eADM principen om ett enda konto och ett enda lösenord. En anställd har ett konto och ett lösenord som gäller för både den lokala Active Directory-miljön, Entra ID och Google Workspace. UPN och primär SMTP-adress kan ställas in utifrån den anställdes arbetsplats. Om en anställd byter tjänst, till exempel från en hälsovårdsavdelning till en skola, kan e-postdomänen uppdateras automatiskt och den tidigare adressen behålls som ett alias.

Användare med flera arbetsgivare och flera befattningar

I en eADM-tenant med flera organisationer importeras och sammanställs befattningsuppgifterna för en anställd som har befattningar i flera organisationer eller enheter från varje aktiv anställning. Det nationella identitetsnumret kopplar samman posterna mellan källsystemen. Åtkomsträttigheterna är kumulativa: användaren får den sammanlagda åtkomsten från alla aktiva befattningar.

UPN och primär SMTP-adress ställs in utifrån medarbetarens huvudtjänst, till exempel den tjänst som har högst procentandel eller längst tjänstgöringstid. Detta kan konfigureras per kund. Om en av anställningarna upphör dras endast åtkomsten kopplad till just den tjänsten tillbaka. E-postalias kan skapas för de övriga anställningarna.


Lokala, fjärrbaserade och molnbaserade kontomodeller

eADM stöder flera integrationsnivåer med Microsofts katalogtjänster, allt från en installation som helt och hållet sker lokalt till en molnbaserad tenant utan lokal Active Directory:

Modell

Var konton och brevlådor finns

Hur eADM tilldelar postlådan

Lokalt

Lokalt installerat Active Directory, med Exchange också lokalt installerat

eADM skriver in användarattribut direkt i Active Directory. Den lokala Exchange-servern hanterar postlådan.

På distans (hybrid)

Lokalt Active Directory som källa; postlåda som drivs i Exchange Online

eADM skriver till Active Directory och, om så är konfigurerat, kör ett PowerShell-skript på den lokala Exchange-servern (eller via Exchange Management Tools) för att skapa ett fjärrpostlådeobjekt som kopplar AD-användaren till molnpostlådan.

Endast molnbaserat

Endast Microsoft Entra ID, ingen lokal Active Directory

eADM hanterar användaren direkt i Entra ID via Microsoft Graph. En e-postlåda skapas automatiskt när en giltig Exchange Online-licens tilldelas.

Lokalt: Active Directory och Exchange på plats

eADM skriver in ändringar direkt i den lokala Active Directory-databasen. Den befintliga Microsoft Entra Connect Sync hämtar sedan ändringarna av användare, grupper och attribut och synkroniserar dem till Entra ID.

Fjärr: hybrid-Exchange med en fjärrpostlåda

I en hybridmiljö hanterar eADM inte Exchange direkt. Istället skriver det in rätt attribut i Active Directory-användarobjektet och, om så är konfigurerat, kör det ett PowerShell-skript mot den lokala Exchange-servern (vanligtvis Enable-RemoteMailbox.ps1), eller mot Exchange Management Tools om det inte längre finns någon lokal Exchange-server. Detta skapar ett fjärrpostlådeobjekt som kopplar AD-användaren till postlådan i Microsoft 365 och säkerställer korrekt vidarebefordran av e-post.

Obs! Identum sköter inte drift, konfiguration eller felsökning av själva Exchange-servern. Infrastrukturändringar avseende Exchange, inklusive installation, migrering och certifikathantering, är kundens IT-avdelnings eller Exchange-administratörens ansvar.

Endast molnbaserat: Entra ID och Exchange Online

I en ren molnbaserad kundmiljö hanterar eADM userPrincipalName och mailNickname direkt i Entra ID. UPN är alltid den primära e-postadressen, och Exchange Online lägger automatiskt till e-postsmeknamnet på den primära domänen som ett alias så snart en licens har tilldelats. Det krävs ingen lokal Active Directory- eller Exchange-server.


Primär SMTP-adress och e-postalias

I Active Directory och Exchange lagras användarnas e-postadresser i proxyAddresses attribut. Huvudadressen är markerad med en versal SMTP: prefix; alias ska skrivas med gemener smtp: prefix. Det finns endast en primär adress per konto åt gången.

eADM stöder två allmänna metoder för att säkerställa att detta attribut är korrekt:

  • Minimal konfiguration. eADM ställer endast in mail attribut i Active Directory. Microsoft Entra Connect och Exchange Online härleder sedan proxyAddresses och huvudadressen automatiskt, med hjälp av Microsofts standardadressregler. Detta är enkelt att konfigurera men ger begränsad kontroll över namnändringar och ytterligare alias.

  • Skriptbaserad adresshantering. Ett PowerShell-skript, som aktiveras av eADM, beräknar och skriver in den primära adressen och eventuella alias uttryckligen. Detta möjliggör namnändringar där den gamla adressen automatiskt behålls som ett alias, regler för flera domäner och andra kundspecifika krav, men kräver extra skriptarbete och underhåll.

Vilket tillvägagångssätt som är lämpligt beror på komplexiteten i kundens namngivningsregler och domänstruktur. Identum kan ge råd om vilken modell som passar bäst under onboarding-processen.


Vad förändras när man byter ut en Exchange-server?

När en organisation byter ut eller uppgraderar sin lokala Exchange-server måste värdnamnet eller FQDN för den nya servern uppdateras i det PowerShell-skript som används av eADM. I de flesta standardkonfigurationer är detta $exchange variabel högst upp i Enable-RemoteMailbox.ps1.

Beroende på hur skriptet ursprungligen konfigurerades kan det finnas ytterligare anslutningsparametrar att kontrollera:

  • $exchange, Exchange-serverns värdnamn eller FQDN

  • Inloggningsuppgifter för servicekontot som används för att ansluta till Exchange, om man inte använder den aktuella Windows-sessionen

  • Alla explicita URI:er eller anslutningssträngar i New-PSSession eller Connect-ExchangeServer

Varning: Uppdatera inte skriptet i produktionsmiljön utan att först ha kontrollerat anslutningen i testmiljön. En felaktigt konfigurerad Exchange-ändpunkt leder till att inrättningen av postlådor för nya användare misslyckas utan att något meddelande visas, tills problemet har åtgärdats.

Så här uppdaterar du referensen till Exchange-servern

  1. Leta reda på Enable-RemoteMailbox.ps1 skriptet i eADM-synkroniseringskonfigurationen.

  2. Uppdatering av $exchange Ersätt variabeln med värdnamnet eller FQDN för den nya Exchange-servern.

  3. Kontrollera eventuella ytterligare anslutningsparametrar (se listan ovan).

  4. Testa det uppdaterade skriptet manuellt på den nya servern innan du sparar det i produktionskonfigurationen.

  5. Utför en testkonfiguration i eADM för att kontrollera att den fjärrstyrda postlådan har skapats korrekt.

  6. Kontakta Identums support om skriptet kräver ändringar utöver $exchange variabel, eller om den aktuella skriptkonfigurationen är oklar.


Omfattning av Identums support

Identum kan bistå med följande när en kunds Exchange-miljö förändras eller vid byte mellan olika kontomodeller:

  • Granskning och uppdatering av $exchange variabler och tillhörande parametrar i eADM-konfigurationsskriptet

  • Rådgivning om den lämpligaste metoden för hantering av UPN, primär SMTP och alias för kundens domänstruktur

  • Testa den uppdaterade konfigurationen i en sandlådemiljö

  • Kontrollera att nya användarkonton har skapats korrekt efter en ändring

Identum sköter inte driften, konfigurationen eller felsökningen av Exchange-servern eller Entra ID-tenantet i sig. Infrastrukturförändringar, inklusive installation, migrering till en ren molnlösning och certifikathantering, är kundens IT-avdelnings eller dennes Exchange- eller Entra ID-administratörs ansvar.

I den här artikeln beskrivs hur eADM tilldelar UPN, primär SMTP-adress och e-postalias, samt hur tilldelningen av postlådor skiljer sig åt mellan lokala Active Directory-miljöer, hybridmiljöer (fjärrpostlådor) och Entra ID-kontomodeller som enbart finns i molnet. Den behandlar attributet proxyAddresses, skriptet Enable-RemoteMailbox.ps1 och variabeln $exchange som används i hybridkonfigurationer, UPN-regler för flera arbetsgivare samt omfattningen av Identums support när Exchange-servrar byts ut eller kunder övergår till en modell som enbart finns i molnet. Artikeln riktar sig till IT- och Exchange-administratörer hos Identums kommunala kunder.

Senast uppdaterad: