Настройте локальную AD + те же пользователи на Exchange Online (+ Azure AD?)

У меня есть Windows Server 2012 R2 Foundation, который я хочу стать DC с именем как office1.mycompany.org для домена mycompany.org, Все пользователи в этом домене должны быть названы как username@mycompany.org и использовать эти учетные данные для доступа к файловому серверу со своих рабочих станций в той же локальной сети с DC. Присоединение рабочих станций к домену не требуется.

У сервера нет внешнего IP-адреса, но есть выход в Интернет. mycompany.org доменное имя зарегистрировано в AWS, поэтому я могу изменять записи DNS по мере необходимости.

Следующий шаг, который я планирую сделать, - создать для них почтовые ящики с помощью Exchange Online (или сейчас это Office 365?). Требование заключается в том, что они используют тот же адрес, что и их логины для домена и тот же пароль.

Так что я читаю тонны документов и вопросов, но все же я полностью потерян здесь, с чего начать и что с чем связано. Должен ли я сначала создать новый домен на моем сервере, а затем синхронизировать его? Если да, синхронизировать это с чем? Как я понимаю, при создании домена для почтовых ящиков в Office 365 автоматически создается новая Azure AD, поэтому следует ли синхронизировать локальную AD с этим каталогом?

Также я попытался создать Azure AD, а затем подключить к нему сервер (хотя он еще не был переведен в DC) с помощью Azure AD Connect ("Использовать существующую учетную запись службы" - "Управляемая учетная запись службы"), используя оба имени домена. mycompany.org а также mycompany.onmicrosoft.com, Обе опции потерпели неудачу (не удается разрешить запись DNS LDAP, как я вижу, и я не могу найти никакой информации о том, на что должна указывать эта запись SRV).

Кроме того, я хочу (но не обязательно), чтобы я мог управлять пользователями и группами как из портала Azure, так и из графического интерфейса сервера.

1 ответ

Решение

Вот как я это сделал:

  1. Настройте локальный домен
  2. Создать учетную запись Office 365
  3. На странице администрирования Office 365 подготовьте домен Azure и подтвердите право собственности на домен.
  4. Добавьте рекомендуемые настройки DNS в ваш публичный DNS.
  5. Создайте пользователей на локальном контроллере домена
  6. Если вы используете полное доменное имя, например MyDomain.local, добавьте суффикс домена электронной почты, например, MyDomain.com. Для каждого пользователя измените суффикс UPN на MyDomain.com.
  7. Установите Azure AD Connect на локальном контроллере домена.
  8. Заполните атрибут пользователя ProxyAddresses основным адресом электронной почты и всеми псевдонимами. Основной адрес должен быть SMTP: User@email.com, а все псевдонимы должны быть smtp: UserAlias@email.com. SMTP с большой буквы указывает основной адрес электронной почты.
  9. Принудительная синхронизация с использованием PowerShell (C:\program files\Microsoft Azure AD Sync>Start-ADSyncSyncCycle). Не обязательно, но я не люблю ждать.
  10. Назначать пользователям лицензии Office 365
  11. Войдите на outlook.office365.com с учетной записью пользователя, такой как Test@MyDomain.com, и проверьте электронную почту