SlideShare a Scribd company logo
1 of 7
Exchange und
hybride Identitäten
Tech Talk - 10
Exchange und
hybride Identitäten
Warum braucht man den letzten Exchange
Server?
Source of Authority
Exchange und hybride Identitäten
Azure AD
Cloud-Identität Hybrid-Identität
 Alle Objektattribute können in
Exchange Online verwaltet und in Azure
AD gespeichert werden
 Azure AD sperrt ausgewählte Attribute für eine direkte
Bearbeitung in Exchange Online und AAD
 Attribute müssen im lokalen AD verwaltet und mit AAD
Connect synchronisiert werden
 Verwaltung mit Exchange Server
Benutzerattribute
Vorname
Nachname
Primäre SMTP-Adresse
…
Benutzerattribute
Vorname
Nachname
Primäre SMTP-Adresse
…
Azure AD und AAD Connect
Source of Authority
 Azure AD sperrt bestimmte Attribute für die manuelle Bearbeitung bei der Aktivierung
von Azure AD Connect
 Lokale Active Directory Gesamtstruktur ist die autoritative Quelle für alle
Objektinformationen  Source of Authority
 Design-Entscheidung für hybride Identitäten
 Unabhängig vom Stand des Active Directory Schemas
 Die Sperrung erfolgt auch ohne Exchange Schemaerweiterung
 Unabhängig von der AAD Connect Option Exchange Hybrid
Exchange und hybride Identitäten
Source of Authority
 Ausgewählte Exchange Benutzerattribute müssen in der synchronisierten Domäne
gepflegt werden
 Benutzerattribute enthalten synchronisierte Informationen aus Azure AD für die lokale
Exchange Organisation
 Verwaltung der AD-Objekt Exchange Attribute erfordert Exchange Server
 Andere Lösungen sind aktuell nicht unterstützt
 Erstellung der Exchange Objekte über die lokale Exchange Organisation
 Postfächer, Ressourcen, Räume als Remote-Objekte
 Verteilergruppen, E-Mail-aktivierte Sicherheitsgruppen
 Verwaltung der Gruppenmitgliedschaften im lokalen Active Directory
 Zurückschreiben der Microsoft 365 Gruppen in das lokale Active Directory bei
zentralisiertem Nachrichtenfluss
Exchange und hybride Identitäten
Der letzte Exchange Server
 Exchange Betrieb nur in Exchange Online
 Exchange Server 2016 als Koexistenz-Server
 Kostenlose Lizensierung über Hybrid Configuration Wizard
 Lizenz schließt die Bereitstellung von Benutzerpostfächern aus
 Warten auf eine unterstütze Verwaltungslösung der Exchange Produktgruppe
 Hybrider Exchange Betrieb
 Exchange Server 2019
 Volumen-Lizensierung
Thomas Stensitzki
Enterprise Consultant | Geschäftsführer
Granikos GmbH & Co. KG
MVP | Office Apps & Services
Twitter: @Stensitzki
LinkedIn: https://linkedin.com/in/thomasstensitzki
Blog DE: http://Blog.Granikos.eu
Blog EN: http://JustCantGetEnough.Granikos.eu
MVP Blog: https://blogs.msmvps.com/thomastechtalk
Tech Talk Folgen: http://TechTalk.Granikos.eu
Bücheranklicken–mehrerfahren
Thomas‘ Tech Talk wird produziert mit Camtasia

More Related Content

More from Thomas Stensitzki

Tech Talk 13 - Teams Admin Center - Einführung
Tech Talk 13 - Teams Admin Center - EinführungTech Talk 13 - Teams Admin Center - Einführung
Tech Talk 13 - Teams Admin Center - EinführungThomas Stensitzki
 
14. Treffen der Teams User Group Berlin
14. Treffen der Teams User Group Berlin14. Treffen der Teams User Group Berlin
14. Treffen der Teams User Group BerlinThomas Stensitzki
 
Tech Talk 12 - Exchange Server Support Life-Cycle
Tech Talk 12 - Exchange Server Support Life-CycleTech Talk 12 - Exchange Server Support Life-Cycle
Tech Talk 12 - Exchange Server Support Life-CycleThomas Stensitzki
 
12. Treffen der Teams User Group Berlin
12. Treffen der Teams User Group Berlin 12. Treffen der Teams User Group Berlin
12. Treffen der Teams User Group Berlin Thomas Stensitzki
 
MCT Summit Middle East 2021 - Exchange Hybrid - What, Why, and How
MCT Summit Middle East 2021 - Exchange Hybrid - What, Why, and HowMCT Summit Middle East 2021 - Exchange Hybrid - What, Why, and How
MCT Summit Middle East 2021 - Exchange Hybrid - What, Why, and HowThomas Stensitzki
 
EXUSG - Exchange Server vNEXT
EXUSG - Exchange Server vNEXTEXUSG - Exchange Server vNEXT
EXUSG - Exchange Server vNEXTThomas Stensitzki
 
10. Treffen der Teams User Group Berlin
10. Treffen der Teams User Group Berlin10. Treffen der Teams User Group Berlin
10. Treffen der Teams User Group BerlinThomas Stensitzki
 
Tech Talk 9 - Exchange Server vNEXT
Tech Talk 9 - Exchange Server vNEXTTech Talk 9 - Exchange Server vNEXT
Tech Talk 9 - Exchange Server vNEXTThomas Stensitzki
 
Thomas' Tech Talk 7 - AD FS oder PTA
Thomas' Tech Talk 7 - AD FS oder PTAThomas' Tech Talk 7 - AD FS oder PTA
Thomas' Tech Talk 7 - AD FS oder PTAThomas Stensitzki
 
Exchange Server Hybrid - Was, Warum und Wie
Exchange Server Hybrid - Was, Warum und WieExchange Server Hybrid - Was, Warum und Wie
Exchange Server Hybrid - Was, Warum und WieThomas Stensitzki
 
Thomas' Tech Talk 4 - Lohnt sich ein Wechsel zu Exchange Server 2019?
Thomas' Tech Talk 4 - Lohnt sich ein Wechsel zu Exchange Server 2019?Thomas' Tech Talk 4 - Lohnt sich ein Wechsel zu Exchange Server 2019?
Thomas' Tech Talk 4 - Lohnt sich ein Wechsel zu Exchange Server 2019?Thomas Stensitzki
 
Thomas' Tech Talk 3 - Exchange Server Hybrid
Thomas' Tech Talk 3 - Exchange Server HybridThomas' Tech Talk 3 - Exchange Server Hybrid
Thomas' Tech Talk 3 - Exchange Server HybridThomas Stensitzki
 
Thomas' Tech Talk 2 - Migration von Exchange Server zu Exchange Online
Thomas' Tech Talk 2 - Migration von Exchange Server zu Exchange OnlineThomas' Tech Talk 2 - Migration von Exchange Server zu Exchange Online
Thomas' Tech Talk 2 - Migration von Exchange Server zu Exchange OnlineThomas Stensitzki
 
Externe Dienstleister und sicherer E-Mail-Versand
Externe Dienstleister und sicherer E-Mail-VersandExterne Dienstleister und sicherer E-Mail-Versand
Externe Dienstleister und sicherer E-Mail-VersandThomas Stensitzki
 
6. Treffen der Teams Meetup Gruppe Berlin
6. Treffen der Teams Meetup Gruppe Berlin6. Treffen der Teams Meetup Gruppe Berlin
6. Treffen der Teams Meetup Gruppe BerlinThomas Stensitzki
 
Exchange Server 2010 - End-Of-Life - Notes form the Filed
Exchange Server 2010 - End-Of-Life - Notes form the FiledExchange Server 2010 - End-Of-Life - Notes form the Filed
Exchange Server 2010 - End-Of-Life - Notes form the FiledThomas Stensitzki
 
Migrationswege zu Exchange Server 2019
Migrationswege zu Exchange Server 2019Migrationswege zu Exchange Server 2019
Migrationswege zu Exchange Server 2019Thomas Stensitzki
 
Exchange Server 2019 MetaCache Database und BigFunnel
Exchange Server 2019 MetaCache Database und BigFunnelExchange Server 2019 MetaCache Database und BigFunnel
Exchange Server 2019 MetaCache Database und BigFunnelThomas Stensitzki
 
aOS Aachen 2019 - Exchange Server 2019 - Wie macht man es richtig?
aOS Aachen 2019 - Exchange Server 2019 - Wie macht man es richtig?aOS Aachen 2019 - Exchange Server 2019 - Wie macht man es richtig?
aOS Aachen 2019 - Exchange Server 2019 - Wie macht man es richtig?Thomas Stensitzki
 
SharePoint Saturday Cologne | Migrating legacy public folders to modern publi...
SharePoint Saturday Cologne | Migrating legacy public folders to modern publi...SharePoint Saturday Cologne | Migrating legacy public folders to modern publi...
SharePoint Saturday Cologne | Migrating legacy public folders to modern publi...Thomas Stensitzki
 

More from Thomas Stensitzki (20)

Tech Talk 13 - Teams Admin Center - Einführung
Tech Talk 13 - Teams Admin Center - EinführungTech Talk 13 - Teams Admin Center - Einführung
Tech Talk 13 - Teams Admin Center - Einführung
 
14. Treffen der Teams User Group Berlin
14. Treffen der Teams User Group Berlin14. Treffen der Teams User Group Berlin
14. Treffen der Teams User Group Berlin
 
Tech Talk 12 - Exchange Server Support Life-Cycle
Tech Talk 12 - Exchange Server Support Life-CycleTech Talk 12 - Exchange Server Support Life-Cycle
Tech Talk 12 - Exchange Server Support Life-Cycle
 
12. Treffen der Teams User Group Berlin
12. Treffen der Teams User Group Berlin 12. Treffen der Teams User Group Berlin
12. Treffen der Teams User Group Berlin
 
MCT Summit Middle East 2021 - Exchange Hybrid - What, Why, and How
MCT Summit Middle East 2021 - Exchange Hybrid - What, Why, and HowMCT Summit Middle East 2021 - Exchange Hybrid - What, Why, and How
MCT Summit Middle East 2021 - Exchange Hybrid - What, Why, and How
 
EXUSG - Exchange Server vNEXT
EXUSG - Exchange Server vNEXTEXUSG - Exchange Server vNEXT
EXUSG - Exchange Server vNEXT
 
10. Treffen der Teams User Group Berlin
10. Treffen der Teams User Group Berlin10. Treffen der Teams User Group Berlin
10. Treffen der Teams User Group Berlin
 
Tech Talk 9 - Exchange Server vNEXT
Tech Talk 9 - Exchange Server vNEXTTech Talk 9 - Exchange Server vNEXT
Tech Talk 9 - Exchange Server vNEXT
 
Thomas' Tech Talk 7 - AD FS oder PTA
Thomas' Tech Talk 7 - AD FS oder PTAThomas' Tech Talk 7 - AD FS oder PTA
Thomas' Tech Talk 7 - AD FS oder PTA
 
Exchange Server Hybrid - Was, Warum und Wie
Exchange Server Hybrid - Was, Warum und WieExchange Server Hybrid - Was, Warum und Wie
Exchange Server Hybrid - Was, Warum und Wie
 
Thomas' Tech Talk 4 - Lohnt sich ein Wechsel zu Exchange Server 2019?
Thomas' Tech Talk 4 - Lohnt sich ein Wechsel zu Exchange Server 2019?Thomas' Tech Talk 4 - Lohnt sich ein Wechsel zu Exchange Server 2019?
Thomas' Tech Talk 4 - Lohnt sich ein Wechsel zu Exchange Server 2019?
 
Thomas' Tech Talk 3 - Exchange Server Hybrid
Thomas' Tech Talk 3 - Exchange Server HybridThomas' Tech Talk 3 - Exchange Server Hybrid
Thomas' Tech Talk 3 - Exchange Server Hybrid
 
Thomas' Tech Talk 2 - Migration von Exchange Server zu Exchange Online
Thomas' Tech Talk 2 - Migration von Exchange Server zu Exchange OnlineThomas' Tech Talk 2 - Migration von Exchange Server zu Exchange Online
Thomas' Tech Talk 2 - Migration von Exchange Server zu Exchange Online
 
Externe Dienstleister und sicherer E-Mail-Versand
Externe Dienstleister und sicherer E-Mail-VersandExterne Dienstleister und sicherer E-Mail-Versand
Externe Dienstleister und sicherer E-Mail-Versand
 
6. Treffen der Teams Meetup Gruppe Berlin
6. Treffen der Teams Meetup Gruppe Berlin6. Treffen der Teams Meetup Gruppe Berlin
6. Treffen der Teams Meetup Gruppe Berlin
 
Exchange Server 2010 - End-Of-Life - Notes form the Filed
Exchange Server 2010 - End-Of-Life - Notes form the FiledExchange Server 2010 - End-Of-Life - Notes form the Filed
Exchange Server 2010 - End-Of-Life - Notes form the Filed
 
Migrationswege zu Exchange Server 2019
Migrationswege zu Exchange Server 2019Migrationswege zu Exchange Server 2019
Migrationswege zu Exchange Server 2019
 
Exchange Server 2019 MetaCache Database und BigFunnel
Exchange Server 2019 MetaCache Database und BigFunnelExchange Server 2019 MetaCache Database und BigFunnel
Exchange Server 2019 MetaCache Database und BigFunnel
 
aOS Aachen 2019 - Exchange Server 2019 - Wie macht man es richtig?
aOS Aachen 2019 - Exchange Server 2019 - Wie macht man es richtig?aOS Aachen 2019 - Exchange Server 2019 - Wie macht man es richtig?
aOS Aachen 2019 - Exchange Server 2019 - Wie macht man es richtig?
 
SharePoint Saturday Cologne | Migrating legacy public folders to modern publi...
SharePoint Saturday Cologne | Migrating legacy public folders to modern publi...SharePoint Saturday Cologne | Migrating legacy public folders to modern publi...
SharePoint Saturday Cologne | Migrating legacy public folders to modern publi...
 

Tech Talk 10 - Exchange und hybride Identäten

  • 2. Exchange und hybride Identitäten Warum braucht man den letzten Exchange Server?
  • 3. Source of Authority Exchange und hybride Identitäten Azure AD Cloud-Identität Hybrid-Identität  Alle Objektattribute können in Exchange Online verwaltet und in Azure AD gespeichert werden  Azure AD sperrt ausgewählte Attribute für eine direkte Bearbeitung in Exchange Online und AAD  Attribute müssen im lokalen AD verwaltet und mit AAD Connect synchronisiert werden  Verwaltung mit Exchange Server Benutzerattribute Vorname Nachname Primäre SMTP-Adresse … Benutzerattribute Vorname Nachname Primäre SMTP-Adresse …
  • 4. Azure AD und AAD Connect Source of Authority  Azure AD sperrt bestimmte Attribute für die manuelle Bearbeitung bei der Aktivierung von Azure AD Connect  Lokale Active Directory Gesamtstruktur ist die autoritative Quelle für alle Objektinformationen  Source of Authority  Design-Entscheidung für hybride Identitäten  Unabhängig vom Stand des Active Directory Schemas  Die Sperrung erfolgt auch ohne Exchange Schemaerweiterung  Unabhängig von der AAD Connect Option Exchange Hybrid
  • 5. Exchange und hybride Identitäten Source of Authority  Ausgewählte Exchange Benutzerattribute müssen in der synchronisierten Domäne gepflegt werden  Benutzerattribute enthalten synchronisierte Informationen aus Azure AD für die lokale Exchange Organisation  Verwaltung der AD-Objekt Exchange Attribute erfordert Exchange Server  Andere Lösungen sind aktuell nicht unterstützt  Erstellung der Exchange Objekte über die lokale Exchange Organisation  Postfächer, Ressourcen, Räume als Remote-Objekte  Verteilergruppen, E-Mail-aktivierte Sicherheitsgruppen  Verwaltung der Gruppenmitgliedschaften im lokalen Active Directory  Zurückschreiben der Microsoft 365 Gruppen in das lokale Active Directory bei zentralisiertem Nachrichtenfluss
  • 6. Exchange und hybride Identitäten Der letzte Exchange Server  Exchange Betrieb nur in Exchange Online  Exchange Server 2016 als Koexistenz-Server  Kostenlose Lizensierung über Hybrid Configuration Wizard  Lizenz schließt die Bereitstellung von Benutzerpostfächern aus  Warten auf eine unterstütze Verwaltungslösung der Exchange Produktgruppe  Hybrider Exchange Betrieb  Exchange Server 2019  Volumen-Lizensierung
  • 7. Thomas Stensitzki Enterprise Consultant | Geschäftsführer Granikos GmbH & Co. KG MVP | Office Apps & Services Twitter: @Stensitzki LinkedIn: https://linkedin.com/in/thomasstensitzki Blog DE: http://Blog.Granikos.eu Blog EN: http://JustCantGetEnough.Granikos.eu MVP Blog: https://blogs.msmvps.com/thomastechtalk Tech Talk Folgen: http://TechTalk.Granikos.eu Bücheranklicken–mehrerfahren Thomas‘ Tech Talk wird produziert mit Camtasia