Mijn vraag
Het volgende wil ik bereiken, mijn vraag is of dat mogelijk is en zo ja, hoe dan?
De casus als volgt;
Ik heb 2 dochterondernemingen welke allebei op verschillende locaties een eigen domeincontroller hebben draaien en ingericht.
Laten we even zeggen Bedrijf A BV heeft domeina.local en Bedrijf B BV heeft domeinb.local
Beide bedrijven willen gebruik gaan maken van de zelfde Office 365 / Azure AD omgeving en hebben als externe domeinnaam bedrijf.nl met username/mailadres user@bedrijf.nl
Door middel van Azure AD sync willen we de users van domeina.local en domeinb.local syncen naar Azure AD. Geen probleem voor de users die alleen maar voor bedrijf A of bedrijf B werken.
Nu hebben we ook users die werken voor bedrijf A en bedrijf B.
die hebben dus user@domeina.local en user@domeinb.local en als mailadres user@bedrijf.nl
Nou zou het erg handig zijn wanneer betreffende user bij bedrijf A gegevens (bijv password) wijzigt, deze gesynct worden naar azure AD. wanneer vervolgens Azure AD gaat syncen bij bedrijf B zouden deze gegevens teruggesynced moeten worden naar de AD van bedrijf B.
Relevante software en hardware die ik gebruik
Testomgeving:
Wat ik tot nu toe werkend heb;
Wanneer ik nu bij bedrijf A iets wijzig aan de user synced hij dat netjes naar Azure. Voorbeeld. Ik wijzig in domeina.local de description dan syncted hij deze naar Azure AD
Wanneer ik Get-MsolUser -UserPrincipalName doe, dan zie ik netjes de nieuwe description .
Wanneer ik datzelfde doe bij domeinb.local hetzelfde effect.
Wanneer ik Get-MsolUser -UserPrincipalName doe, dan zie ik netjes de nieuwe description .
Echter had ik verwacht dat hij dan bij Azure zou zien dat er een nieuwe waarde is gekomen en deze terugsyncted naar het andere domein, en dat stukje doet hij dus niet.
Mijn vraag. Kan dit? of is dit technisch gezien niet mogelijk?
Het volgende wil ik bereiken, mijn vraag is of dat mogelijk is en zo ja, hoe dan?
De casus als volgt;
Ik heb 2 dochterondernemingen welke allebei op verschillende locaties een eigen domeincontroller hebben draaien en ingericht.
Laten we even zeggen Bedrijf A BV heeft domeina.local en Bedrijf B BV heeft domeinb.local
Beide bedrijven willen gebruik gaan maken van de zelfde Office 365 / Azure AD omgeving en hebben als externe domeinnaam bedrijf.nl met username/mailadres user@bedrijf.nl
Door middel van Azure AD sync willen we de users van domeina.local en domeinb.local syncen naar Azure AD. Geen probleem voor de users die alleen maar voor bedrijf A of bedrijf B werken.
Nu hebben we ook users die werken voor bedrijf A en bedrijf B.
die hebben dus user@domeina.local en user@domeinb.local en als mailadres user@bedrijf.nl
Nou zou het erg handig zijn wanneer betreffende user bij bedrijf A gegevens (bijv password) wijzigt, deze gesynct worden naar azure AD. wanneer vervolgens Azure AD gaat syncen bij bedrijf B zouden deze gegevens teruggesynced moeten worden naar de AD van bedrijf B.
Relevante software en hardware die ik gebruik
Testomgeving:
- 2x Server 2012R2 met domeina.local & domeinb.local
- Azure AD met bedrijf.nl geconfigureerd
- Op beide servers Azure AD Connect
Wat ik tot nu toe werkend heb;
- De sync werkt op beide servers met password writeback wanneer de user op 1 van beide servers voorkomt
- Voor het linken van de users op beide servers heb ik bij het kopje "Identifying users" het volgende ingesteld: User identities exists across multiple directories en dan match using specific attribute "employeeID" als source anchor heb ik ook "employeeID" gebrukt
Wanneer ik nu bij bedrijf A iets wijzig aan de user synced hij dat netjes naar Azure. Voorbeeld. Ik wijzig in domeina.local de description dan syncted hij deze naar Azure AD
Wanneer ik Get-MsolUser -UserPrincipalName doe, dan zie ik netjes de nieuwe description .
Wanneer ik datzelfde doe bij domeinb.local hetzelfde effect.
Wanneer ik Get-MsolUser -UserPrincipalName doe, dan zie ik netjes de nieuwe description .
Echter had ik verwacht dat hij dan bij Azure zou zien dat er een nieuwe waarde is gekomen en deze terugsyncted naar het andere domein, en dat stukje doet hij dus niet.
Mijn vraag. Kan dit? of is dit technisch gezien niet mogelijk?