Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[Office365] Volledig beheer AD rechten groepen op mailbox

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik ben bezig om een migratie voor te bereiden van de lokale exchange server naar een hybride Exchange online omgeving. Nu heb ik al een aantal test mailboxen gemigreerd naar de online omgeving en zijn ze ook zichtbaar in mijn online Exchange portal. Alleen ik loop nu vast op het punt dat er fullaccess rechten ingesteld moeten worden op een mailbox.

Ik zal eerst de huidige situatie uitleggen hoe we dat nu hebben geregeld.
Ik heb ik AD een security groep aangemaakt genaamd MAIL-PZ.
Aan deze security groep heb ik alle medewerker toegevoegd die onder de PZ afdeling vallen.

In de huidige Exchange server heb ik op de mailbox van PZ de volledig beheer rechten gegeven aan de AD groep MAIL-PZ. Hierdoor hebben alle gebruikers die onder die AD groep vallen rechten op de PZ mailbox.
Dit werkt allemaal prima en erg simpel wanneer er mensen uit dienst gaan of nieuw in dienst komen.

Nu ik de migratie van Exchange naar O365 aan het voorbereiden ben heb ik al enkele mailboxen (test mailboxen en mijn eigen mailbox) al gemigreerd naar O365 en dat werkt prima. Alleen wanneer ik nu de volledig beheer rechten wil koppelen aan een mailbox in O365 dan kan ik daar alleen maar medewerkers selecteren en zie ik niet meer de AD groepen die ik in onze lokale AD heb aangemaakt (deze staat in synchronisatie via Azure AD Connect met ons O365 account).
Deze AD groepen zijn overigens wel zichtbaar in de O365 portal onder groepen.

Ik heb al geprobeerd om een nieuwe AD groep aan te maken als een universal distribution group alleen die zie ik helemaal niet in mijn O365 portal (niet onder de groepen pagina) en ik kan die groep ook niet selecteren als volledige beheer onder een mailbox in O365.

Mijn vraag is het mogelijk om een groep vanuit mijn lokale AD te machtigen voor een mailbox in de O365 omgeving? En niet dat ik per mailbox zelf een gebruiker moet machtigen die rechten op die mailbox moet hebben?

En als het mogelijk is hoe moet ik dan een groep in mijn AD aanmaken zodat die ook zichtbaar is om geselecteerd te kunnen worden onder de volledige toegang van een mailbox ?

  • McWolf82
  • Registratie: December 2004
  • Laatst online: 02-12-2022
Lees onderstaand artikel en je hebt je antwoord denk ik:

https://answers.microsoft...56-4720-b290-5a55ca5714df

  • Killah_Priest
  • Registratie: Augustus 2001
  • Laatst online: 28-11 13:26
Als de groep mail enabled is dan moet dat kunnen.

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Hoewel je dus mail enabled security groups kunt gebruiken voor het beheren van je permissies, ondersteunt dat geen automapping. Bovendien krijgt dus elke groep een email adres en werkt de groep dus als een distributielijst. Je krijgt dan behoorlijk wat distributielijsten die je al dan niet zichtbaar kunt maken in de adreslijst.


Als je users rechtstreeks toevoegt in de Office 365 admin center dan heb je meer administratieve overhead maar wel automapping.

Lees even de volgende artikelen, deze kunnen je wellicht helpen "best-of-both worlds" te creëren al moet je er wel even wat voor scripten

https://365lab.net/tag/ex...ed-mailboxes-automapping/
https://www.experts-excha...ox-by-Security-Group.html
Ralphs blog: Exchange en Automapping voor mailboxen
https://blog.kloud.com.au...roups-in-exchange-online/
http://blogs.perficient.c...hange-groups-they-manage/

Afhankelijk van hoe groot of complex je omgeving is en hoe lui je zelf bent zou je :

1) Mail-enabled security groups kunnen maken per mailbox
2) Door deze als shadow group te gebruiken, leden ook op user niveau permissies kunnen toekennen waardoor automapping werkt
3) De mail-enabled groepen een "eigenaar" te geven (komt overeen met Managed by object in AD)
4) Voor de group dan instellen dat deze eigenaar lidmaatschap van de lijst mag wijzigen
5) De leden of desnoods slechts eigenaar of beheerder kan eventueel eenvoudig berichten sturen naar de distributielijst als hij de personen die toegang hebben wil informeren over iets wat met de mailbox te maken heeft.

De eigenaar kan dan zelf via het Adresboek in Outlook middels de distributielijst instellen wie toegang heeft tot de mailbox zonder dat hij/zij toegang nodig heeft tot AD tools.

En jij? Jij kunt lekker achterover leunen en hebt alleen wat werk te doen op het moment dat een nieuwe shared mailbox moet worden aangemaakt of een oude opgeruimd. De rest beleg je dus bij de business zelf.

Het loont wel om veel te gaan investeren in een duidelijke "naming convention" van je mailboxen, groupnames en de SMTP adressen. Dat maakt het maken en onderhouden van je script(s) waarschijnlijk eenvoudiger en voorkomt conflicten met namen en email adressen hiervan.