Exchange 混合部署使组织能够将其现有的本地Microsoft Exchange 组织扩展到云,从而扩展其功能丰富的体验和管理控制。 混合部署使本地 Exchange 组织与 Exchange Online 之间呈现出单个 Exchange 组织的无缝体验。
云同步现在支持此方案。云同步会检测 Exchange 本地架构属性,然后将 Exchange 在线属性“写回”到本地 AD 环境。
有关 Exchange 混合部署的详细信息,请参阅 Exchange 混合部署。
先决条件
在部署具有云同步的 Exchange 混合之前,必须满足以下先决条件。
- 预配代理必须是版本 1.1.1107.0 或更高版本。
- 必须扩展本地 Active Directory 以包含 Exchange 架构。
- 若要扩展 Exchange 的架构,请参阅 为 Exchange Server 准备 Active Directory 和域
注释
如果架构在安装预配代理后已扩展,则需要重启它才能取得架构更改。
如何启用
Exchange 混合写回默认处于禁用状态。
请以至少混合身份管理员的身份登录Microsoft Entra 管理中心。
浏览到 Entra ID>Entra Connect>云同步。
选择现有配置。
在顶部,选择“属性”。 应该会看到 Exchange 混合写回已禁用。
单击“基本信息”旁边的铅笔图标。
- 在右侧,勾选“Exchange 混合写回”,然后选择“应用”。
注释
如果“Exchange 混合写回”复选框已禁用,则表示尚未检测到架构。 验证是否满足先决条件,以及是否已重启预配代理。
已同步的属性
云同步将 Exchange Online 属性写回给用户,以便启用 Exchange 混合场景。 下表是属性和映射的列表。
| Microsoft Entra 属性 | AD 属性 | 对象类别 | 映射类型 |
|---|---|---|---|
| cloudAnchor | msDS-ExternalDirectoryObjectId | User、InetOrgPerson | 直接 |
| cloudLegacyExchangeDN | 代理地址 | User、Contact、InetOrgPerson | 表达式 |
| cloudMSExchArchiveStatus | msExchArchiveStatus | User、InetOrgPerson | 直接 |
| cloudMSExchBlockedSendersHash | msExchBlockedSendersHash | User、InetOrgPerson | 表达式 |
| cloudMSExchSafeRecipientsHash | msExchSafeRecipientsHash | User、InetOrgPerson | 表达式 |
| cloudMSExchSafeSendersHash | msExchSafeSendersHash | User、InetOrgPerson | 表达式 |
| cloudMSExchUCVoiceMailSettings | msExchUCVoiceMailSettings | User、InetOrgPerson | 表达式 |
| cloudMSExchUserHoldPolicies | msExchUserHoldPolicies | User、InetOrgPerson | 表达式 |
按需预配
使用 Exchange 混合写回按需预配需要两个步骤。 需要首先预配或创建用户。 然后,Exchange Online 会填充用户所需的属性。 然后,云同步可以“写回”这些属性给用户。 步骤如下:
- 预配和同步初始用户 - 这会将用户引入云,并允许他们填充 Exchange Online 属性。
- 将 Exchange 属性写回 Active Directory - 这会将 Exchange Online 属性写入本地用户。
若要使用 Exchange 混合按需预配,需要执行以下步骤:
请以至少混合身份管理员的身份登录Microsoft Entra 管理中心。
浏览到 Entra ID>Entra Connect>云同步。
在 “配置”下,选择配置。
在左侧,选择“按需预配”。
输入用户的可分辨名称,然后选择“预配”按钮。
会显示一个成功界面,上面有四个绿色对勾。
选择“下一步”。 在“将 Exchange 属性写回 Active Directory”选项卡上,同步开始。
-
注释
最后一步可能需要长达 2 分钟才能完成。
使用 MS Graph 的 Exchange 混合写回
可使用 MS Graph API 来启用 Exchange 混合写回。 有关详细信息,请参阅使用 MS Graph 的 Exchange 混合写回。