使用云同步实现的 Exchange 混合写回

Exchange 混合部署使组织能够将其现有的本地Microsoft Exchange 组织扩展到云,从而扩展其功能丰富的体验和管理控制。 混合部署使本地 Exchange 组织与 Exchange Online 之间呈现出单个 Exchange 组织的无缝体验。

交换混合方案的概念图。

云同步现在支持此方案。云同步会检测 Exchange 本地架构属性,然后将 Exchange 在线属性“写回”到本地 AD 环境。

有关 Exchange 混合部署的详细信息,请参阅 Exchange 混合部署。

先决条件

在部署具有云同步的 Exchange 混合之前,必须满足以下先决条件。

  • 预配代理必须是版本 1.1.1107.0 或更高版本。
  • 必须扩展本地 Active Directory 以包含 Exchange 架构。

    注释

    如果架构在安装预配代理后已扩展,则需要重启它才能取得架构更改。

如何启用

Exchange 混合写回默认处于禁用状态。

  1. 请以至少混合身份管理员的身份登录Microsoft Entra 管理中心

  2. 浏览到 Entra ID>Entra Connect>云同步

    屏幕截图,显示 Microsoft Entra Connect Cloud Sync 主页。

  1. 选择现有配置。

  2. 在顶部,选择“属性”。 应该会看到 Exchange 混合写回已禁用。

  3. 单击“基本信息”旁边的铅笔图标

基本属性的屏幕截图。

  1. 在右侧,勾选“Exchange 混合写回”,然后选择“应用”

显示启用 Exchange 写回的屏幕截图。

注释

如果“Exchange 混合写回”复选框已禁用,则表示尚未检测到架构。 验证是否满足先决条件,以及是否已重启预配代理。

已同步的属性

云同步将 Exchange Online 属性写回给用户,以便启用 Exchange 混合场景。 下表是属性和映射的列表。

Microsoft Entra 属性 AD 属性 对象类别 映射类型
cloudAnchor msDS-ExternalDirectoryObjectId User、InetOrgPerson 直接
cloudLegacyExchangeDN 代理地址 User、Contact、InetOrgPerson 表达式
cloudMSExchArchiveStatus msExchArchiveStatus User、InetOrgPerson 直接
cloudMSExchBlockedSendersHash msExchBlockedSendersHash User、InetOrgPerson 表达式
cloudMSExchSafeRecipientsHash msExchSafeRecipientsHash User、InetOrgPerson 表达式
cloudMSExchSafeSendersHash msExchSafeSendersHash User、InetOrgPerson 表达式
cloudMSExchUCVoiceMailSettings msExchUCVoiceMailSettings User、InetOrgPerson 表达式
cloudMSExchUserHoldPolicies msExchUserHoldPolicies User、InetOrgPerson 表达式

按需预配

使用 Exchange 混合写回按需预配需要两个步骤。 需要首先预配或创建用户。 然后,Exchange Online 会填充用户所需的属性。 然后,云同步可以“写回”这些属性给用户。 步骤如下:

  • 预配和同步初始用户 - 这会将用户引入云,并允许他们填充 Exchange Online 属性。
  • 将 Exchange 属性写回 Active Directory - 这会将 Exchange Online 属性写入本地用户。

若要使用 Exchange 混合按需预配,需要执行以下步骤:

  1. 请以至少混合身份管理员的身份登录Microsoft Entra 管理中心

  2. 浏览到 Entra ID>Entra Connect>云同步

    屏幕截图,显示 Microsoft Entra Connect Cloud Sync 主页。

  1. “配置”下,选择配置。

  2. 在左侧,选择“按需预配”。

  3. 输入用户的可分辨名称,然后选择“预配”按钮。

  4. 会显示一个成功界面,上面有四个绿色对勾。

  5. 选择“下一步”。 在“将 Exchange 属性写回 Active Directory”选项卡上,同步开始

  6. 您应当看到成功的详细信息。 正在写回的 Exchange 属性的屏幕截图。

    注释

    最后一步可能需要长达 2 分钟才能完成。

使用 MS Graph 的 Exchange 混合写回

可使用 MS Graph API 来启用 Exchange 混合写回。 有关详细信息,请参阅使用 MS Graph 的 Exchange 混合写回

后续步骤