Konfigurationsparameter für die Verwaltung einer Exchange Online-Umgebung
Mit der Installation des Moduls sind zusätzlich folgende Konfigurationsparameter im One Identity Manager verfügbar.
Tabelle 23: Konfigurationsparameter für die Verwaltung einer Exchange Online-Umgebung
TargetSystem | AzureAD | ExchangeOnline |
Präprozessorrelevanter Konfigurationsparameter zur Steuerung der Modellbestandteile für die Verwaltung des Zielsystems Exchange Online. Ist der Parameter aktiviert, sind die Bestandteile des Zielsystems verfügbar. Die Änderung des Parameters erfordert eine Kompilierung der Datenbank.
Wenn Sie den Konfigurationsparameter zu einem späteren Zeitpunkt deaktivieren, werden die nicht benötigten Modellbestandteile und Skripte deaktiviert. SQL Prozeduren und Trigger werden weiterhin ausgeführt. Ausführliche Informationen zum Verhalten präprozessorrelevanter Konfigurationsparameter und zur bedingten Kompilierung finden Sie im One Identity Manager Konfigurationshandbuch. |
TargetSystem | AzureAD | ExchangeOnline | Accounts |
Erlaubt die Konfiguration der Angaben zu Empfängern. |
TargetSystem | AzureAD | ExchangeOnline | Accounts | MailTemplateDefaultValues |
Mailvorlage, die zum Senden von Benachrichtigungen genutzt wird, wenn bei der automatischen Erstellung eines Benutzerkontos Standardwerte der IT Betriebsdatenabbildung verwendet werden. Es wird die Mailvorlage Person - Erstellung neues Benutzerkonto mit Standardwerten verwendet. |
TargetSystem | AzureAD | ExchangeOnline | DefaultAddress |
Standard-E-Mail-Adresse des Empfängers von Benachrichtigungen über Aktionen im Zielsystem. |
TargetSystem | AzureAD | ExchangeOnline | MaxFullsyncDuration |
Maximale Laufzeit in Minuten für eine Synchronisation. Während dieser Zeit erfolgt keine Neuberechnung der Gruppenmitgliedschaften durch den DBQueue Prozessor. Bei Überschreitung der festgelegten maximalen Laufzeit werden die Berechnungen von Gruppenmitgliedschaften wieder ausgeführt. |
QER | ITShop | AutoPublish | O3EDL |
Präprozessorrelevanter Konfigurationsparameter zur Steuerung der automatischen Übernahme von Exchange Online E-Mail aktivierte Verteilergruppen in den IT Shop. Ist der Parameter aktiviert, werden alle Verteilergruppen automatisch als Produkte dem IT Shop zugewiesen. Die Änderung des Parameters erfordert eine Kompilierung der Datenbank.
Wenn Sie den Konfigurationsparameter zu einem späteren Zeitpunkt deaktivieren, werden die nicht benötigten Modellbestandteile und Skripte deaktiviert. SQL Prozeduren und Trigger werden weiterhin ausgeführt. Ausführliche Informationen zum Verhalten präprozessorrelevanter Konfigurationsparameter und zur bedingten Kompilierung finden Sie im One Identity Manager Konfigurationshandbuch. |
QER | ITShop | AutoPublish | O3EDL | ExcludeList |
Auflistung aller Exchange Online E-Mail aktivierten Verteilergruppen, für die keine automatische Zuordnung zum IT Shop erfolgen soll. Jeder Eintrag ist Bestandteil eines regulären Suchmusters und unterstützt die Notation für reguläre Ausdrücke.
Beispiel:
.*Administrator.*|Exchange.*|.*Admins|.*Operators|IIS_IUSRS |
QER | ITShop | AutoPublish | O3EUnifiedGroup |
Präprozessorrelevanter Konfigurationsparameter zur Steuerung der automatischen Übernahme von Office 365 Gruppen in den IT Shop. Ist der Parameter aktiviert, werden alle Gruppen automatisch als Produkte dem IT Shop zugewiesen. Die Änderung des Parameters erfordert eine Kompilierung der Datenbank.
Wenn Sie den Konfigurationsparameter zu einem späteren Zeitpunkt deaktivieren, werden die nicht benötigten Modellbestandteile und Skripte deaktiviert. SQL Prozeduren und Trigger werden weiterhin ausgeführt. Ausführliche Informationen zum Verhalten präprozessorrelevanter Konfigurationsparameter und zur bedingten Kompilierung finden Sie im One Identity Manager Konfigurationshandbuch. |
QER | ITShop | AutoPublish | O3EUnifiedGroup | ExcludeList |
Auflistung aller Office 365 Gruppen, für die keine automatische Zuordnung zum IT Shop erfolgen soll. Jeder Eintrag ist Bestandteil eines regulären Suchmusters und unterstützt die Notation für reguläre Ausdrücke. |
Standardprojektvorlagen für Exchange Online
Eine Standardprojektvorlage sorgt dafür, dass alle benötigten Informationen im One Identity Manager angelegt werden. Dazu gehören beispielsweise die Mappings, Workflows und das Basisobjekt der Synchronisation. Wenn Sie keine Standardprojektvorlage verwenden, müssen Sie das Basisobjekt der Synchronisation selbst im One Identity Manager bekannt geben.
Verwenden Sie eine Standardprojektvorlage für die initiale Einrichtung des Synchronisationsprojektes. Für kundenspezifische Implementierungen können Sie das Synchronisationsprojekt mit dem Synchronization Editor erweitern.
Die Projektvorlage verwendet Mappings für die folgenden Schematypen.
Tabelle 24: Abbildung der Exchange Online Schematypen
DistributionGroup |
O3EDL |
DynamicDistributionGroup |
O3EDynDL |
Mailbox |
O3EMailbox |
MailContact |
O3EMailContact |
MailPublicFolder |
O3EMailPublicFolder |
MailUser |
O3EMailUser |
MobileDeviceMailboxPolicy |
O3EMobileDeviceMBPolicy |
OWAMailboxPolicy |
O3EOwaMailboxPolicy |
PublicFolder |
O3EPublicFolder |
RententionPolicy |
O3ERetentionPolicy |
RoleAssignmentPolicy |
O3ERoleAssignmentPolicy |
SharingPolicy |
O3ESharingPolicy |
UnifiedGroup |
O3EUnifiedGroup |
Verarbeitung von Exchange Online Systemobjekten
Folgende Tabelle beschreibt die zulässigen Verarbeitungsmethoden für die Schematypen von Exchange Online und benennt notwendige Einschränkungen bei der Verarbeitung der Systemobjekte.
Das Hinzufügen und Löschen von Benutzerpostfächer kann in One Identity Manager nur über Abonnementzuweisungen in Azure Active Directory verarbeitet werden. Dadurch entsteht ein Postfach, das erst nach Synchronisation in der Datenbank erscheint. Danach kann es automatisch in Exchange Online provisioniert werden.
Tabelle 25: Zulässige Verarbeitungsmethoden für Schematypen
Öffentlicher Ordner (PublicFolder) |
Ja |
Nein |
Nein |
Nein |
E-Mail aktivierte öffentlicher Ordner (MailPublicFolder) |
Ja |
Nein |
Nein |
Nein |
Richtlinie für Rollenzuweisungen (RoleAssignmentPolicy) |
Ja |
Nein |
Nein |
Nein |
Postfachrichtlinie für mobile Geräte (MobileDeviceMailboxPolicy) |
Ja |
Nein |
Nein |
Nein |
Freigaberichtlinie (SharingPolicy) |
Ja |
Nein |
Nein |
Nein |
Aufbewahrungsrichtlinie (RententionPolicy) |
Ja |
Nein |
Nein |
Nein |
Outlook Web App-Postfachrichtlinie (OWAMailboxPolicy) |
Ja |
Nein |
Nein |
Nein |
E-Mail-Benutzer (MailUser) |
Ja |
Ja |
Ja |
Ja |
E-Mail-Kontakt (MailContact) |
Ja |
Ja |
Ja |
Ja |
Postfach: Ressourcenpostfach (Mailbox) |
Ja |
Ja |
Ja |
Ja |
Postfach: Freigegebenes Postfach (Mailbox) |
Ja |
Ja |
Ja |
Ja |
Postfach: Benutzerpostfach (Mailbox) |
Ja |
Nein |
Nein |
Ja |
Postfach: Kalendereinstellungen(CalendarProcessing) |
Ja |
Ja |
Ja |
Ja |
Postfach: Statistik (Mailboxstatistics) |
Ja |
Ja |
Ja |
Ja |
E-Mail aktivierte Verteilergruppe (DistributionGroup) |
Ja |
Ja |
Ja |
Ja |
Dynamische Verteilergruppe (DynamicDistributionGroup) |
Ja |
Nein |
Ja |
Ja |
Office 365-Gruppe (UnifiedGroup) |
Ja |
Ja |
Ja |
Ja |
Einstellungen des Exchange Online Konnektors
Für die Systemverbindung mit dem Exchange Online Konnektor werden die folgenden Einstellungen konfiguriert.
Tabelle 26: Einstellungen des Exchange Online Konnektors
Benutzername |
Vollqualifizierter Name (FQDN) des Benutzerkonto zur Anmeldung am Exchange Online.
Beispiel:
<user>@<domain.com>
sync.user@yourorganisation.onmicrosoft.com
Variable: CP_Username |
Kennwort |
Kennwort zum Benutzerkonto.
Variable: CP_Password |
Verwende lokale Serverzeit als Revision |
Angabe zur Revisionsfilterung.
Ist der Wert True, wird die lokale Serverzeit des Synchronisationsservers für die Revisionsfilterung genutzt (Standard). Damit ist es nicht erforderlich Zielsystemobjekte zur Revisionsbestimmung zu laden. Ist der Wert False, wird das Änderungsdatum der zugrunde liegenden Azure Active Directory Objekte für die Revisionsfilterung verwendet.
Variable: CP_UseLocalServerTimeAsRevision |
Max. Zeitabweichung (lokal/remote) in Minuten |
Angabe zur Revisionsfilterung.
Angabe der maximalen Zeitdifferenz in Minuten zwischen dem Synchronisationsserver und dem Exchange Online Server. Standardwert sind 60 Minuten. Ist die Zeitdifferenz größer als 60 Minuten, passen Sie den Wert an.
Variable: CP_LocalServerRevisionMaxDifferenceInMinutes |
Max. gleichzeitige Verbindungen |
Anzahl der Verbindungen an, die maximal gleichzeitig genutzt werden sollen. Der Wert muss zwischen 1 und 20 liegen.
Standardwert: 2
Variable: CP_ConnectionPoolSize |
Definition der Windows PowerShell Befehle |
Mit dieser Einstellung können Sie die Definition anpassen, die vom Konnektor verwendet wird, um Ein- und Ausgaben zwischen den Exchange Online Cmdlets und dem Schema der Synchronization Engine umzusetzen.
WICHTIG: Die Konnektordefinition sollte nur mit Anweisungen eines Support-Mitarbeiters geändert werden. Änderungen an dieser Einstellung haben weitreichende Auswirkungen in der Synchronisation und müssen deshalb sehr vorsichtig behandelt werden. |