Forum

Bildirimler
Hepsini Temizle

[Çözüldü] AD - Eşitlenen Kullanıcı Hkk

5 Yazılar
3 Üyeler
0 Likes
392 Görüntüleme
(@agaccavdiran)
Gönderiler: 21
Eminent Member
Konu başlatıcı
 

 

gorsel

Selamlar,

Eşitleme hakkında bir sorum olacak fakat öncesinde yapımızdan bahsetmek istiyorum. Kullanıcılarımın yarısı Win server 2019 AD Sunucumuzdan 365 e seknronize ediliyor. Diğer bir yarısı ise AD tarafından hesap açmaya gerek duymadığımız 365 Portal üzerinden oluşturduğumuz cloud kullanıcıları. Zaman zaman ihtiyacımız oluşması durumunda Cloud üzerinde açılmış olan kullanıcıyı AD tarafına taşımak istediğimde aynı kullanıcı bilgileri ile birebir AD tarafında bir user oluşturduğumda senkronize sonrası portal üzerinde kullanıcım direk AD kullanıcısına dönüyor ve herhangi bir veri kaybı yaşanmıyor(Outlook,Teams,One drive). 

 

Soruma gelecek olursak yukarıda bahsettiğim durumun tam tersine ihtiyacım var. AD den senkronize olan kullanıcıyı AD tarafından yok edip cloud kullanıcısına nasıl geri döndürebilirim.

 
Gönderildi : 01/03/2023 13:57

(@serkanates)
Gönderiler: 1278
Üye
 

Merhaba;

AD tarafındaki kullanıcıyı senkronize edilmeyen bir OU ya taşıyın. Bu durumda M365 tarafındaki hesabı silinecek.

Silinen hesap Azure AD silinen kullanıcılar altında yer almaya devam edecek. Bu aşamada M365 portal üzerinden aynı kullanıcı adı ile hesap açmayı deneyebilir ya da Azure AD den kullanıcıyı geri yüklemeyi deneyebilirsin. Bu arada neden böyle karmaşık bir yöntem seçtiniz bilmiyorum ama bence doğru bir yönetim şekli değil. İşlem sonuçlarını paylaşırsanız seviniriz.

DİKKAT!!! Daha önceden yapmış olduğum bir uygulama değil. Talep fantastik geldi yorumlamak istedim.Uygulama sorumluluğun kendinizde olduğunu lütfen unutmayın.

 

 
Gönderildi : 02/03/2023 09:18

ibrahim yildiz
(@ibrahimyildiz)
Gönderiler: 4293
Co-Helper
 

Bence de doğru değil ileride muhtemel sorun yaşarsınız. Aşağıdan Ümit beyin paylaştığı match makalelerini inceleyin sürece hakim olarak ilerleyin.

https://www.cozumpark.com/community/microsoft_cloud-44/azure-ad-cloud-ile-local-ad-cloud-senkronizasyonu-problemi/

'balık vermez, nasıl tutulabildiğine yönlendirir'
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 02/03/2023 13:33

(@agaccavdiran)
Gönderiler: 21
Eminent Member
Konu başlatıcı
 

Merhaba;

@serkanates Hocamın önerdiği yöntemi dünden beri farklı senaryolarda test edip öyle cevap yazmak istedim. İstediğim şeyde tam olarak oldu,Local AD den silinen kullanıcı Azure AD üzerinde silinen kullanıcılarda duruyordu. Kullanıcıyı geri yüklediğimde cloud kullanıcı olarak geldi, lisans atamasını yaptığımda da 15 20 dakika içerisinde profil aktif olup eski verilerine erişebildi.

 

@ibrahimyildiz,@serkantes

Yapımız biraz karmaşık tam olarak bu yapı kurulduktan ve lisanslar alındıktan sonra iş başı yaptığım için alınmış olan lisansları çöp etmek istemedim :).

 

Mevcut yapımızda bazı çalışanlarımıza bilgisayarlarını biz verirken bazılarına müşterilerimizin bilgisayar vermesi gerekiyor. Mevcut alınan lisanslar da bilgisayarını bizim vereceklerimize İş Standart müşterinin vereceğine de İş Temel lisans alımı yapılmış Teams Outlook ve One Drive erişimleri için. Tek şifre kullanılması istendiği için bilgisayarını bizim verdiklerimize local ad üzerinden user oluşturuyoruz, fakat bilgisayar vermediklerimiz hem maillere erişip hem şifresini online olarak güncelleyebilmesi için mevcut lisansıda göz önünde bulundurarak onlara cloud kullanıcısı açarak ilerledim.

 

Bu şekilde ilk etapda mantıklı gelmişti sisteminde oturduğunu düşünüyordum fakat ilk başlarda bilgisayar vermediğimiz bazı kullanıcılara bilgisayar verme ihtiyacımız doğdu. Onu denemelerle ad den birebir aynı karşılığını açarak aştım. Fakat bu sefer tam tersi ihtiyaç doğunca bilgisayar verdiğimiz kullanıcıdan mevcut cihazı alıp müşteri cihazı vermemiz gerekti ama kullanıcı local ad den olduğu için şifre güncelleyemiyordu. Fakat Serkan hocamın önerisi ile bunu da aştım teşekkür ederim 🙂 

Mevcut yapı dediğiniz gibi ilerleyen zamanlarda şuan ki çıkardığı gibi daha farklı karmaşık içinden çıkılamaz senaryolara da sokabilir beni ama az kaldı mevcut lisansların süresi dolduğunda p1 gibi lisanslara geçmeyi planlıyorum. Dönüşleriniz için tekrardan teşekkür ederim 🙂 

 

 
Gönderildi : 03/03/2023 14:04

(@serkanates)
Gönderiler: 1278
Üye
 

Geri bildiriminiz için teşekkürler, iyi çalışmalar.

 
Gönderildi : 04/03/2023 23:26

Paylaş: