在On-premise AD+AAD混合部署模式下,本地AD账号通过AAD connect同步到AAD的账号,有诸多不便,比如有部分属性无法在365上修改。
再者,Exchange Online的mailbox是跟着邮箱账号走的,即使转换为Share mailbox挂到其他邮箱下,原账号删除该Mail依然会被删除.
所以最近就碰到了这种情况,用户离职,在本地AD上移动了OU,AAD上就自动删除了账号,又想保留邮箱。
一种是配置AAD connect将离职disable的账号所在的OU也一起同步到AAD,但是有没有办法将本地AD账号直接转为AAD原生账号呢?
研究了一番,正确的办法就是删除用户后再还原,官方文档其实也有提到,只不过描述的不清楚
步骤:
1、本地AD账号删除后,365账号随之删除
本地AD同步过来的帐号
2、在365 admin portal 用户-已删除用户 中找到删除的账号
3、还原后即可看到该用户被转换成了AAD原生账号,本地AD上的账号就可以随意操作了
4、在Exchange online admin portal中将该用户邮箱转换为共享邮箱,没License邮箱保留30天,挂载到其他有License的用户下面,此账号设置为阻止登录,不用分配License 就可以了