标签: office365

在 Office 365 中验证后 Microsoft Exchange 联合信任中断

好的...这一切都是在我们的 Office 365 设置期间开始的。根据 Microsoft 的说法,您必须从 Exchange 中删除您的本地联合信任,验证域,然后将其添加回来……否则在验证域名时您会收到一条模糊的错误消息。

所以我这样做了……除了现在联邦信任被打破了。我从“Test-FederationTrust -Verbose”收到以下消息:

VERBOSE: [19:43:14.005 GMT] Test-FederationTrust : Retrieved Token Issuer Uri from Federation Metadata:
urn:federation:MicrosoftOnline.
VERBOSE: [19:43:14.005 GMT] Test-FederationTrust : Retrieved Token Issuer Certificate from Federation Metadata:
<snip>.
VERBOSE: [19:43:14.005 GMT] Test-FederationTrust : Retrieved Token Issuer Previous Certificate from Federation
Metadata: <snip>.
VERBOSE: [19:43:14.005 GMT] Test-FederationTrust : Retrieved Token Issuer End Point from Federation Metadata:
https://login.microsoftonline.com/extSTS.srf.
VERBOSE: [19:43:14.005 GMT] Test-FederationTrust : Retrieved Web Requestor Redirect End Point from Federation Metadata:
 https://login.microsoftonline.com/login.srf.
VERBOSE: …
Run Code Online (Sandbox Code Playgroud)

adfs microsoft-office-365 saml office365 exchange-server

11
推荐指数
1
解决办法
1377
查看次数

通过 PowerShell 更新 Azure AD 用户的 companyName 属性

背景

我有一个电子邮件系统(CodeTwo),它使用 AD 属性为用户自动创建签名。我的许多用户在本地 AD 和 Office 365 / AAD 之间同步,但较新的用户仅是云用户,也就是说,它们是在 Office 365 管理门户中创建的,不与本地用户同步。

问题

我正在使用该属性,该属性可以通过 Windows 管理工具Active Directory 用户和计算机companyName的属性对话框轻松设置。我已设置Azure AD Connect以在同步中包含此属性。对于我的同步用户,此设置按预期工作 - 使用类似命令,我可以看到或属性设置正确。然而,对于仅使用云的用户,该值始终为空。Get-CsOnleUserGet-AzureADUserCompanyCompanyName

我找不到设置此值的方法 - 该属性要么是只读的,要么更改属性的值并使用Set-CsUserSet-AzureADUser没有效果。

我注意到我们有一些 AD 扩展属性,特别是一个名为extension_0000000000000000000000000000000_company- 我可以为云用户设置此属性,但它似乎不会影响从上面的查询返回的对象。同样,签名盖章系统也不会拾取它。

问题

如何companyName在 Azure AD / Office 365 中设置用户属性?最好使用 PowerShell,但现阶段是否愿意接受任何选项?

powershell office365 entra-id

1
推荐指数
1
解决办法
2万
查看次数