ব্যবহারকারীর অ্যাকাউন্টগুলি অ্যাজুর এডি থেকে অন-প্রাইমিস এডি তে স্থানান্তরিত করবেন?


9

আমার সংস্থা অ্যাজুরে অ্যাক্টিভ ডিরেক্টরি দ্বারা বিল্ট-ইন ব্যবহারকারী প্রশাসন সহ এক্সচেঞ্জ, শেয়ারপয়েন্ট, লিনক ইত্যাদির জন্য অফিস 365 ব্যবহার করে।

এখন আমরা একটি উইন্ডোজ সার্ভারে একটি স্থানীয় AD এ স্যুইচ করতে চাই। এটি অ্যাজুরেতে পরিবর্তনগুলি সিঙ্ক করবে তবে প্রাথমিক ব্যবহারকারী এবং গোষ্ঠী নীতি প্রশাসন উইন্ডোজ সার্ভারে ঘটে।

আমরা প্রাথমিকভাবে অ্যাজুরে এডি থেকে অন-প্রাইমিস (উইন্ডোজ-সার্ভার) এডি তে ব্যবহারকারী অ্যাকাউন্টগুলি কীভাবে পাব?

edit1: মাইক্রোসফ্ট ফরফ্রন্ট আইডেন্টিটি ম্যানেজার ব্যবহার করে কেউ কি এটিকে দেখেছে ? দেখে মনে হচ্ছে এই সরঞ্জামটি DirSync নিয়ে আসে। DirSync সার্ভারে "miisclient.exe" খুলুন ("সি: \ প্রোগ্রাম ফাইলগুলি \ উইন্ডোজ অ্যাজুরি অ্যাক্টিভ ডিরেক্টরি সিঙ্ক \ SYNCBUS \ সিঙ্ক্রোনাইজেশন পরিষেবা \ UIShell" তে অবস্থিত)। অন্য দিকটি সিঙ্ক করার জন্য এটি কনফিগার করা সম্ভব হতে পারে ... হতে পারে।


একটি নতুন ডিসি যুক্ত করবেন? এটি অন-প্রাঙ্গনে AD এর জন্য কীভাবে কাজ করে।
নাথান সি

@ দ্য ক্লিয়ারার: ​​আমি সম্ভাব্য সদৃশটি আগেও পড়েছি তবে আমি এটির সদৃশটি বলতে চাই না, কারণ আমি কেবল ব্যবহারকারীদের স্থানান্তর করতে চাই, আজেউর থেকে স্থিরভাবে স্থিরভাবে সিঙ্ক করতে চাই না। সুতরাং আমি ভেবেছিলাম এখানে অন্য সমাধানগুলি যেমন অফলাইনের সরঞ্জাম বা এমন কিছু হতে পারে যা স্থায়ী সিঙ্কের সাথে কাজ করবে না।
পাপ করেছে

@ নাথানসি আপনার অর্থ কি? আপনি অনুরুপ ডোমেন নিয়ন্ত্রকদের সাথে ঠিক একইভাবে অপারেটিভ ডিরেক্টরিতে কোনও traditionalতিহ্যবাহী ডোমেন নিয়ন্ত্রককে সংযুক্ত করতে পারবেন না।
MDMarra

@ এমডিমাররা - নাথান অন্য একই ধরণের প্রশ্নে যেমন ছিলেন তেমনই বিভ্রান্ত হয়ে পড়েছিলেন: সার্ভারফ্লট
দ্য

উত্তর:


8

আপনি অ্যাজুরে অ্যাক্টিভ ডিরেক্টরি থেকে ব্যবহারকারীর ডেটা রফতানি করতে গেট-মসলউসার পাওয়ারশেল সেমিডলেটগুলি ব্যবহার করতে পারেন এবং তারপরে সেই ডেটা নিতে এবং প্রাঙ্গনে অ্যাকাউন্টগুলি তৈরি করতে New-ADUser সেমিডলেট ব্যবহার করতে পারেন। এটি বলেছে, এটি করার কোনও উপায় নেই। আপনাকে কিছু স্ক্রিপ্ট করতে হবে।


1
"স্থানীয়ভাবে পুনঃনির্দেশ" পদ্ধতির জন্য +1, অ্যাজুর ডিরেক্টরি সিঙ্ক্রোনাইজেশন একমুখী রাস্তা
ম্যাথিয়াস আর জেসেন

আমি কেবল এটি খতিয়ে দেখেছি এবং আমি যে O 56 টি বৈশিষ্ট্যগুলি O365 থেকে বের করতে পারি তার মধ্যে আমি তাদের অনূদিত-উপমাটির 17 টি বৈশিষ্ট্যগুলি ম্যাপ করতে পারি। বাকীগুলির জন্য, আমি আশা করি তারা এত গুরুত্বপূর্ণ নয় ...
পাপ করেছেন

8

@ এমডিমারারা: ইঙ্গিতগুলির জন্য ধন্যবাদ, তাই আমি করেছি:

O365 এর ব্যবহারকারীরা পাওয়ারশেল ব্যবহার করে রফতানি করতে পারবেন

Get-MsolUser | Select-Object City, Country, Department, DisplayName, Fax, FirstName, LastName, MobilePhone, Office, PasswordNeverExpires, PhoneNumber, PostalCode, SignInName, State, StreetAddress, Title, UserPrincipalName | Export-Csv C:\Temp\Azure_Export_2014_12_05.csv -Encoding UTF8

এটি সিএসভিতে সমস্ত কলাম রফতানি করে যেখানে আমি ম্যাপিংটি উপযুক্ত দেখতে পেলাম। এগুলি সমস্ত কলাম নয়, তবে তাদের অনেকগুলি এডি'তে বৈশিষ্ট্যগুলিতে ম্যাপ করা যায় না। পাসওয়ার্ডের মতো অন্যদেরও রফতানি করা যায় না।

ব্যবহারকারীদের AD তে আমদানি করতে পাওয়ারশেল চালান

import-csv C:\Temp\Azure_Export_2014_12_05.csv -Encoding UTF8 | foreach-object {New-ADUser -Name ($_.Firstname + "." + $_.Lastname) -SamAccountName ($_.Firstname + "." + $_.Lastname) -GivenName $_.FirstName -Surname $_.LastName -City $_.City -Department $_.Department -DisplayName $_.DisplayName -Fax $_.Fax -MobilePhone $_.MobilePhone -Office $_.Office -PasswordNeverExpires ($_.PasswordNeverExpires -eq "True") -OfficePhone $_.PhoneNumber -PostalCode $_.PostalCode -EmailAddress $_.SignInName -State $_.State -StreetAddress $_.StreetAddress -Title $_.Title -UserPrincipalName $_.UserPrincipalName -AccountPassword (ConvertTo-SecureString -string "Secret!" -AsPlainText -force) -enabled $true }

এটি ফার্স্টনেম নামের সাথে নতুন ব্যবহারকারী তৈরি করে astআপনার নাম। SignInName এর মতো অন্যান্য বৈশিষ্ট্যগুলি ব্যবহার করা যায়নি কারণ এগুলি বৈধ AD অ্যাকাউন্টের নাম নয়।

দেশটি আমদানি করা যায় না কারণ এডি-র সত্যিকার অর্থে দেশটির উপস্থিতি প্রয়োজন হয় যখন O365 বিনামূল্যে পাঠ্য গ্রহণ করে।

পাসওয়ার্ডটি "গোপন!" এ সেট করা হবে কারণ কোনও পাসওয়ার্ড না দেওয়া থাকলে অ্যাকাউন্টটি তৈরি করা হবে, তবে অক্ষম করা হবে।

এক্সেল বা অন্য কিছুতে সিএসভি-ফাইল সম্পাদনা করা সহজ হতে পারে তবে আমি কেবল পাওয়ারশেল ব্যবহারের পরামর্শ দেব। এক্সেল ফোন নম্বরগুলি থেকে নেতৃস্থানীয় শূন্যগুলি মুছে ফেলে বা অন্য স্টাফগুলিকে পুনরায় ফর্ম্যাট করে। এছাড়াও, ইউটিএফ 8 মনে রাখবেন।


আপনার নিজের উত্তর গ্রহণ করতে ভুলবেন না (বামে সবুজ চেকমার্কটি ক্লিক করুন)
ম্যাথিয়াস আর জেসেন

অ্যাজুট এডি কানেক্টটি এখন উপলভ্য এবং সমস্যার সমাধান করে। আজিউর.মাইক্রোসফট.ইন- জিবি
ইগর

3
@ গ্যাটিস অ্যাজুর এডি কানেক্টটি আজুর এডি থেকে অন প্রাইমিস এডি পর্যন্ত ব্যবহারকারী তৈরি করে না
নিরাজ

2
এই সেমিডলেটগুলি সম্পাদন করতে এই লিঙ্কটি ব্যবহার করে উইন্ডোজ পাওয়ার শেলটির জন্য আজুর অ্যাক্টিভ ডিরেক্টরি মডিউলটি ইনস্টল করতে হবে, এমএসডিএন.মাইক্রোসফটকম /en-IN/library/azure/hh974476.aspx
নিরাজ

@ সিন্ডড যদি কোনও পাসওয়ার্ড না দেওয়া থাকে তবে অ্যাকাউন্টটি তৈরি করা হবে না .. এটির মতো একটি ত্রুটি তৈরি হবে ... "নতুন-এডউসার: পাসওয়ার্ডটি ডোমেনের দৈর্ঘ্য, জটিলতা বা ইতিহাসের প্রয়োজনীয়তা পূরণ করে না।"
অরবিন্দ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.