设为首页 收藏本站
查看: 896|回复: 0

[经验分享] 通过Exchange Online(Office365)地址簿策略实现用户地址簿隔离

[复制链接]

尚未签到

发表于 2018-7-5 06:45:09 | 显示全部楼层 |阅读模式
  应用场景
  · 同一个Office365租户当中注册了多个域名(如contoso.com,domain.com)
  · 上述多个域名可能隶属于不同的分公司
  · 现有需求希望不同域名下面的用户在Outlook或者OWA中互相不能通过GAL或者OAB查找对方域名下的用户,以便从逻辑上将不同分公司的用户在Office365分隔开。
  方案
  此方案适用于共享基础结构,但是不共享报告链且没有公共员工的政府部门、分支或部门。此外,这些分支没有任何特殊的安全或隐私问题。在此方案中,会创建两个通讯簿策略,其中员工在查看 GAL 或查看其他通讯组的成员身份时只能查看相同组织的成员。此外,没有用户是跨整个组织的通讯组的成员。
DSC0000.jpg

  配置过程
  1、需要登录到Office 365 Exchange 管理员中心(https://outlook.office365.com/ecp ),进入Exchange管理员中心后,在”收件人”下面找到”邮箱”标签,批量选中需要分割的邮箱,然后在右手边的”批量编辑”下面”自定义属性” ->点击”更新” ,如下图所示:
DSC0001.jpg

  2、选择 自定义属性1 (Exchange online中总共有 15 个自定义属性可选, 用户可根据自己的实际情况选择任意一个), 然后输入所需的值(建议以域名进行区分用户)
DSC0002.jpg

  3、默认情况下,在 Exchange Online 中,Address List 角色不会分配给任何角色组。需要向管理员角色组添加此角色。(生效时间大约两个小时)
DSC0003.jpg

DSC0004.jpg

  4、将windows powershell连接到Exchange Online,按照如下顺序运行命令:

  •   1)为整个 Exchange Online 组织打开 ABP(通讯簿策略) 路由:
      Set-TransportConfig -AddressBookPolicyRoutingEnabled $true
      2)创建  Address List
      New-AddressList -name "ALacloudiot" -RecipientFilter {(RecipientType -eq 'UserMailbox') -and (CustomAttribute1 -eq "a.cloudiot.top")}
      3)创建 Global Address List
      New-GlobalAddressList -name "GALacloudiot" -RecipientFilter {(CustomAttribute1 -eq "a.cloudiot.top")}
      4)创建 Offline Address Book
      New-OfflineAddressBook -name "OABacloudiot" -AddressLists "GALacloudiot"
      5)创建 Room List(小编比较懒,创建了一个空的会议室列表,用户可以根据实际情况添加)
      New-AddressList -name "RMacloudiot"
      6)创建 Address Book Policy
      New-AddressBookPolicy -name "ABPacloudiot" -AddressLists "ALacloudiot" -OfflineAddressBook "\OABacloudiot" -GlobalAddressList "\GALacloudiot" -RoomList "\RMacloudiot"
      7)为用户配置新创建的通讯簿策略
      Get-Mailbox -resultsize unlimited | where {$.CustomAttribute1 -eq "a.cloudiot.top"} | Set-Mailbox -AddressBookPolicy "ABPacloudiot"
      5、完成配置之后,用户只能看到所属域名(组织)内的其他用户信息,Outlook客户端需要等待系统更新,OWA显示是实时的。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-533818-1-1.html 上篇帖子: Exchange Server 2007迁移Exchange Server 2010 (11)---设置脱机通讯录 下篇帖子: Exchange 2013CU17和office 365混合部署-部署ADFS(五)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表