In een hybride omgeving is het voor veel beheerders lastig om gebruikers en e-mail objecten on-premise te beheren. Rechten in de Cloud. Members van groepen op beide plaatsen..

Wil je dit oplossen en het volledige beheer van alle gebruikersobjecten, distributiegroepen, mailboxen contacten in de cloud beheren?

Wat zijn de voordelen van Azure AD managed objecten?

Nadelen van een hybride doorknip?

Advies

Als je kiest voor full-cloud is het aangeraden om meer diensten te migreren naar Microsoft 365 & Azure zodat de afhankelijk van de eigen systemen zal dalen. Dit scenario kan je dan ook pas best uitvoeren wanneer je besloten hebt om je Active Directory en andere applicaties af te bouwen en in de Cloud verder te zetten.

Hoe maakt je alle AD objecten cloud-only?

PowerShell:

'Install-Module MSOnline'

Deze gebruiker is gesynct voor nu. (zie aan de rechterzijde)

Connect-Msolservice

Vul je username & wachtwoord in.

Je bent nu verbonden met de MsolService

Set-MsolDirSyncEnabled -EnableDirsync $False

Het kan tot 72 uur duren voordat je de status zal zien op je gebruikers. Dit hangt af van het aantal gebruikers. Meer informatie: Microsoft Docs

De Sync is gestopt

Je kan nu azure Ad connect verwijderen.

Als je niet verder gaat met Azure AD Connect verwijder dan ook deze software.

Als je toch ver wil en terug wil met sync loop dan opnieuw door de Azure AD Connect Wizard.

Lees ook

Windows 10 installeren + toestel in modern beheer brengen met Intune
Toestellen toevoegen in Endpoint Manager – Azure AD of Hybrid Join
Hoe Azure AD preview module installeren met PowerShell?
In één klik je organisatie veiliger maken dankzij Azure AD Security Defaults