In een hybride omgeving is het voor veel beheerders lastig om gebruikers en e-mail objecten on-premise te beheren. Rechten in de Cloud. Members van groepen op beide plaatsen..
Wil je dit oplossen en het volledige beheer van alle gebruikersobjecten, distributiegroepen, mailboxen contacten in de cloud beheren?
Wat zijn de voordelen van Azure AD managed objecten?
- Eenvoudig beheer in Microsoft 365.
- Groepen hebben managers en kunnen eenvoudig worden beheerd door derden.
- De Cloud-Shift naar de cloud is duidelijk. Geen verwarring meer.
- Self-Service en MFA is eenvoudiger te implementeren.
- Geen dependencies in de lokale infrastructuur.
- Moderne infrastructuur gewapend voor de cybersecurity risico’s.
- Wenbare en dynamische omgeving die niet gebonden is aan de systemen binnen de bedrijfsomgeving.
Nadelen van een hybride doorknip?
- Gebruikers bestaan 'dubbel'. Je hebt een gebruik on-premise en online met identiek dezelfde gebruikersnaam.
- De On-premise AD krijgt nieuwe gebruikers.
- Wachtwoorden zijn niet meer gesynct van je on-premise AD.
- Self-Service met password write-back en andere features die je gebruikt van de cloud naar On-Premise verdwijnen instant.
Advies
Als je kiest voor full-cloud is het aangeraden om meer diensten te migreren naar Microsoft 365 & Azure zodat de afhankelijk van de eigen systemen zal dalen. Dit scenario kan je dan ook pas best uitvoeren wanneer je besloten hebt om je Active Directory en andere applicaties af te bouwen en in de Cloud verder te zetten.
Hoe maakt je alle AD objecten cloud-only?
PowerShell:
'Install-Module MSOnline'

Deze gebruiker is gesynct voor nu. (zie aan de rechterzijde)

Connect-Msolservice
Vul je username & wachtwoord in.

Je bent nu verbonden met de MsolService
Set-MsolDirSyncEnabled -EnableDirsync $False
Het kan tot 72 uur duren voordat je de status zal zien op je gebruikers. Dit hangt af van het aantal gebruikers. Meer informatie: Microsoft Docs


De Sync is gestopt
Je kan nu azure Ad connect verwijderen.


Als je niet verder gaat met Azure AD Connect verwijder dan ook deze software.
Als je toch ver wil en terug wil met sync loop dan opnieuw door de Azure AD Connect Wizard.

Lees ook
Windows 10 installeren + toestel in modern beheer brengen met Intune
Toestellen toevoegen in Endpoint Manager – Azure AD of Hybrid Join
Hoe Azure AD preview module installeren met PowerShell?
In één klik je organisatie veiliger maken dankzij Azure AD Security Defaults