Cómo eliminar usuarios de AD deshabilitados de GAL en la API REST de Exchange Online (M365)

Cómo eliminar usuarios de AD deshabilitados de GAL en la API REST de Exchange Online (M365)

Hay muchas preguntas antiguas relacionadas con esta orientación a Exchange 2010 local. Si usa Exchange Online en Azure, las cosas han cambiado. Ahora necesitará los nuevos comandos remotos de PowerShell de la API REST para administrar Exchange. Acceder a las propiedades de estos objetos es muy diferente.

Ya no puedo encontrar la propiedad de cuenta habilitada y, aunque hay Get-EXO*métodos, no veo los Set-EXO*comandos correspondientes. La documentación no habla sobre cómo configurar propiedades en los buzones de correo, solo miralas. Eso no puede estar bien.

Veo la HiddenFromAddressListsEnabledpropiedad pero no puedo cambiarla.

FONDO:

Generalmente desactivamos las cuentas cuando las personas se van, pero queremos conservar su buzón de correo. Al mismo tiempo, no queremos que ese buzón sea visible en la GAL. Esto reducirá la posibilidad de que alguien envíe un correo electrónico a una persona que no existe.

PREGUNTA:

  1. ¿Cómo elimino a todos los usuarios actualmente deshabilitados de la GAL?
  2. ¿Cómo elimino automáticamente usuarios de la GAL en el futuro, como parte del proceso de rechazo de cuentas?

¿Se pueden lograr ambos con un solo método?

Respuesta1

Cuando utiliza la sincronización de directorios, casi todos los atributos de usuario no se pueden editar directamente en Azure AD: debe modificarlos en los objetos de usuario de AD y luego ADConnect los sincronizará con los usuarios de Azure AD correspondientes.

Esto también se aplica a Exchange, que se basa en gran medida en AD; debe manipular los atributos relacionados con Exchange en los usuarios locales y luego ADConnect se encargará de sincronizarlos con Azure AD y Exchange Online.

En un entorno Exchange híbrido estándar, tendría un servidor Exchange local y cada usuario tendría un buzón remoto; esto le permitiría utilizar Exchange local para editar la configuración de los buzones de correo remotos, como ocultarlos de las listas de direcciones; sin embargo, si en realidad no tiene un servidor Exchange híbrido, deberá editar manualmente los atributos de AD en Active Directory; en este caso, deberá editar el msExchHideFromAddressListsatributo para lograr el resultado deseado.

Nota: si nunca tuvo Exchange local, no encontrará el atributo en sus usuarios de AD; en este caso, debe utilizar la configuración de Exchange para ejecutar los pasos de preparación (sin instalar Exchange); esto ampliará el esquema de Active Directory para incluir atributos relacionados con Exchange, que luego podrá editar.

información relacionada