Como remover usuários AD desabilitados da GAL na API REST do Exchange Online (M365)

Como remover usuários AD desabilitados da GAL na API REST do Exchange Online (M365)

Há muitas questões antigas relacionadas a esse direcionamento ao Exchange 2010 local. Se você estiver usando o Exchange Online no Azure, as coisas mudaram. Agora você precisará dos novos comandos remotos do PowerShell da API REST para gerenciar o Exchange. Acessar as propriedades desses objetos é muito diferente.

Não consigo mais encontrar a propriedade habilitada para conta e, embora existam Get-EXO*métodos, não vejo os Set-EXO*comandos correspondentes. A documentação não fala sobre como definir propriedades em caixas de correio, apenas para observá-las. Isso não pode estar certo.

Eu vejo a HiddenFromAddressListsEnabledpropriedade, mas não posso alterá-la.

FUNDO:

Geralmente desativamos contas quando as pessoas saem, mas queremos manter suas caixas de correio. Ao mesmo tempo, não queremos que essa caixa de correio fique visível na GAL. Isso diminuirá a chance de alguém enviar e-mail para uma pessoa que não existe.

PERGUNTA:

  1. Como faço para remover todos os usuários atualmente desativados da GAL?
  2. Como faço para remover automaticamente usuários da GAL no futuro, como parte do processo de desativação de conta?

Ambos podem ser realizados por um único método?

Responder1

Quando utiliza a sincronização de diretórios, quase todos os atributos do utilizador não podem ser editados diretamente no Azure AD: é necessário modificá-los nos objetos de utilizador do AD e, em seguida, o ADConnect irá sincronizá-los com os utilizadores do Azure AD correspondentes.

Isto também se aplica ao Exchange, que é fortemente baseado no AD; você precisa manipular atributos relacionados ao Exchange em usuários locais e, em seguida, o ADConnect cuidará de sincronizá-los com o Azure AD e o Exchange Online.

Em um ambiente Exchange híbrido padrão, você teria um servidor Exchange local e cada usuário teria uma Caixa de Correio Remota; isso permitiria que você usasse o Exchange local para editar as configurações das caixas de correio remotas, como ocultá-las das listas de endereços; no entanto, se você realmente não tiver um servidor Exchange híbrido, precisará editar manualmente os atributos do AD no Active Directory; neste caso, você deve editar o msExchHideFromAddressListsatributo para obter o resultado desejado.

Observação: se você nunca teve o Exchange local, não encontrará o atributo nos usuários do AD; neste caso, você deve usar a configuração do Exchange para executar as etapas de preparação (sem realmente instalar o Exchange); isso estenderá o esquema do Active Directory para incluir atributos relacionados ao Exchange, que você poderá editar.

informação relacionada