Arquivos do Blog

Ocultando usuário da GAL em ambiente com ADFS

gal-sync

Olá pessoal, nesse artigo vou demonstrar de forma simples como ocultar um usuário da GAL em ambientes que utilizam DirSync e ADFS.

GALGlobal Addesses List, ou simplesmente ‘lista de catalogo global’.

Muitas vezes precisamos esconder da GAL algum usuário, seja por motivo de demissão ou apenas por motivos específicos como o de um presidente que não que seu e-mail exposto na lista global.

Para cenários que não utilizam o serviço de DirSync o comando para ocultar o usuários é bem simples “Set-mailbox usuário@meudominio.onmicrosoft.com -HiddenFromAddressListsEnabled:$true”, já para para ambientes que utilizam serviços de federação(DirSync & ADFS) o comando não funciona. Mas não se assuste, pois o procedimento também é muito simples.

Vamos lá…

Primeiramente mude o esquema de visualização do seu AD para visualização de “Recursos Avançados” ou em inglês “Advanced Features

image_thumb2

Navega até a “OU” do usuário e clique em Properties, em seguida navegue até a guia Atribute Editor e procure pelo atributo “msExchHideFromAddressesList” e dê um duplo clique.

image

Agora basta marca a opção “True” e clicar em OK.

image

Apos aplicar a configuração execute o Delta Sync e verifique em sua GAL. Pronto o usuário já está oculto.

Até próximo artigo.

Alterando SMTP Primário em ambiente com ADFS

image

Olá pessoal, no artigo de hoje vou explicar como alterar um SMTP primário e como adicionar um de SMTP secundário, um passo a passo simples que alguns adm de Office 365 não conhecem. Como nós já sabemos as empresas que utilizam o Office 365 tem um endereço SMTP padrão que vem da Microsoft “usuario@meudominio.onmicrosoft.com” , por muitas vezes já ouvi algumas pessoas dizendo que quando enviam um e-mail o destinatário não recebe com “usuario@meudominio” e sim como usuario@meudominio.onmicrosoft.com”, isso ocorre pois em ambientes federados(ADFS) o campo “proxyAddresses” não foi preenchido corretamente ou o atributo “E-mail” está vazio e quando este campo não é preenchido a configurações do Office 365 por padrão ativa o SMTP “usuario@meudominio.onmicrosoft.com” como primário.

Bom, vejamos como alterar essa configuração.

Primeiramente mude o esquema de visualização do seu AD para visualização de “Recursos Avançados” ou em inglês “Advanced Features

image_thumb2.png

 

Navega até a “OU” do usuário e clique em Properties, em seguida navegue até a guia Atribute Editor e procure o campo ProxyAddresses e dê um duplo clique.

image

Ao abrir o campo proxyAddresses precisamos adicionar os valores de SMTP para o usuário respeitando as seguintes regras:

SMTP:contateste@meudominio.com.br = Endereço Primário (a escrita de SMTP em maiusculo determina que o endereço é primário e em minusculo determina os endereços secundários)

smtp:enderecosecundario@meudominio.com.br = Endereço Secundário

Agora que já sabemos a diferença de ‘SMTP’ e ‘smtp’ basta digitar os endereços em “Value to add” clicar em Add e em seguida OK.

image

Após o determinar os endereços primário e secundário devemos preencher também o atributo E-mail na guia Geral do objeto. Obs.: O endereço SMTP digitado neste campo deve ser o mesmo que você determinou no atributo proxyAddresses como primário(SMTP).

image

Feito isso basta executar o Delta Sync e conferir nas propriedades do usuário no seu tenant do Office 365.

Espero te ajudado. Não esqueça de deixar seu comentário.

Obrigado pela visita, até o próximo artigo.

Servidor DirSync apresentando evento 6126 no Event Viewer – Correção

Sync-icon

Olá pessoal, no artigo de hoje vou demonstrar como corrigir o evento 6126 do Servidor do Dirsync do Office 365.

Caso: Durante o Delta Sync o servidor começou apresentar muito o evento de alerta 6126 e consequentemente erro de sincronização de usuários na central de administração do Office 365, ao pesquisar um pouco achei no TechNet uma solução rápida e fácil.

Ao examinar  os logs de sincronização do DirSync vemos o alerta 6126 com o seguinte report e solicitando uma ação de Full Sync.

image

image

Para realizarmos o Full Sync é simples, basta ir até a chave de registro HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\MSOLCoExistence,  localizar a chave FullSyncNeeded e alterar o seu valor de 0 para 1.

image

Em seguida navegar até a pasta Programfiles\Microsoft Online Directory Sync e executar DirSyncConfigShell.psc1

image

Ao abrir o PowerShell, basta executar o comando Start-OnlineCoexistenceSync

image

Agora basta acompanhar o termino do FullSync pelo MiisClient e Event Viwer.

Espero ter ajudado alguém, até  o próximo artigo.

%d blogueiros gostam disto: