Droit « Envoyer en tant que » Boite à lettres Exchange Online

Vous avez la possibilité de donner les droits à un utilisateur d’envoyer en tant qu’un autre utilisateur.

Pour cela il vous suffit de vous rendre dans les propriétés de la boite à lettres sur laquelle vous voulez donner les droits et aller dans le menu « Délégation de boites aux lettres » :

Délégation de boite aux lettres - Envoyer en tant que

Ajoutez maintenant le compte de l’utilisateur devant avoir les droits sur cette boite à lettres.

Valider un domaine dans Office 365 avec un CNAME (sans TXT ou MX)

Dans certain cas il peut être particulièrement pratique de valider son nom de domaine sur Office 365 sans avoir à passer par un enregistrement TXT (impossible chez certain registrar) ou sans prendre le « risque » d’ajouter un enregistrement MX.

Pour cela une ligne de commande powershell simple vous permet de le faire.

1 – Ajoutez votre domaine dans l’interface de gestion des domaines d’Office 365 ou avec la commande suivante :

New-MsolDomain -Name  migration-office365.fr

2 – Récupérez le CNAME avec la commande suivante :

Get-MsolDomainVerificationDNS -DomainName  migration-office365.com

Vous obtiendrez un résultat similaire à cela :

CanonicalName : ps.microsoftonline.com
ExtensionData : System.Runtime.Serialization.ExtensionDataObject
Capability    : None
IsOptional    :
Label  : ms68842711.migration-office365.fr
ObjectId  : fe8b277b-6665-477a-82a5-13d12093c912
Ttl : 3600

Le champ label correspond au nom d’hôte à ajouter, le champ CanonicalName correspond à l’adresse de pointage.

Pour résumer :
Type : CNAME
Nom d’hôte : ms68842711
Adresse de pointage : ps.microsoftonline.com

Exemple chez OVH :

Exemple enregistrement CNAME Office 365

3 – Pour finir validez le domaine :

Confirm-MsolDomain -DomainName migrationoffice365.fr

S’il n’y a pas d’erreur c’est que le domaine est validé.

Toutes les commandes powershell : http://technet.microsoft.com/en-us/library/jj151815.aspx

Obtenir la date de dernière connexion des utilisateurs sur Office 365.

Vous souhaitez obtenir la date de dernière connexion de vos utilisateurs sur leur boite Exchange Online dans Office 365 ?
Voila une commande simple et efficace :

Get-Mailbox | Get-MailboxStatistics | ft DisplayName,LastLogonTime

 

Si vous souhaitez obtenir la dernière connexion pour seulement un utilisateur :

Get-MailboxStatistics -Identity "user@domain.fr" | ft DisplayName,LastLogonTime

 

Afin de détecter d’éventuels utilisateurs inactifs vous pouvez filtrer les comptes qui ne se sont pas connecté depuis plus de 3 mois par exemple:

Get-Mailbox | Get-MailboxStatistics | Where-Object { $_.LastLogonTime -le ((Get-Date).addMonths(-3)) } | ft DisplayName,LastLogonTime

La même chose sur deux lignes :

$timeframe = (Get-Date).addMonths(-3)
Get-Mailbox | Get-MailboxStatistics | Where-Object { $_.LastLogonTime -le $timeframe } | ft DisplayName,LastLogonTime

 

Vous pouvez ajuster votre fenêtre de filtrage en jouant sur le Get-Date : http://technet.microsoft.com/en-us/library/ff730960.aspx

 

 

Désactiver l’expiration du mot de passe sur Office 365

Par défaut les mots de passe des utilisateurs expirent tous les 90 jours. Si cela pose problème vous pouvez désactiver l’expiration du mot de passe compte par compte ou pour tous les comptes existant mais pas pour les comptes que vous n’avez pas encore créé.
Vous pouvez également augmenter le délai d’expiration à 730 jours maximum.

Désactiver l’expiration automatique du mot de passe pour un compte :

Set-MsolUser -UserPrincipalName user@domain.fr -PasswordNeverExpires $true

Désactiver l’expiration automatique du mot de passe pour tous les comptes existant :

Get-MSOLUser | Set-MsolUser -PasswordNeverExpires $true

Bien sûr si vous souhaitez revenir en arrière vous devrez remplacer $true par $false

Vous pouvez via l’interface graphique changer le délai d’expiration.
1 – Allez dans le menu Gestion / Utilisateurs.
2 – Cliquez sur « Modifier la stratégie d’expiration des mots de passe de vos utilisateurs :

5_PasswordNeverExpires2

3 – Choisissez ensuite la valeur que vous souhaitez entre 14 et 730 jours :

Changer la stratégie d'expiration des mots de passe.

Ce délai s’appliquera à tous vos utilisateurs dont l’expiration du mot de passe n’a pas été désactivé et donc par défaut à tous les nouveaux utilisateurs.

Accéder à l’éditeur d’attributs Active Directory

Comment accéder à l’éditeur d’attributs Active Directory ?

Sous Windows 2008 /2008 R2

Ouvrez la console « Utilisateurs et Ordinateurs Active Directory », allez dans Affichage puis cochez « Fonctionnalités Avancées » :

Fonctionnalités Avancées

 

Vous pouvez ensuite vérifier l’accès à l’éditeur d’attributs en allant dans les propriétés d’un objet :

Editeur d'attributs

Forcer la synchronisation Dirsync vers Office 365.

Vous venez de modifier un objet dans votre Active Directory et ne souhaitez pas attendre la synchronisation automatique toutes les 3 heures de Microsoft Dirsync?

Sur le serveur où est installé Dirsync :

– Allez dans « %programfiles%\Microsoft Online Directory Sync » et lancez « DirSyncConfigShell.psc1 » avec powershell

– Tapez la commande : Start-OnlineCoexistenceSync

Si vous faites cette manipulation souvent vous pouvez placer ces deux lignes dans un script powershell :

Add-PSSnapin Coexistence-Configuration
Start-OnlineCoexistenceSync

Dirsync – Office 365 : Cacher un utilisateur ou un groupe de distribution dans la liste d’adresse globale.

Vous avez mis en place Dirsync pour synchroniser vos utilisateurs Active Directory et maintenant vous souhaitez  cacher un utilisateur ou un  groupe de distribution dans la liste d’adresse globale.

1 – Si cela n’est pas déjà fait il faut étendre votre schéma Active Directory avec les attributs Exchange

2 – Accédez à l’éditeur d’attribut de votre objet local dans les propriétés de l’objet.

3 – Modifiez l’attribut msExchHideFromAddressLists et placez le à Faux :

Attribut msExchHideFromAddressLists

 

4 – Forcez la synchronisation de Microsoft Dirsync vers Office 365.

Dirsync – Office 365 : Etendre les attributs de l’Active Directory pour Exchange Online.

Si vous avez installé Dirsync sur un Active Directory dans lequel il n’y a jamais eu d’organisation Microsoft Exchange alors il vous manque des d’attributs ce qui peux vous empêcher de configurer un certain nombre d’options dans Exchange Online, par exemple :

 

1 – Téléchargez la version d’essai d’exchange (http://www.microsoft.com/fr-fr/download/details.aspx?id=21570) puis extraire les fichiers.

2 – En ligne de commande allez dans le dossier et lancez la commande « Setup /PrepareSchema », attendre la fin de l’opération.

3 – Vérifiez l’apparition des attributs MsExch* en accédant à l’éditeur d’attributs :

Attributs MsExch

Dirsync – Office 365 : Ajouter un alias à la boite mail d’un utilisateur dans Exchange Online.

Vous avez mis en place Dirsync pour synchroniser vos utilisateurs Active Directory et maintenant vous souhaitez ajouter un alias à un de vos utilisateurs.

Pour cela il vous faut accéder à l’éditeur d’attributs de votre objet local et modifier l’attribut « ProxyAddresses ».

La syntaxe est la suivante : SMTP:login@domain.com pour l’adresse principale, smtp:alias@domain.com pour les alias.

Si vous ne précisez pas d’adresse principale alors l’adresse .onmicrosoft.com sera automatiquement ajoutée.

Attribut ProxyAddresses

Edition de l'Attribut ProxyAddresses