Bevor Sie Postfächer zwischen Microsoft 365-Mandanten migrieren können, müssen die Benutzer im Ziel-Mandanten vorhanden sein.
Copy identities kopiert Benutzer und Gruppen aus Entra ID, um die Identitätsvorbereitung als Teil Ihrer Migrationsprojekte abzuschließen. Sie können alle Identitätsentscheidungen, einschließlich Zuordnungen, Lizenzzuweisungen und Domänenzuordnungen, vor der Durchführung der Migration überprüfen und anpassen.
Hinweis: Einige Identitätstypen und -eigenschaften werden nicht unterstützt. Weitere Informationen finden Sie unter Copy identities – Einschränkungen.
Voraussetzungen
Sie verfügen über ein ShareGate Migrate Pro- oder ShareGate Migrate Enterprise-Abonnement.
Sie haben globale Administratorrechte in Ihrer Microsoft 365-Quelle und im Ziel.
Erforderliche Microsoft 365-Berechtigungen
Sie müssen einmalig einer Reihe von Microsoft 365-Berechtigungen auf Ihren Mandanten zustimmen, bevor Sie Copy identities verwenden können.
Beim ersten Anmelden mit Ihrem Global admin-Konto werden Sie aufgefordert, diesen Berechtigungen zuzustimmen.
Weitere Informationen zu den erforderlichen Berechtigungen für Identitätsmigrationen finden Sie unter Erforderliche Microsoft 365-Berechtigungsbereiche für ShareGate.
So kopieren Sie Identitäten
Wählen Sie Copy im Seitenmenü.
Wählen Sie den Tab Copy identities.
Klicken Sie auf Copy identities.
Sie gelangen direkt zum Bildschirm Review identity mappings.
Wählen Sie Ihren Quell-Mandanten im linken Dropdown und Ihren Ziel-Mandanten im rechten Dropdown aus.
Wenn noch keine Quelle verbunden ist, klicken Sie auf Add connection, um zuerst eine Verbindung zu Entra ID herzustellen.
Wenn Sie zum ersten Mal eine Verbindung zum Quell-Mandanten herstellen, werden Sie aufgefordert, einem Microsoft 365-Berechtigungsbereich zuzustimmen.
Wenn noch kein Ziel-Mandant verbunden ist, klicken Sie rechts auf Add connection. Quelle und Ziel müssen unterschiedliche Mandanten sein.
Wenn Sie zum ersten Mal eine Verbindung zum Ziel-Mandanten herstellen, werden Sie aufgefordert, einem Microsoft 365-Berechtigungsbereich zuzustimmen.
Aktivieren Sie das Kontrollkästchen neben jeder Quell-Identität, die Sie migrieren möchten.
Verwenden Sie die Suchleiste, um bestimmte Identitäten zu finden.
Klicken Sie auf einen Spaltenkopf, um nach dieser Spalte zu sortieren.
Verwenden Sie die Filter-Schaltfläche, um Identitäten nach Abteilung, Quell-Lizenz oder Gruppentyp zu filtern.
Verwenden Sie das Kontrollkästchen im Spaltenkopf, um alle Identitäten auszuwählen.
Überprüfen und passen Sie Ihre Zuordnungsentscheidungen an und klicken Sie dann auf Start copy oder Start precheck, um zu überprüfen, was die Migration bewirken wird.
Bestätigungsdialog für das Kopieren
Bevor das Kopieren startet, können Sie im Bestätigungsdialog zwei optionale Schalter aktivieren:
SSPR (Quell-E-Mail für Passwortzurücksetzung registrieren): Legt die alte E-Mail-Adresse jedes migrierten Benutzers als alternative Authentifizierungsmethode im neuen Konto fest, sodass sie über die Self-Service Password Reset (SSPR) beansprucht werden kann. Siehe Wie migrierte Benutzer nach einer Identitätsmigration auf ihr neues Konto zugreifen.
Willkommens-E-Mails unterdrücken: Verhindert, dass Microsoft Willkommens-E-Mails an Benutzer sendet, die zu neuen Gruppen oder Teams hinzugefügt werden. Dieser Schalter erscheint nur, wenn mindestens eine Gruppe erstellt wird, und gilt nicht für bestehende Gruppen oder Teams.
Was kopiert wird
Copy identities nutzt verfügbare Microsoft 365- und Entra ID-APIs. Nicht alle Identitätstypen und -eigenschaften werden unterstützt.
Benutzer
ShareGate Migrate kopiert die folgenden Benutzertypen:
Mitglieder
Gäste
Freigegebene Postfächer
Raumpostfächer
Gerätepostfächer
Hinweis: Gäste werden über den Einladungsprozess von Microsoft migriert. Für jeden Gast ist eine gültige E-Mail-Adresse erforderlich.
Folgende Eigenschaften werden pro Benutzer kopiert:
Kategorie | Kopierte Eigenschaften |
Kern | Anzeigename, Benutzerprinzipalname (UPN), Mail Nickname, Konto aktiviert, Benutzertyp, E-Mail-Adresse |
Profil | Vorname, Nachname, Berufsbezeichnung, Abteilung, Unternehmen, Bürostandort, Mobiltelefon, Geschäftstelefon, Fax, Straße, Stadt, Bundesland, Postleitzahl, Land |
Konto | Nutzungsstandort, Mitarbeiter-ID, Mitarbeitertyp, Einstellungsdatum, Austrittsdatum, Passwort-Richtlinien, In Adressliste anzeigen, Ist Ressourcen-Konto |
Datenschutz | Altersgruppe, Zustimmung für Minderjährige erteilt |
Sonstiges | Bevorzugte Sprache, Weitere E-Mails (alternative E-Mail-Adressen) |
Hinweis: Es kann nur eine Geschäftstelefonnummer pro Benutzer festgelegt werden. Wenn ein Quellbenutzer mehrere Geschäftstelefonnummern hat, wird nur die erste kopiert.
Für freigegebene, Raum- und Gerätepostfächer kopiert ShareGate Migrate außerdem folgende Berechtigungen:
Vollzugriff
Senden als
Senden im Auftrag
Diese Berechtigungen werden sowohl für einzelne Benutzer als auch für Gruppen als Mitglieder kopiert.
Lizenzen werden anhand von License Mappings, die Sie konfigurieren können, von Quell-SKU-IDs auf Ziel-SKU-IDs zugeordnet.
Gruppen
Gruppentyp | Unterstützt | Hinweise |
Sicherheitsgruppen | Ja | Statische oder dynamische Mitgliedschaft; kann mit Teams verknüpft sein |
Unified Groups (Microsoft 365) | Ja | Statische oder dynamische Mitgliedschaft; kann mit Teams verknüpft sein |
Verteilerlisten | Nicht unterstützt | Im Planungsmodus als Nicht unterstützt angezeigt und beim Kopieren übersprungen. |
E-Mail-aktivierte Sicherheitsgruppen | Nicht unterstützt | Im Planungsmodus als Nicht unterstützt angezeigt und beim Kopieren übersprungen. |
Für unterstützte Gruppentypen werden folgende Kerneigenschaften kopiert: Anzeigename, Mail Nickname, Gruppentyp, Sichtbarkeit, Beschreibung, Sicherheitsaktiviert- und Mailaktiviert-Flags.
Zusätzliche Eigenschaften je Typ:
Sicherheitsgruppen: In Adresslisten ausblenden, In Outlook-Clients ausblenden
Unified Groups (M365): Design, E-Mail-Adresse, Externe Absender zulassen, Neue Mitglieder automatisch abonnieren, In Adresslisten ausblenden, In Outlook-Clients ausblenden
Für die Mitgliedschaft:
Zugewiesene Gruppen: Besitzer und Mitglieder werden kopiert.
Dynamische Gruppen: Mitgliedschaftsregeln werden kopiert, mit Erkennung von Zirkelschlüssen und Domänennamen-Zuordnung anhand Ihrer konfigurierten Domain Mappings.
Identitäts-Planungsansicht
Die Identitäts-Planungsansicht ist Ihr zentraler Arbeitsbereich, um alle Zuordnungsentscheidungen vor der Migration zu überprüfen und anzupassen. Jede Zeile steht für eine Quell-Identität und zeigt deren Zuordnungsstatus und Ziel an.
Sie können direkt in jeder Zeile Aktionen durchführen, ohne den Bildschirm zu verlassen.
Wie Benutzer und Gruppen abgeglichen werden
ShareGate Migrate sucht nach exakten Übereinstimmungen bei bestimmten Eigenschaften:
Benutzer werden anhand des Benutzerprinzipalnamens (UPN) abgeglichen.
Gruppen werden anhand des Mail Nickname abgeglichen.
Wenn keine Übereinstimmung gefunden wird
Für unterstützte Identitätstypen ändert sich der Status der Identität zu Wird erstellt und ShareGate legt eine neue Identität im Ziel an.
Wenn ein Identitätstyp nicht unterstützt wird
Verteilerlisten und E-Mail-aktivierte Sicherheitsgruppen können nicht migriert werden. Diese Identitäten erhalten im Planungsmodus den Status Nicht unterstützt und werden beim Kopieren übersprungen.
Wenn mehrere Kandidaten gefunden werden
Wenn zwei Ziel-Identitäten mit derselben Quelle übereinstimmen, wird dies als Konflikt behandelt und die Identität erhält den Status Muss überprüft werden. ShareGate Migrate wählt nicht automatisch eine aus. Sie müssen dies manuell lösen.
Eine Zuordnung überschreiben
Wenn die automatisch zugeordnete Ziel-Identität nicht korrekt ist oder mehrere Kandidaten gefunden wurden und Sie die richtige auswählen müssen, können Sie dies im Seitenbereich lösen:
Klicken Sie auf die Identitätszeile, um den Seitenbereich zu öffnen.
Klicken Sie auf Show more, um zusätzliche Identitätsattribute anzuzeigen und Quell- und Zieldetails vor dem Überschreiben zu vergleichen.
Suchen und wählen Sie die richtige vorhandene Ziel-Identität desselben Typs aus (Benutzer zu Benutzer, Gruppe zu Gruppe).
Die Zuordnungszeile wird entsprechend Ihrer Auswahl aktualisiert.
Um zurückzusetzen, öffnen Sie den Seitenbereich und wählen Sie das ursprüngliche automatische Match oder einen anderen Kandidaten aus.
Sie können auch eine neue Identität erstellen, anstatt einer bestehenden zuzuordnen. Geben Sie dazu im Seitenbereich einen neuen UPN an und ShareGate legt eine neue Identität im Ziel an.
Ihre Überschreibungsentscheidungen werden gespeichert. Wenn Sie die Planungsansicht schließen und erneut öffnen, bleiben alle manuellen Zuordnungen erhalten.
Diese Zuordnungen werden auch mit Copy mailboxes geteilt. Wenn Sie zuvor einen Benutzer für eine Copy mailboxes-Migration zwischen denselben Mandanten zugeordnet haben, wird diese Zuordnung hier automatisch geladen – und umgekehrt.
Lizenzzuweisung
Sie können Ziel-Lizenzen direkt aus der Planungsansicht Identitäten zuweisen.
Die Spalte License zeigt die Lizenz, die im Ziel angewendet wird.
Um eine Lizenz zuzuweisen, klicken Sie auf eine Zeile, um den Seitenbereich zu öffnen, und wählen Sie die anzuwendende Lizenz aus.
Um mehreren Identitäten gleichzeitig eine Lizenz zuzuweisen, wählen Sie diese aus und nutzen Sie Bulk Edit. Siehe den Abschnitt Bulk Edit unten.
Wenn eine Identität einer Lizenz zugeordnet wird, für die keine verfügbaren Plätze vorhanden sind, schlägt die Kopie für diese Identität fehl und Sie werden im Copy report darüber informiert.
Bulk Edit
Mit Bulk Edit können Sie Änderungen gleichzeitig auf mehrere Identitäten anwenden.
Wählen Sie die Identitäten aus, die Sie aktualisieren möchten, und klicken Sie dann auf Bulk Edit, um:
Lizenzen zuweisen — eine Ziel-Lizenz auf alle ausgewählten Identitäten gleichzeitig anwenden.
Überschreibungen entfernen — alle manuellen Zuordnungs-Überschreibungen von den ausgewählten Identitäten entfernen und sie auf den automatisch zugeordneten Zustand zurücksetzen.
Benutzerdefinierte Domänenzuordnung
Wenn Ihre Quell- und Ziel-Mandanten unterschiedliche Domänen verwenden, können Sie Regeln für die Domänenzuordnung festlegen, damit Identitäten mit der richtigen Ziel-Domäne abgeglichen und erstellt werden.
Um eine benutzerdefinierte Domänenzuordnung hinzuzufügen, öffnen Sie die Domain mappings Einstellungen in der Planungsansicht und definieren Sie Ihre Quell- und Ziel-Domänenpaare. Die Zuordnungen werden gespeichert und beim Ausführen angewendet.
Zuordnungen aus einer CSV importieren
Sie können Zuordnungsentscheidungen gesammelt importieren, indem Sie eine CSV-Datei hochladen, anstatt sie einzeln im Seitenbereich zu bearbeiten.
Die CSV muss folgendes Format haben:
Spalte | Beschreibung |
SourceObjectId | Objekt-ID der Quell-Identität |
SourceDisplayName | Anzeigename der Quell-Identität |
SourceUPN_ifUser | UPN der Quell-Identität (nur Benutzer) |
SourceMailNickname_ifGroup | E-Mail-Spitzname der Quell-Identität (nur Gruppen) |
DestinationObjectId | Objekt-ID der Ziel-Identität (optional; wenn leer, wird die Identität als neu erstellt behandelt) |
DestinationDisplayName | Anzeigename der Ziel-Identität |
DestinationUPN_ifUser | UPN der Ziel-Identität (nur Benutzer) |
DestinationMailNickname_ifGroup | E-Mail-Spitzname der Ziel-Identität (nur Gruppen) |
Lassen Sie für jede Zeile die UPN-Spalten bei Gruppen leer und die E-Mail-Spitznamen-Spalten bei Benutzern leer.
Nach dem Import erscheinen die Zuordnungen in der Planungsansicht und können vor dem Ausführen der Kopie überprüft oder angepasst werden.
Copy report
Sobald die Kopie abgeschlossen ist, erstellt ShareGate einen Copy report, der die Ergebnisse Ihrer Identitätsmigration zusammenfasst.
Wenn Sie den Bildschirm für die Identitätsmigration verlassen, finden Sie den Copy report im Tasks-Bildschirm.
"Dieser Artikel wurde mithilfe künstlicher Intelligenz übersetzt. Im Zweifelsfall ziehen Sie bitte die englische Originalversion zurate."
