Zum Hauptinhalt springen

Überblick über das Kopieren von Identitäten

Identitäten aus Entra ID kopieren

Bevor Sie Postfächer zwischen Microsoft 365-Mandanten migrieren können, müssen die Benutzer im Ziel-Mandanten vorhanden sein.

Copy identities kopiert Benutzer und Gruppen aus Entra ID, um die Identitätsvorbereitung als Teil Ihrer Migrationsprojekte abzuschließen. Sie können alle Identitätsentscheidungen, einschließlich Zuordnungen, Lizenzzuweisungen und Domänenzuordnungen, vor der Durchführung der Migration überprüfen und anpassen.

Hinweis: Einige Identitätstypen und -eigenschaften werden nicht unterstützt. Weitere Informationen finden Sie unter Copy identities – Einschränkungen.

Voraussetzungen

  • Sie verfügen über ein ShareGate Migrate Pro- oder ShareGate Migrate Enterprise-Abonnement.

  • Sie haben globale Administratorrechte in Ihrer Microsoft 365-Quelle und im Ziel.

Erforderliche Microsoft 365-Berechtigungen

Sie müssen einmalig einer Reihe von Microsoft 365-Berechtigungen auf Ihren Mandanten zustimmen, bevor Sie Copy identities verwenden können.

Beim ersten Anmelden mit Ihrem Global admin-Konto werden Sie aufgefordert, diesen Berechtigungen zuzustimmen.

Weitere Informationen zu den erforderlichen Berechtigungen für Identitätsmigrationen finden Sie unter Erforderliche Microsoft 365-Berechtigungsbereiche für ShareGate.

So kopieren Sie Identitäten

  1. Wählen Sie Copy im Seitenmenü.

  2. Wählen Sie den Tab Copy identities.

  3. Klicken Sie auf Copy identities.

  4. Sie gelangen direkt zum Bildschirm Review identity mappings.

  5. Wählen Sie Ihren Quell-Mandanten im linken Dropdown und Ihren Ziel-Mandanten im rechten Dropdown aus.

    • Wenn noch keine Quelle verbunden ist, klicken Sie auf Add connection, um zuerst eine Verbindung zu Entra ID herzustellen.

    • Wenn Sie zum ersten Mal eine Verbindung zum Quell-Mandanten herstellen, werden Sie aufgefordert, einem Microsoft 365-Berechtigungsbereich zuzustimmen.

    • Wenn noch kein Ziel-Mandant verbunden ist, klicken Sie rechts auf Add connection. Quelle und Ziel müssen unterschiedliche Mandanten sein.

    • Wenn Sie zum ersten Mal eine Verbindung zum Ziel-Mandanten herstellen, werden Sie aufgefordert, einem Microsoft 365-Berechtigungsbereich zuzustimmen.

  6. Aktivieren Sie das Kontrollkästchen neben jeder Quell-Identität, die Sie migrieren möchten.

    • Verwenden Sie die Suchleiste, um bestimmte Identitäten zu finden.

    • Klicken Sie auf einen Spaltenkopf, um nach dieser Spalte zu sortieren.

    • Verwenden Sie die Filter-Schaltfläche, um Identitäten nach Abteilung, Quell-Lizenz oder Gruppentyp zu filtern.

    • Verwenden Sie das Kontrollkästchen im Spaltenkopf, um alle Identitäten auszuwählen.

  7. Überprüfen und passen Sie Ihre Zuordnungsentscheidungen an und klicken Sie dann auf Start copy oder Start precheck, um zu überprüfen, was die Migration bewirken wird.

Bestätigungsdialog für das Kopieren

Bevor das Kopieren startet, können Sie im Bestätigungsdialog zwei optionale Schalter aktivieren:

  • SSPR (Quell-E-Mail für Passwortzurücksetzung registrieren): Legt die alte E-Mail-Adresse jedes migrierten Benutzers als alternative Authentifizierungsmethode im neuen Konto fest, sodass sie über die Self-Service Password Reset (SSPR) beansprucht werden kann. Siehe Wie migrierte Benutzer nach einer Identitätsmigration auf ihr neues Konto zugreifen.

  • Willkommens-E-Mails unterdrücken: Verhindert, dass Microsoft Willkommens-E-Mails an Benutzer sendet, die zu neuen Gruppen oder Teams hinzugefügt werden. Dieser Schalter erscheint nur, wenn mindestens eine Gruppe erstellt wird, und gilt nicht für bestehende Gruppen oder Teams.

Was kopiert wird

Copy identities nutzt verfügbare Microsoft 365- und Entra ID-APIs. Nicht alle Identitätstypen und -eigenschaften werden unterstützt.

Benutzer

ShareGate Migrate kopiert die folgenden Benutzertypen:

  • Mitglieder

  • Gäste

  • Freigegebene Postfächer

  • Raumpostfächer

  • Gerätepostfächer

Hinweis: Gäste werden über den Einladungsprozess von Microsoft migriert. Für jeden Gast ist eine gültige E-Mail-Adresse erforderlich.

Folgende Eigenschaften werden pro Benutzer kopiert:

Kategorie

Kopierte Eigenschaften

Kern

Anzeigename, Benutzerprinzipalname (UPN), Mail Nickname, Konto aktiviert, Benutzertyp, E-Mail-Adresse

Profil

Vorname, Nachname, Berufsbezeichnung, Abteilung, Unternehmen, Bürostandort, Mobiltelefon, Geschäftstelefon, Fax, Straße, Stadt, Bundesland, Postleitzahl, Land

Konto

Nutzungsstandort, Mitarbeiter-ID, Mitarbeitertyp, Einstellungsdatum, Austrittsdatum, Passwort-Richtlinien, In Adressliste anzeigen, Ist Ressourcen-Konto

Datenschutz

Altersgruppe, Zustimmung für Minderjährige erteilt

Sonstiges

Bevorzugte Sprache, Weitere E-Mails (alternative E-Mail-Adressen)

Hinweis: Es kann nur eine Geschäftstelefonnummer pro Benutzer festgelegt werden. Wenn ein Quellbenutzer mehrere Geschäftstelefonnummern hat, wird nur die erste kopiert.

Für freigegebene, Raum- und Gerätepostfächer kopiert ShareGate Migrate außerdem folgende Berechtigungen:

  • Vollzugriff

  • Senden als

  • Senden im Auftrag

Diese Berechtigungen werden sowohl für einzelne Benutzer als auch für Gruppen als Mitglieder kopiert.

Lizenzen werden anhand von License Mappings, die Sie konfigurieren können, von Quell-SKU-IDs auf Ziel-SKU-IDs zugeordnet.

Gruppen

Gruppentyp

Unterstützt

Hinweise

Sicherheitsgruppen

Ja

Statische oder dynamische Mitgliedschaft; kann mit Teams verknüpft sein

Unified Groups (Microsoft 365)

Ja

Statische oder dynamische Mitgliedschaft; kann mit Teams verknüpft sein

Verteilerlisten

Nicht unterstützt

Im Planungsmodus als Nicht unterstützt angezeigt und beim Kopieren übersprungen.

E-Mail-aktivierte Sicherheitsgruppen

Nicht unterstützt

Im Planungsmodus als Nicht unterstützt angezeigt und beim Kopieren übersprungen.

Für unterstützte Gruppentypen werden folgende Kerneigenschaften kopiert: Anzeigename, Mail Nickname, Gruppentyp, Sichtbarkeit, Beschreibung, Sicherheitsaktiviert- und Mailaktiviert-Flags.

Zusätzliche Eigenschaften je Typ:

  • Sicherheitsgruppen: In Adresslisten ausblenden, In Outlook-Clients ausblenden

  • Unified Groups (M365): Design, E-Mail-Adresse, Externe Absender zulassen, Neue Mitglieder automatisch abonnieren, In Adresslisten ausblenden, In Outlook-Clients ausblenden

Für die Mitgliedschaft:

  • Zugewiesene Gruppen: Besitzer und Mitglieder werden kopiert.

  • Dynamische Gruppen: Mitgliedschaftsregeln werden kopiert, mit Erkennung von Zirkelschlüssen und Domänennamen-Zuordnung anhand Ihrer konfigurierten Domain Mappings.

Identitäts-Planungsansicht

Die Identitäts-Planungsansicht ist Ihr zentraler Arbeitsbereich, um alle Zuordnungsentscheidungen vor der Migration zu überprüfen und anzupassen. Jede Zeile steht für eine Quell-Identität und zeigt deren Zuordnungsstatus und Ziel an.

Sie können direkt in jeder Zeile Aktionen durchführen, ohne den Bildschirm zu verlassen.

Wie Benutzer und Gruppen abgeglichen werden

ShareGate Migrate sucht nach exakten Übereinstimmungen bei bestimmten Eigenschaften:

  • Benutzer werden anhand des Benutzerprinzipalnamens (UPN) abgeglichen.

  • Gruppen werden anhand des Mail Nickname abgeglichen.

Wenn keine Übereinstimmung gefunden wird

Für unterstützte Identitätstypen ändert sich der Status der Identität zu Wird erstellt und ShareGate legt eine neue Identität im Ziel an.

Wenn ein Identitätstyp nicht unterstützt wird

Verteilerlisten und E-Mail-aktivierte Sicherheitsgruppen können nicht migriert werden. Diese Identitäten erhalten im Planungsmodus den Status Nicht unterstützt und werden beim Kopieren übersprungen.

Wenn mehrere Kandidaten gefunden werden

Wenn zwei Ziel-Identitäten mit derselben Quelle übereinstimmen, wird dies als Konflikt behandelt und die Identität erhält den Status Muss überprüft werden. ShareGate Migrate wählt nicht automatisch eine aus. Sie müssen dies manuell lösen.

Eine Zuordnung überschreiben

Wenn die automatisch zugeordnete Ziel-Identität nicht korrekt ist oder mehrere Kandidaten gefunden wurden und Sie die richtige auswählen müssen, können Sie dies im Seitenbereich lösen:

  1. Klicken Sie auf die Identitätszeile, um den Seitenbereich zu öffnen.

  2. Klicken Sie auf Show more, um zusätzliche Identitätsattribute anzuzeigen und Quell- und Zieldetails vor dem Überschreiben zu vergleichen.

  3. Suchen und wählen Sie die richtige vorhandene Ziel-Identität desselben Typs aus (Benutzer zu Benutzer, Gruppe zu Gruppe).

  4. Die Zuordnungszeile wird entsprechend Ihrer Auswahl aktualisiert.

  5. Um zurückzusetzen, öffnen Sie den Seitenbereich und wählen Sie das ursprüngliche automatische Match oder einen anderen Kandidaten aus.

Sie können auch eine neue Identität erstellen, anstatt einer bestehenden zuzuordnen. Geben Sie dazu im Seitenbereich einen neuen UPN an und ShareGate legt eine neue Identität im Ziel an.

Ihre Überschreibungsentscheidungen werden gespeichert. Wenn Sie die Planungsansicht schließen und erneut öffnen, bleiben alle manuellen Zuordnungen erhalten.

Diese Zuordnungen werden auch mit Copy mailboxes geteilt. Wenn Sie zuvor einen Benutzer für eine Copy mailboxes-Migration zwischen denselben Mandanten zugeordnet haben, wird diese Zuordnung hier automatisch geladen – und umgekehrt.

Lizenzzuweisung

Sie können Ziel-Lizenzen direkt aus der Planungsansicht Identitäten zuweisen.

Die Spalte License zeigt die Lizenz, die im Ziel angewendet wird.

Um eine Lizenz zuzuweisen, klicken Sie auf eine Zeile, um den Seitenbereich zu öffnen, und wählen Sie die anzuwendende Lizenz aus.

Um mehreren Identitäten gleichzeitig eine Lizenz zuzuweisen, wählen Sie diese aus und nutzen Sie Bulk Edit. Siehe den Abschnitt Bulk Edit unten.

Wenn eine Identität einer Lizenz zugeordnet wird, für die keine verfügbaren Plätze vorhanden sind, schlägt die Kopie für diese Identität fehl und Sie werden im Copy report darüber informiert.

Bulk Edit

Mit Bulk Edit können Sie Änderungen gleichzeitig auf mehrere Identitäten anwenden.

Wählen Sie die Identitäten aus, die Sie aktualisieren möchten, und klicken Sie dann auf Bulk Edit, um:

  • Lizenzen zuweisen — eine Ziel-Lizenz auf alle ausgewählten Identitäten gleichzeitig anwenden.

  • Überschreibungen entfernen — alle manuellen Zuordnungs-Überschreibungen von den ausgewählten Identitäten entfernen und sie auf den automatisch zugeordneten Zustand zurücksetzen.

Benutzerdefinierte Domänenzuordnung

Wenn Ihre Quell- und Ziel-Mandanten unterschiedliche Domänen verwenden, können Sie Regeln für die Domänenzuordnung festlegen, damit Identitäten mit der richtigen Ziel-Domäne abgeglichen und erstellt werden.

Um eine benutzerdefinierte Domänenzuordnung hinzuzufügen, öffnen Sie die Domain mappings Einstellungen in der Planungsansicht und definieren Sie Ihre Quell- und Ziel-Domänenpaare. Die Zuordnungen werden gespeichert und beim Ausführen angewendet.

Zuordnungen aus einer CSV importieren

Sie können Zuordnungsentscheidungen gesammelt importieren, indem Sie eine CSV-Datei hochladen, anstatt sie einzeln im Seitenbereich zu bearbeiten.

Die CSV muss folgendes Format haben:

Spalte

Beschreibung

SourceObjectId

Objekt-ID der Quell-Identität

SourceDisplayName

Anzeigename der Quell-Identität

SourceUPN_ifUser

UPN der Quell-Identität (nur Benutzer)

SourceMailNickname_ifGroup

E-Mail-Spitzname der Quell-Identität (nur Gruppen)

DestinationObjectId

Objekt-ID der Ziel-Identität (optional; wenn leer, wird die Identität als neu erstellt behandelt)

DestinationDisplayName

Anzeigename der Ziel-Identität

DestinationUPN_ifUser

UPN der Ziel-Identität (nur Benutzer)

DestinationMailNickname_ifGroup

E-Mail-Spitzname der Ziel-Identität (nur Gruppen)

Lassen Sie für jede Zeile die UPN-Spalten bei Gruppen leer und die E-Mail-Spitznamen-Spalten bei Benutzern leer.

Nach dem Import erscheinen die Zuordnungen in der Planungsansicht und können vor dem Ausführen der Kopie überprüft oder angepasst werden.

Copy report

Sobald die Kopie abgeschlossen ist, erstellt ShareGate einen Copy report, der die Ergebnisse Ihrer Identitätsmigration zusammenfasst.

Wenn Sie den Bildschirm für die Identitätsmigration verlassen, finden Sie den Copy report im Tasks-Bildschirm.


"Dieser Artikel wurde mithilfe künstlicher Intelligenz übersetzt. Im Zweifelsfall ziehen Sie bitte die englische Originalversion zurate."

Hat dies deine Frage beantwortet?