Bevor Sie Postfächer zwischen Microsoft 365-Mandanten migrieren können, müssen die Benutzer im Zielmandanten bereits vorhanden sein.
Copy identities kopiert Benutzer und Gruppen aus Entra ID, um die Identitätsvorbereitung im Rahmen Ihrer Migrationsprojekte abzuschließen. Sie können alle Identitätsentscheidungen, einschließlich Zuordnungen, Lizenzzuweisungen und Domänenzuordnungen, vor der Ausführung der Migration überprüfen und anpassen.
Hinweis: Einige Identitätstypen und -eigenschaften werden nicht unterstützt. Details finden Sie unter Copy identities limitations.
Voraussetzungen
Sie verfügen über ein ShareGate Migrate Pro- oder ShareGate Migrate Enterprise-Abonnement.
Sie verfügen über globale Administratorberechtigungen in Ihrer Microsoft 365-Quelle und im Ziel.
Erforderliche Microsoft 365-Berechtigungen
Sie müssen einmalig einer Reihe von Microsoft 365-Berechtigungen für Ihre Mandanten zustimmen, bevor Sie Copy identities verwenden können.
Sie werden bei der ersten Anmeldung mit Ihrem globalen Administratorkonto zur Zustimmung zu diesen Berechtigungen aufgefordert.
Informationen zu den für Identitätsmigrationen erforderlichen Berechtigungen finden Sie unter Microsoft 365 permission scopes required for ShareGate.
So kopieren Sie Identitäten
Wählen Sie Copy im Seitenmenü aus.
Wählen Sie die Registerkarte Copy identities aus.
Klicken Sie auf Copy identities.
Sie gelangen direkt zum Bildschirm Review identity mappings.
Wählen Sie Ihren Quellmandanten im linken Dropdown-Menü und Ihren Zielmandanten im rechten Dropdown-Menü aus.
Wenn noch kein Quellmandant verbunden ist, klicken Sie auf Add connection, um zunächst eine Verbindung zu Entra ID herzustellen.
Wenn Sie sich zum ersten Mal mit dem Quellmandanten verbinden, werden Sie zur Zustimmung zu einem Microsoft 365-Berechtigungsbereich aufgefordert.
Wenn noch kein Zielmandant verbunden ist, klicken Sie rechts auf Add connection. Quell- und Zielmandant müssen unterschiedlich sein.
Wenn Sie sich zum ersten Mal mit dem Zielmandanten verbinden, werden Sie zur Zustimmung zu einem Microsoft 365-Berechtigungsbereich aufgefordert.
Aktivieren Sie das Kontrollkästchen neben jeder Quellidentität, die Sie migrieren möchten.
Verwenden Sie die Suchleiste, um bestimmte Identitäten zu finden.
Klicken Sie auf eine Spaltenüberschrift, um nach dieser Spalte zu sortieren.
Verwenden Sie die Schaltfläche Filter, um Identitäten nach Abteilung, Quelllizenz oder Gruppentyp zu filtern.
Verwenden Sie das Kontrollkästchen in der Spaltenüberschrift, um alle Identitäten auszuwählen.
Überprüfen und passen Sie Ihre Zuordnungsentscheidungen an und klicken Sie dann auf Start copy oder Start precheck, um zu überprüfen, was die Migration bewirken wird.
Bestätigungsdialog für Copy
Bevor der Kopiervorgang startet, können Sie in einem Bestätigungsdialog zwei optionale Schalter aktivieren:
SSPR (register source email for password reset): Legt die alte E-Mail-Adresse jedes migrierten Benutzers als alternative Authentifizierungsmethode für das neue Konto fest, sodass diese über die Self-Service-Kennwortzurücksetzung (SSPR) beansprucht werden kann. Siehe How migrated users access their new account after an identity migration.
Suppress welcome emails: Verhindert, dass Microsoft Willkommens-E-Mails an Benutzer sendet, die neuen Gruppen oder Teams hinzugefügt werden. Dieser Schalter wird nur angezeigt, wenn mindestens eine Gruppe erstellt wird, und gilt nicht für bestehende Gruppen oder Teams.
Was kopiert wird
Copy identities basiert auf den verfügbaren Microsoft 365- und Entra ID-APIs. Nicht alle Identitätstypen und -eigenschaften werden unterstützt.
Benutzer
ShareGate Migrate kopiert die folgenden Benutzertypen:
Mitgliedsbenutzer (Member Users)
Gastbenutzer (Guest Users)
Freigegebene Postfächer (Shared Mailboxes)
Raumpostfächer (Room Mailboxes)
Gerätepostfächer (Equipment Mailboxes)
Hinweis: Gastbenutzer werden über den Einladungsprozess von Microsoft migriert. Für jeden Gastbenutzer ist eine gültige E-Mail-Adresse erforderlich.
Die folgenden Eigenschaften werden pro Benutzer kopiert:
Kategorie | Kopierte Eigenschaften |
Allgemein | Anzeigename, User Principal Name (UPN), Mail-Spitzname, Konto aktiviert, Benutzertyp, E-Mail-Adresse |
Profil | Vorname, Nachname, Berufsbezeichnung, Abteilung, Unternehmen, Standort, Mobiltelefon, Geschäftstelefon, Fax, Straße, Stadt, Bundesland, Postleitzahl, Land |
Konto | Nutzungsstandort, Mitarbeiter-ID, Beschäftigungsart, Einstellungsdatum, Austrittsdatum, Kennwortrichtlinien, In Adressliste anzeigen, Ist Ressourcenkonto |
Datenschutz | Altersgruppe, Einwilligung für Minderjährige erteilt |
Sonstiges | Bevorzugte Sprache, weitere E-Mail-Adressen (alternative E-Mail-Adressen) |
Hinweis: Pro Benutzer kann nur eine Geschäftstelefonnummer festgelegt werden. Wenn ein Quellbenutzer mehrere Geschäftstelefonnummern hat, wird nur die erste kopiert.
Für freigegebene Postfächer, Raumpostfächer und Gerätepostfächer kopiert ShareGate Migrate außerdem die folgenden Berechtigungen:
Full Access
Send As
Send On Behalf
Diese Berechtigungen werden sowohl für einzelne Benutzer als auch für Gruppen als Mitglieder kopiert.
Lizenzen werden mithilfe von License Mappings, die Sie konfigurieren können, von Quell-SKU-IDs auf Ziel-SKU-IDs zugeordnet.
Gruppen
Gruppentyp | Unterstützt | Hinweise |
Sicherheitsgruppen | Ja | Statische oder dynamische Mitgliedschaft; kann mit Teams verknüpft sein |
Unified Groups (Microsoft 365) | Ja | Statische oder dynamische Mitgliedschaft; kann mit Teams verknüpft sein |
Verteilerlisten | Nicht unterstützt | Wird in der Planungsansicht als Nicht unterstützt angezeigt und beim Kopiervorgang übersprungen. |
E-Mail-aktivierte Sicherheitsgruppen | Nicht unterstützt | Wird in der Planungsansicht als Nicht unterstützt angezeigt und beim Kopiervorgang übersprungen. |
Für unterstützte Gruppentypen werden die folgenden Kerneigenschaften kopiert: Anzeigename, Mail-Spitzname, Gruppentyp, Sichtbarkeit, Beschreibung sowie die Kennzeichen für Sicherheit aktiviert und E-Mail aktiviert.
Zusätzliche Eigenschaften nach Typ:
Sicherheitsgruppen: Aus Adresslisten ausblenden, In Outlook-Clients ausblenden
Unified Groups (M365): Design, E-Mail-Adresse, Externe Absender zulassen, Neue Mitglieder automatisch abonnieren, Aus Adresslisten ausblenden, In Outlook-Clients ausblenden
Für die Mitgliedschaft:
Zugewiesene Gruppen: Besitzer und Mitglieder werden kopiert.
Dynamische Gruppen: Mitgliedschaftsregeln werden kopiert, wobei zirkuläre Abhängigkeiten erkannt und die Domänennamenzuordnung anhand Ihrer konfigurierten Domain Mappings angewendet wird.
Identitätsplanungsansicht
Die Identitätsplanungsansicht ist Ihr zentraler Arbeitsbereich zur Überprüfung und Anpassung aller Zuordnungsentscheidungen vor der Ausführung der Migration. Jede Zeile stellt eine Quellidentität dar und zeigt deren Zuordnungsstatus und Ziel an.
Sie können direkt in jeder Zeile Maßnahmen ergreifen, ohne den Bildschirm zu verlassen.
So werden Benutzer und Gruppen abgeglichen
ShareGate Migrate sucht nach exakten Übereinstimmungen bei bestimmten Eigenschaften:
Benutzer werden anhand des User Principal Name (UPN) abgeglichen.
Gruppen werden anhand des Mail-Spitznamens abgeglichen.
Wenn keine Übereinstimmung gefunden wird
Bei unterstützten Identitätstypen wechselt der Status der Identität zu Will be created, und ShareGate stellt eine neue Identität am Ziel bereit.
Wenn ein Identitätstyp nicht unterstützt wird
Verteilerlisten und E-Mail-aktivierte Sicherheitsgruppen können nicht migriert werden. Diese Identitäten erhalten in der Planungsansicht den Status Not supported und werden beim Kopiervorgang übersprungen.
Wenn mehrere Kandidaten gefunden werden
Wenn zwei Zielidentitäten mit derselben Quelle übereinstimmen, wird dies als Konflikt behandelt, und die Identität erhält den Status Needs review. ShareGate Migrate wählt nicht automatisch eine davon aus. Sie müssen dies manuell klären.
Eine Zuordnung überschreiben
Wenn die automatisch abgeglichene Zielidentität falsch ist oder mehrere Kandidaten gefunden wurden und Sie den richtigen auswählen müssen, können Sie dies über das Seitenpanel lösen:
Klicken Sie auf die Identitätszeile, um das Seitenpanel zu öffnen.
Klicken Sie auf Show more, um zusätzliche Identitätsattribute anzuzeigen und Quell- und Zieldetails vor dem Überschreiben zu vergleichen.
Suchen Sie nach der richtigen vorhandenen Zielidentität desselben Typs (Benutzer zu Benutzer, Gruppe zu Gruppe) und wählen Sie diese aus.
Die Zuordnungszeile wird entsprechend Ihrer Auswahl aktualisiert.
Um dies rückgängig zu machen, öffnen Sie das Seitenpanel und wählen Sie die ursprüngliche automatische Übereinstimmung oder einen anderen Kandidaten aus.
Sie können auch eine neue Identität erstellen, anstatt sie einer vorhandenen zuzuordnen. Geben Sie dazu einen neuen UPN im Seitenpanel an, und ShareGate stellt eine neue Identität am Ziel bereit.
Ihre Überschreibungsentscheidungen werden gespeichert. Wenn Sie die Planungsansicht schließen und erneut öffnen, bleiben alle manuellen Übereinstimmungen erhalten.
Lizenzzuweisung
Sie können Zielidentitäten direkt in der Planungsansicht Ziellizenzen zuweisen.
Die Spalte License zeigt die Lizenz an, die am Ziel angewendet wird.
Um eine Lizenz zuzuweisen, klicken Sie auf eine Zeile, um das Seitenpanel zu öffnen, und wählen Sie die anzuwendende Lizenz aus.
Um mehreren Identitäten gleichzeitig eine Lizenz zuzuweisen, wählen Sie diese aus und verwenden Sie Bulk Edit. Siehe den Abschnitt Bulk edit weiter unten.
Wenn eine Identität einer Lizenz ohne verfügbare Plätze zugeordnet ist, schlägt der Kopiervorgang für diese Identität fehl, und Sie werden im Kopierbericht benachrichtigt.
Bulk edit
Verwenden Sie Bulk Edit, um Änderungen an mehreren Identitäten gleichzeitig anzuwenden.
Wählen Sie die zu aktualisierenden Identitäten aus und klicken Sie dann auf Bulk Edit, um:
Lizenzen zuzuweisen – eine Ziellizenz auf alle ausgewählten Identitäten gleichzeitig anzuwenden.
Überschreibungen zu löschen – alle manuellen Zuordnungsüberschreibungen der ausgewählten Identitäten zu löschen und sie auf ihren automatisch abgeglichenen Status zurückzusetzen.
Benutzerdefinierte Domänenzuordnung
Wenn Ihr Quell- und Zielmandant unterschiedliche Domänen verwenden, können Sie Domänenzuordnungsregeln definieren, damit Identitäten mit der richtigen Zieldomäne abgeglichen und erstellt werden.
Um eine benutzerdefinierte Domänenzuordnung hinzuzufügen, öffnen Sie die Einstellungen Domain mappings in der Planungsansicht und definieren Sie Ihre Quell-zu-Ziel-Domänenpaare. Zuordnungen werden gespeichert und zum Ausführungszeitpunkt angewendet.
Zuordnungen aus einer CSV-Datei importieren
Sie können Zuordnungsentscheidungen in großen Mengen importieren, indem Sie eine CSV-Datei hochladen, anstatt sie einzeln im Seitenpanel zu klären.
Die CSV-Datei muss folgendem Format entsprechen:
Spalte | Beschreibung |
SourceObjectId | Objekt-ID der Quellidentität |
SourceDisplayName | Anzeigename der Quellidentität |
SourceUPN_ifUser | UPN der Quellidentität (nur Benutzer) |
SourceMailNickname_ifGroup | Mail-Spitzname der Quellidentität (nur Gruppen) |
DestinationObjectId | Objekt-ID der Zielidentität (optional; wenn leer gelassen, wird die Identität als Neuerstellung behandelt) |
DestinationDisplayName | Anzeigename der Zielidentität |
DestinationUPN_ifUser | UPN der Zielidentität (nur Benutzer) |
DestinationMailNickname_ifGroup | Mail-Spitzname der Zielidentität (nur Gruppen) |
Lassen Sie für jede Zeile die UPN-Spalten für Gruppen und die Mail-Spitznamen-Spalten für Benutzer leer.
Nach dem Import werden die Zuordnungen in der Planungsansicht angezeigt und können vor dem Ausführen des Kopiervorgangs überprüft oder angepasst werden.
Kopierbericht
Nach Abschluss des Kopiervorgangs erstellt ShareGate einen Kopierbericht, der die Ergebnisse Ihrer Identitätsmigration zusammenfasst.
Wenn Sie den Bildschirm der Identitätsmigration verlassen, finden Sie den Kopierbericht auf dem Tasks-Bildschirm.
Dieser Artikel wurde mit künstlicher Intelligenz übersetzt. Bei Unklarheiten konsultieren Sie bitte die englische Originalversion.
