Zum Hauptinhalt springen

Copy identities - Übersicht

Bevor Sie Postfächer zwischen Microsoft 365-Mandanten migrieren können, müssen die Benutzer im Zielmandanten bereits vorhanden sein.

Copy identities kopiert Benutzer und Gruppen aus Entra ID, um die Identitätsvorbereitung im Rahmen Ihrer Migrationsprojekte abzuschließen. Sie können alle Identitätsentscheidungen, einschließlich Zuordnungen, Lizenzzuweisungen und Domänenzuordnungen, vor der Ausführung der Migration überprüfen und anpassen.

Hinweis: Einige Identitätstypen und -eigenschaften werden nicht unterstützt. Details finden Sie unter Copy identities limitations.

Voraussetzungen

  • Sie verfügen über ein ShareGate Migrate Pro- oder ShareGate Migrate Enterprise-Abonnement.

  • Sie verfügen über globale Administratorberechtigungen in Ihrer Microsoft 365-Quelle und im Ziel.

Erforderliche Microsoft 365-Berechtigungen

Sie müssen einmalig einer Reihe von Microsoft 365-Berechtigungen für Ihre Mandanten zustimmen, bevor Sie Copy identities verwenden können.

Sie werden bei der ersten Anmeldung mit Ihrem globalen Administratorkonto zur Zustimmung zu diesen Berechtigungen aufgefordert.

Informationen zu den für Identitätsmigrationen erforderlichen Berechtigungen finden Sie unter Microsoft 365 permission scopes required for ShareGate.

So kopieren Sie Identitäten

  1. Wählen Sie Copy im Seitenmenü aus.

  2. Wählen Sie die Registerkarte Copy identities aus.

  3. Klicken Sie auf Copy identities.

  4. Sie gelangen direkt zum Bildschirm Review identity mappings.

  5. Wählen Sie Ihren Quellmandanten im linken Dropdown-Menü und Ihren Zielmandanten im rechten Dropdown-Menü aus.

    • Wenn noch kein Quellmandant verbunden ist, klicken Sie auf Add connection, um zunächst eine Verbindung zu Entra ID herzustellen.

    • Wenn Sie sich zum ersten Mal mit dem Quellmandanten verbinden, werden Sie zur Zustimmung zu einem Microsoft 365-Berechtigungsbereich aufgefordert.

    • Wenn noch kein Zielmandant verbunden ist, klicken Sie rechts auf Add connection. Quell- und Zielmandant müssen unterschiedlich sein.

    • Wenn Sie sich zum ersten Mal mit dem Zielmandanten verbinden, werden Sie zur Zustimmung zu einem Microsoft 365-Berechtigungsbereich aufgefordert.

  6. Aktivieren Sie das Kontrollkästchen neben jeder Quellidentität, die Sie migrieren möchten.

    • Verwenden Sie die Suchleiste, um bestimmte Identitäten zu finden.

    • Klicken Sie auf eine Spaltenüberschrift, um nach dieser Spalte zu sortieren.

    • Verwenden Sie die Schaltfläche Filter, um Identitäten nach Abteilung, Quelllizenz oder Gruppentyp zu filtern.

    • Verwenden Sie das Kontrollkästchen in der Spaltenüberschrift, um alle Identitäten auszuwählen.

  7. Überprüfen und passen Sie Ihre Zuordnungsentscheidungen an und klicken Sie dann auf Start copy oder Start precheck, um zu überprüfen, was die Migration bewirken wird.

Bestätigungsdialog für Copy

Bevor der Kopiervorgang startet, können Sie in einem Bestätigungsdialog zwei optionale Schalter aktivieren:

  • SSPR (register source email for password reset): Legt die alte E-Mail-Adresse jedes migrierten Benutzers als alternative Authentifizierungsmethode für das neue Konto fest, sodass diese über die Self-Service-Kennwortzurücksetzung (SSPR) beansprucht werden kann. Siehe How migrated users access their new account after an identity migration.

  • Suppress welcome emails: Verhindert, dass Microsoft Willkommens-E-Mails an Benutzer sendet, die neuen Gruppen oder Teams hinzugefügt werden. Dieser Schalter wird nur angezeigt, wenn mindestens eine Gruppe erstellt wird, und gilt nicht für bestehende Gruppen oder Teams.

Was kopiert wird

Copy identities basiert auf den verfügbaren Microsoft 365- und Entra ID-APIs. Nicht alle Identitätstypen und -eigenschaften werden unterstützt.

Benutzer

ShareGate Migrate kopiert die folgenden Benutzertypen:

  • Mitgliedsbenutzer (Member Users)

  • Gastbenutzer (Guest Users)

  • Freigegebene Postfächer (Shared Mailboxes)

  • Raumpostfächer (Room Mailboxes)

  • Gerätepostfächer (Equipment Mailboxes)

Hinweis: Gastbenutzer werden über den Einladungsprozess von Microsoft migriert. Für jeden Gastbenutzer ist eine gültige E-Mail-Adresse erforderlich.

Die folgenden Eigenschaften werden pro Benutzer kopiert:

Kategorie

Kopierte Eigenschaften

Allgemein

Anzeigename, User Principal Name (UPN), Mail-Spitzname, Konto aktiviert, Benutzertyp, E-Mail-Adresse

Profil

Vorname, Nachname, Berufsbezeichnung, Abteilung, Unternehmen, Standort, Mobiltelefon, Geschäftstelefon, Fax, Straße, Stadt, Bundesland, Postleitzahl, Land

Konto

Nutzungsstandort, Mitarbeiter-ID, Beschäftigungsart, Einstellungsdatum, Austrittsdatum, Kennwortrichtlinien, In Adressliste anzeigen, Ist Ressourcenkonto

Datenschutz

Altersgruppe, Einwilligung für Minderjährige erteilt

Sonstiges

Bevorzugte Sprache, weitere E-Mail-Adressen (alternative E-Mail-Adressen)

Hinweis: Pro Benutzer kann nur eine Geschäftstelefonnummer festgelegt werden. Wenn ein Quellbenutzer mehrere Geschäftstelefonnummern hat, wird nur die erste kopiert.

Für freigegebene Postfächer, Raumpostfächer und Gerätepostfächer kopiert ShareGate Migrate außerdem die folgenden Berechtigungen:

  • Full Access

  • Send As

  • Send On Behalf

Diese Berechtigungen werden sowohl für einzelne Benutzer als auch für Gruppen als Mitglieder kopiert.

Lizenzen werden mithilfe von License Mappings, die Sie konfigurieren können, von Quell-SKU-IDs auf Ziel-SKU-IDs zugeordnet.

Gruppen

Gruppentyp

Unterstützt

Hinweise

Sicherheitsgruppen

Ja

Statische oder dynamische Mitgliedschaft; kann mit Teams verknüpft sein

Unified Groups (Microsoft 365)

Ja

Statische oder dynamische Mitgliedschaft; kann mit Teams verknüpft sein

Verteilerlisten

Nicht unterstützt

Wird in der Planungsansicht als Nicht unterstützt angezeigt und beim Kopiervorgang übersprungen.

E-Mail-aktivierte Sicherheitsgruppen

Nicht unterstützt

Wird in der Planungsansicht als Nicht unterstützt angezeigt und beim Kopiervorgang übersprungen.

Für unterstützte Gruppentypen werden die folgenden Kerneigenschaften kopiert: Anzeigename, Mail-Spitzname, Gruppentyp, Sichtbarkeit, Beschreibung sowie die Kennzeichen für Sicherheit aktiviert und E-Mail aktiviert.

Zusätzliche Eigenschaften nach Typ:

  • Sicherheitsgruppen: Aus Adresslisten ausblenden, In Outlook-Clients ausblenden

  • Unified Groups (M365): Design, E-Mail-Adresse, Externe Absender zulassen, Neue Mitglieder automatisch abonnieren, Aus Adresslisten ausblenden, In Outlook-Clients ausblenden

Für die Mitgliedschaft:

  • Zugewiesene Gruppen: Besitzer und Mitglieder werden kopiert.

  • Dynamische Gruppen: Mitgliedschaftsregeln werden kopiert, wobei zirkuläre Abhängigkeiten erkannt und die Domänennamenzuordnung anhand Ihrer konfigurierten Domain Mappings angewendet wird.

Identitätsplanungsansicht

Die Identitätsplanungsansicht ist Ihr zentraler Arbeitsbereich zur Überprüfung und Anpassung aller Zuordnungsentscheidungen vor der Ausführung der Migration. Jede Zeile stellt eine Quellidentität dar und zeigt deren Zuordnungsstatus und Ziel an.

Sie können direkt in jeder Zeile Maßnahmen ergreifen, ohne den Bildschirm zu verlassen.

So werden Benutzer und Gruppen abgeglichen

ShareGate Migrate sucht nach exakten Übereinstimmungen bei bestimmten Eigenschaften:

  • Benutzer werden anhand des User Principal Name (UPN) abgeglichen.

  • Gruppen werden anhand des Mail-Spitznamens abgeglichen.

Wenn keine Übereinstimmung gefunden wird

Bei unterstützten Identitätstypen wechselt der Status der Identität zu Will be created, und ShareGate stellt eine neue Identität am Ziel bereit.

Wenn ein Identitätstyp nicht unterstützt wird

Verteilerlisten und E-Mail-aktivierte Sicherheitsgruppen können nicht migriert werden. Diese Identitäten erhalten in der Planungsansicht den Status Not supported und werden beim Kopiervorgang übersprungen.

Wenn mehrere Kandidaten gefunden werden

Wenn zwei Zielidentitäten mit derselben Quelle übereinstimmen, wird dies als Konflikt behandelt, und die Identität erhält den Status Needs review. ShareGate Migrate wählt nicht automatisch eine davon aus. Sie müssen dies manuell klären.

Eine Zuordnung überschreiben

Wenn die automatisch abgeglichene Zielidentität falsch ist oder mehrere Kandidaten gefunden wurden und Sie den richtigen auswählen müssen, können Sie dies über das Seitenpanel lösen:

  1. Klicken Sie auf die Identitätszeile, um das Seitenpanel zu öffnen.

  2. Klicken Sie auf Show more, um zusätzliche Identitätsattribute anzuzeigen und Quell- und Zieldetails vor dem Überschreiben zu vergleichen.

  3. Suchen Sie nach der richtigen vorhandenen Zielidentität desselben Typs (Benutzer zu Benutzer, Gruppe zu Gruppe) und wählen Sie diese aus.

  4. Die Zuordnungszeile wird entsprechend Ihrer Auswahl aktualisiert.

  5. Um dies rückgängig zu machen, öffnen Sie das Seitenpanel und wählen Sie die ursprüngliche automatische Übereinstimmung oder einen anderen Kandidaten aus.

Sie können auch eine neue Identität erstellen, anstatt sie einer vorhandenen zuzuordnen. Geben Sie dazu einen neuen UPN im Seitenpanel an, und ShareGate stellt eine neue Identität am Ziel bereit.

Ihre Überschreibungsentscheidungen werden gespeichert. Wenn Sie die Planungsansicht schließen und erneut öffnen, bleiben alle manuellen Übereinstimmungen erhalten.

Lizenzzuweisung

Sie können Zielidentitäten direkt in der Planungsansicht Ziellizenzen zuweisen.

Die Spalte License zeigt die Lizenz an, die am Ziel angewendet wird.

Um eine Lizenz zuzuweisen, klicken Sie auf eine Zeile, um das Seitenpanel zu öffnen, und wählen Sie die anzuwendende Lizenz aus.

Um mehreren Identitäten gleichzeitig eine Lizenz zuzuweisen, wählen Sie diese aus und verwenden Sie Bulk Edit. Siehe den Abschnitt Bulk edit weiter unten.

Wenn eine Identität einer Lizenz ohne verfügbare Plätze zugeordnet ist, schlägt der Kopiervorgang für diese Identität fehl, und Sie werden im Kopierbericht benachrichtigt.

Bulk edit

Verwenden Sie Bulk Edit, um Änderungen an mehreren Identitäten gleichzeitig anzuwenden.

Wählen Sie die zu aktualisierenden Identitäten aus und klicken Sie dann auf Bulk Edit, um:

  • Lizenzen zuzuweisen – eine Ziellizenz auf alle ausgewählten Identitäten gleichzeitig anzuwenden.

  • Überschreibungen zu löschen – alle manuellen Zuordnungsüberschreibungen der ausgewählten Identitäten zu löschen und sie auf ihren automatisch abgeglichenen Status zurückzusetzen.

Benutzerdefinierte Domänenzuordnung

Wenn Ihr Quell- und Zielmandant unterschiedliche Domänen verwenden, können Sie Domänenzuordnungsregeln definieren, damit Identitäten mit der richtigen Zieldomäne abgeglichen und erstellt werden.

Um eine benutzerdefinierte Domänenzuordnung hinzuzufügen, öffnen Sie die Einstellungen Domain mappings in der Planungsansicht und definieren Sie Ihre Quell-zu-Ziel-Domänenpaare. Zuordnungen werden gespeichert und zum Ausführungszeitpunkt angewendet.

Zuordnungen aus einer CSV-Datei importieren

Sie können Zuordnungsentscheidungen in großen Mengen importieren, indem Sie eine CSV-Datei hochladen, anstatt sie einzeln im Seitenpanel zu klären.

Die CSV-Datei muss folgendem Format entsprechen:

Spalte

Beschreibung

SourceObjectId

Objekt-ID der Quellidentität

SourceDisplayName

Anzeigename der Quellidentität

SourceUPN_ifUser

UPN der Quellidentität (nur Benutzer)

SourceMailNickname_ifGroup

Mail-Spitzname der Quellidentität (nur Gruppen)

DestinationObjectId

Objekt-ID der Zielidentität (optional; wenn leer gelassen, wird die Identität als Neuerstellung behandelt)

DestinationDisplayName

Anzeigename der Zielidentität

DestinationUPN_ifUser

UPN der Zielidentität (nur Benutzer)

DestinationMailNickname_ifGroup

Mail-Spitzname der Zielidentität (nur Gruppen)

Lassen Sie für jede Zeile die UPN-Spalten für Gruppen und die Mail-Spitznamen-Spalten für Benutzer leer.

Nach dem Import werden die Zuordnungen in der Planungsansicht angezeigt und können vor dem Ausführen des Kopiervorgangs überprüft oder angepasst werden.

Kopierbericht

Nach Abschluss des Kopiervorgangs erstellt ShareGate einen Kopierbericht, der die Ergebnisse Ihrer Identitätsmigration zusammenfasst.

Wenn Sie den Bildschirm der Identitätsmigration verlassen, finden Sie den Kopierbericht auf dem Tasks-Bildschirm.

Dieser Artikel wurde mit künstlicher Intelligenz übersetzt. Bei Unklarheiten konsultieren Sie bitte die englische Originalversion.

Hat dies deine Frage beantwortet?