Bevor Sie Postfächer zwischen Microsoft 365-Mandanten migrieren können, müssen die Benutzer im Zielmandanten vorhanden sein.
Copy identities kopiert Benutzer und Gruppen aus Entra ID, um die Identitätsvorbereitung als Teil Ihrer Migrationsprojekte abzuschließen. Sie können alle Identitätsentscheidungen, einschließlich Zuordnungen, Lizenzzuweisungen und Domänenzuordnungen, vor der Durchführung der Migration überprüfen und anpassen.
Hinweis: Einige Identitätstypen und -eigenschaften werden nicht unterstützt. Weitere Informationen finden Sie unter Copy identities limitations.
Voraussetzungen
Sie verfügen über ein ShareGate Migrate Pro- oder ShareGate Migrate Enterprise-Abonnement.
Sie haben globale Administratorrechte in Ihrer Microsoft 365-Quelle und im Ziel.
Erforderliche Microsoft 365-Berechtigungen
Sie müssen einmalig einer Reihe von Microsoft 365-Berechtigungen auf Ihren Mandanten zustimmen, bevor Sie Copy identities verwenden.
Beim ersten Anmelden mit Ihrem Global admin-Konto werden Sie aufgefordert, diesen Berechtigungen zuzustimmen.
Weitere Informationen zu den erforderlichen Berechtigungen für Identitätsmigrationen finden Sie unter Microsoft 365-Berechtigungsbereiche für ShareGate.
So kopieren Sie Identitäten
Wählen Sie Copy im Seitenmenü.
Wählen Sie den Tab Copy identities.
Klicken Sie auf Copy identities.
Sie gelangen direkt zum Bildschirm Review identity mappings.
Wählen Sie Ihren Quellmandanten im linken Dropdown und Ihren Zielmandanten im rechten Dropdown aus.
Wenn noch kein Quellmandant verbunden ist, klicken Sie auf Add connection, um zuerst eine Verbindung zu Entra ID herzustellen.
Wenn Sie zum ersten Mal eine Verbindung zum Quellmandanten herstellen, werden Sie aufgefordert, einem Microsoft 365-Berechtigungsbereich zuzustimmen.
Wenn noch kein Zielmandant verbunden ist, klicken Sie rechts auf Add connection. Quelle und Ziel müssen unterschiedliche Mandanten sein.
Wenn Sie zum ersten Mal eine Verbindung zum Zielmandanten herstellen, werden Sie aufgefordert, einem Microsoft 365-Berechtigungsbereich zuzustimmen.
Aktivieren Sie das Kontrollkästchen neben jeder Quellidentität, die Sie migrieren möchten.
Verwenden Sie die Suchleiste, um bestimmte Identitäten zu finden.
Klicken Sie auf einen Spaltenkopf, um nach dieser Spalte zu sortieren.
Verwenden Sie die Filter-Schaltfläche, um Identitäten nach Abteilung, Quelllizenz oder Gruppentyp zu filtern.
Verwenden Sie das Kontrollkästchen im Spaltenkopf, um alle Identitäten auszuwählen.
Überprüfen und passen Sie Ihre Zuordnungsentscheidungen an und klicken Sie dann auf Start copy oder Start precheck, um zu überprüfen, was die Migration bewirken wird.
Bestätigungsdialog für das Kopieren
Bevor das Kopieren startet, können Sie im Bestätigungsdialog zwei optionale Schalter aktivieren:
SSPR (Quell-E-Mail für Passwortzurücksetzung registrieren): Legt die alte E-Mail-Adresse jedes migrierten Benutzers als alternative Authentifizierungsmethode im neuen Konto fest, sodass sie über die Self-Service Password Reset (SSPR) beansprucht werden kann. Siehe Wie migrierte Benutzer nach einer Identitätsmigration auf ihr neues Konto zugreifen.
Willkommens-E-Mails unterdrücken: Verhindert, dass Microsoft Willkommens-E-Mails an Benutzer sendet, die zu neuen Gruppen oder Teams hinzugefügt werden. Dieser Schalter erscheint nur, wenn mindestens eine Gruppe erstellt wird, und gilt nicht für bestehende Gruppen oder Teams.
Was kopiert wird
Copy identities nutzt verfügbare Microsoft 365- und Entra ID-APIs. Nicht alle Identitätstypen und -eigenschaften werden unterstützt.
Benutzer
ShareGate Migrate kopiert die folgenden Benutzertypen:
Mitglied-Benutzer
Gast-Benutzer
Shared Mailboxes
Room Mailboxes
Equipment Mailboxes
Hinweis: Gastbenutzer werden über den Einladungsprozess von Microsoft migriert. Für jeden Gastbenutzer ist eine gültige E-Mail-Adresse erforderlich.
Folgende Eigenschaften werden pro Benutzer kopiert:
Kategorie | Kopierte Eigenschaften |
Kern | Anzeigename, Benutzerprinzipalname (UPN), Mail Nickname, Konto aktiviert, Benutzertyp, E-Mail-Adresse |
Profil | Vorname, Nachname, Berufsbezeichnung, Abteilung, Unternehmen, Bürostandort, Mobiltelefon, Geschäftstelefon, Fax, Straße, Stadt, Bundesland, Postleitzahl, Land |
Konto | Nutzungsstandort, Mitarbeiter-ID, Mitarbeitertyp, Einstellungsdatum, Austrittsdatum, Passwort-Richtlinien, In Adressliste anzeigen, Ist Ressourcen-Konto |
Datenschutz | Altersgruppe, Zustimmung für Minderjährige erteilt |
Sonstiges | Bevorzugte Sprache, Weitere E-Mails (alternative E-Mail-Adressen) |
Hinweis: Pro Benutzer kann nur eine Geschäftstelefonnummer festgelegt werden. Wenn ein Quellbenutzer mehrere Geschäftstelefonnummern hat, wird nur die erste kopiert.
Für Shared, Room und Equipment Mailboxes kopiert ShareGate Migrate außerdem folgende Berechtigungen:
Vollzugriff
Senden als
Senden im Auftrag
Diese Berechtigungen werden sowohl für einzelne Benutzer als auch für Gruppen als Mitglieder kopiert.
Lizenzen werden von Quell-SKU-IDs zu Ziel-SKU-IDs mithilfe von License Mappings zugeordnet, die Sie konfigurieren können.
Gruppen
Gruppentyp | Unterstützt | Hinweise |
Sicherheitsgruppen | Ja | Statische oder dynamische Mitgliedschaft; kann mit Teams verknüpft sein |
Unified Groups (Microsoft 365) | Ja | Statische oder dynamische Mitgliedschaft; kann mit Teams verknüpft sein |
Verteilerlisten | Nicht unterstützt | Wird in der Planungsansicht als Nicht unterstützt angezeigt und beim Kopieren übersprungen. |
Mail-aktivierte Sicherheitsgruppen | Nicht unterstützt | Wird in der Planungsansicht als Nicht unterstützt angezeigt und beim Kopieren übersprungen. |
Für unterstützte Gruppentypen werden folgende Kerneigenschaften kopiert: Anzeigename, Mail Nickname, Gruppentyp, Sichtbarkeit, Beschreibung, Sicherheitsaktiviert- und Mailaktiviert-Flags.
Zusätzliche Eigenschaften je Typ:
Sicherheitsgruppen: In Adresslisten ausblenden, In Outlook-Clients ausblenden
Unified Groups (M365): Design, E-Mail-Adresse, Externe Absender zulassen, Neue Mitglieder automatisch abonnieren, In Adresslisten ausblenden, In Outlook-Clients ausblenden
Für die Mitgliedschaft:
Zugewiesene Gruppen: Besitzer und Mitglieder werden kopiert.
Dynamische Gruppen: Mitgliedschaftsregeln werden kopiert, mit Erkennung von Zirkelschlüssen und Domänennamen-Zuordnung anhand Ihrer konfigurierten Domain Mappings.
Identitäts-Planungsansicht
Die Identitäts-Planungsansicht ist Ihr zentraler Arbeitsbereich, um alle Zuordnungsentscheidungen vor der Migration zu überprüfen und anzupassen. Jede Zeile steht für eine Quellidentität und zeigt deren Zuordnungsstatus und Ziel an.
Sie können direkt in jeder Zeile Aktionen durchführen, ohne den Bildschirm zu verlassen.
Wie Benutzer und Gruppen abgeglichen werden
ShareGate Migrate sucht nach exakten Übereinstimmungen bei bestimmten Eigenschaften:
Benutzer werden anhand des Benutzerprinzipalnamens (UPN) abgeglichen.
Gruppen werden anhand des Mail Nickname abgeglichen.
Wenn keine Übereinstimmung gefunden wird
Bei unterstützten Identitätstypen ändert sich der Status der Identität zu Wird erstellt und ShareGate legt eine neue Identität im Ziel an.
Wenn ein Identitätstyp nicht unterstützt wird
Verteilerlisten und mail-aktivierte Sicherheitsgruppen können nicht migriert werden. Diese Identitäten erhalten in der Planungsansicht den Status Nicht unterstützt und werden beim Kopieren übersprungen.
Wenn mehrere Kandidaten gefunden werden
Wenn zwei Zielidentitäten mit derselben Quelle übereinstimmen, wird dies als Konflikt behandelt und die Identität erhält den Status Benötigt Überprüfung. ShareGate Migrate wählt nicht automatisch eine aus. Sie müssen dies manuell lösen.
Eine Zuordnung überschreiben
Wenn die automatisch zugeordnete Zielidentität nicht korrekt ist oder mehrere Kandidaten gefunden wurden und Sie die richtige auswählen müssen, können Sie dies im Seitenbereich lösen:
Klicken Sie auf die Identitätszeile, um den Seitenbereich zu öffnen.
Klicken Sie auf Show more, um zusätzliche Identitätsattribute anzuzeigen und Quell- und Zieldetails vor dem Überschreiben zu vergleichen.
Suchen und wählen Sie die richtige vorhandene Zielidentität desselben Typs aus (Benutzer zu Benutzer, Gruppe zu Gruppe).
Die Zuordnungszeile wird entsprechend Ihrer Auswahl aktualisiert.
Um zurückzusetzen, öffnen Sie den Seitenbereich und wählen Sie das ursprüngliche automatische Match oder einen anderen Kandidaten aus.
Sie können auch eine neue Identität erstellen, anstatt einer bestehenden zuzuordnen. Geben Sie dazu im Seitenbereich einen neuen UPN an und ShareGate legt eine neue Identität im Ziel an.
Ihre Überschreibungsentscheidungen werden gespeichert. Wenn Sie die Planungsansicht schließen und erneut öffnen, bleiben alle manuellen Zuordnungen erhalten.
Lizenzzuweisung
Sie können Ziel-Lizenzen direkt aus der Planungsansicht Identitäten zuweisen.
Die Spalte License zeigt die Lizenz, die am Ziel angewendet wird.
Um eine Lizenz zuzuweisen, klicken Sie auf eine Zeile, um den Seitenbereich zu öffnen, und wählen Sie die zuzuweisende Lizenz aus.
Um mehreren Identitäten gleichzeitig eine Lizenz zuzuweisen, wählen Sie diese aus und nutzen Sie Bulk Edit. Siehe den Abschnitt Bulk Edit unten.
Wenn einer Identität eine Lizenz zugeordnet wird, für die keine verfügbaren Plätze vorhanden sind, schlägt das Kopieren für diese Identität fehl und Sie werden im Kopierbericht benachrichtigt.
Bulk Edit
Verwenden Sie Bulk Edit, um Änderungen auf mehrere Identitäten gleichzeitig anzuwenden.
Wählen Sie die Identitäten aus, die Sie aktualisieren möchten, und klicken Sie dann auf Bulk Edit, um Folgendes zu tun:
Lizenzen zuweisen — wenden Sie eine Ziel-Lizenz auf alle ausgewählten Identitäten gleichzeitig an.
Überschreibungen entfernen — entfernen Sie alle manuellen Zuordnungs-Überschreibungen von den ausgewählten Identitäten und setzen Sie diese auf ihren automatisch zugeordneten Zustand zurück.
Benutzerdefinierte Domänenzuordnung
Wenn Ihre Quell- und Ziel-Mandanten unterschiedliche Domänen verwenden, können Sie Regeln für die Domänenzuordnung festlegen, damit Identitäten korrekt zugeordnet und mit der richtigen Ziel-Domäne erstellt werden.
Um eine benutzerdefinierte Domänenzuordnung hinzuzufügen, öffnen Sie die Domain mappings Einstellungen in der Planungsansicht und definieren Sie Ihre Quell- und Ziel-Domänenpaare. Die Zuordnungen werden gespeichert und beim Ausführen angewendet.
Zuordnungen aus einer CSV importieren
Sie können Zuordnungsentscheidungen gesammelt importieren, indem Sie eine CSV-Datei hochladen, anstatt sie einzeln im Seitenbereich zu bearbeiten.
Die CSV muss folgendes Format haben:
Spalte | Beschreibung |
SourceObjectId | Objekt-ID der Quell-Identität |
SourceDisplayName | Anzeigename der Quell-Identität |
SourceUPN_ifUser | UPN der Quell-Identität (nur Benutzer) |
SourceMailNickname_ifGroup | E-Mail-Spitzname der Quell-Identität (nur Gruppen) |
DestinationObjectId | Objekt-ID der Ziel-Identität (optional; wenn leer, wird die Identität als neu erstellt behandelt) |
DestinationDisplayName | Anzeigename der Ziel-Identität |
DestinationUPN_ifUser | UPN der Ziel-Identität (nur Benutzer) |
DestinationMailNickname_ifGroup | E-Mail-Spitzname der Ziel-Identität (nur Gruppen) |
Lassen Sie für jede Zeile die UPN-Spalten bei Gruppen und die E-Mail-Spitznamen-Spalten bei Benutzern leer.
Nach dem Import erscheinen die Zuordnungen in der Planungsansicht und können vor dem Kopiervorgang überprüft oder angepasst werden.
Copy report
Sobald das Kopieren abgeschlossen ist, erstellt ShareGate einen Copy report, der die Ergebnisse Ihrer Identitätsmigration zusammenfasst.
Wenn Sie den Bildschirm für die Identitätsmigration verlassen, finden Sie den Copy report im Tasks Bildschirm.
"Dieser Artikel wurde mithilfe künstlicher Intelligenz übersetzt. Im Zweifelsfall ziehen Sie bitte die englische Originalversion zurate."
