Bei Umgebungen welche zwar Exchange Online einsetzen, aber ebenso eine bestehende lokale Domäneninfrastruktur besitzen und verwenden, kann es immer wieder zu kleineren Problemen kommen.
Ich konnte des Öfteren beobachten, dass lokal angelegte Verteiler ihre Senden Als Attribute nicht korrekt in Exchange Online replizieren, was dazu führt, dass es entsprechenden Benutzer nicht möglich ist, E-Mails mit der Absendeadresse des Verteilers zu versenden. Auch eine explizite Konfiguration im Azure AD Connect brachte keine Besserung.
Die wohl einfachste Lösung wäre es den Verteiler lokale zu löschen und „cloud-only“ in Exchange Online anzulegen. Damit würde sich der Extraschritt der lokalen Konfiguration und der dazugehörigen Synchronisierung in das Azure AD und Exchange Online erübrigen.
Leider ist das nicht immer möglich und so muss eine andere Lösung gefunden werden.
Zusammengefasst besteht die Lösung daraus, dass via PowerShell eine Verbindung mit Exchange Online hergestellt und die Senden Als Berechtigung manuell hinzugefügt wird.
Vorbereitungen
- Das Senden Als Attribut wurde im lokalen Active Directory für den/die Benutzer gesetzt
- Die Objekte werden korrekt in das Azure AD synchronisiert
Lösung
Eine PowerShell-Sitzung als Administrator öffnen und das ExchangeOnlineManagement Modul installieren/laden.
Import-Module ExchangeOnlineManagement
Aufkommende Meldungen mit Ja bestätigen.
Anschließend mit dem Exchange Online Dienst verbinden.
Connect-ExchangeOnline
Die Anmeldung muss mit einem Benutzer stattfinden, welcher entsprechende Berechtigungen für die Administration von Exchange Online besitzt.
Sobald die Verbindung erfolgreich hergestellt wurde, können Befehle abgesetzt werden.
Mit dem unten stehenden Befehl wird einem Benutzer das Senden-Als Recht auf einer Zielentität (z.B. Verteiler) gewährt. Dazu einfach die Variablen ziel@domain und SendenAlsBenutzer@domain mit den richtigen, eigenen Entitäten austauschen und abschließend mit Enter bestätigen.
Add-RecipientPermission -Identity ziel@domain -Trustee SendenAlsBenutzer@domain -AccessRights SendAs
Die aufkommende Meldung bestätigen.
Die Ausgabe bestätigt das erfolgreiche Hinzufügen des Attributes.
Zum Schluss die offene Verbindung zu Exchange Online wieder schließen.
Disconnect-ExchangeOnline
Auch diesen Befehl bestätigen.