Condividi tramite


Come viene popolato l'attributo proxyAddresses in Microsoft Entra ID

Questo articolo descrive come l'attributo proxyAddresses viene popolato nell'ID Di Microsoft Entra e illustra gli scenari comuni per comprendere come l'attributo proxyAddresses viene popolato in Microsoft Entra ID.

Versione originale del prodotto: Microsoft Entra ID
Numero KB originale: 3190357

Note

Questo articolo è stato utile? Diamo importanza al contributo degli utenti. Usare il pulsante Feedback in questa pagina per comunicare se questo articolo è stato utile o come possiamo migliorarlo.

L'attributo proxyAddresses in Active Directory è una proprietà con più valori che può contenere diverse voci di indirizzo note. Ad esempio, può contenere indirizzi SMTP, indirizzi X500 e indirizzi SIP. Quando un oggetto viene sincronizzato con Microsoft Entra ID, i valori specificati nell'attributo mail o proxyAddresses in Active Directory vengono copiati in un attributo shadow mail o proxyAddresses in Microsoft Entra ID. Vengono quindi usati per calcolare il proxyAddresses finale dell'oggetto in Microsoft Entra in base alle regole interne dell'ID entra di Microsoft. La logica che popola gli attributi mail, mailNickName e proxyAddresses in Microsoft Entra ID è denominata calcolo proxy. Tiene conto di molti aspetti diversi dei dati Active Directory locale, ad esempio:

  • Impostare o aggiornare l'indirizzo SMTP primario e gli indirizzi secondari aggiuntivi in base a ProxyAddresses locale o UserPrincipalName.
  • Impostare o aggiornare l'attributo Mail in base all'indirizzo SMTP primario calcolato.
  • Impostare o aggiornare l'attributo MailNickName in base al prefisso dell'indirizzo SMTP locale o MailNickName locale.
  • Eliminare gli indirizzi locali con suffisso di dominio riservato, ad esempio @*.onmicrosoft.com, @*.microsoftonline.com;
  • Scartare ProxyAddresses locale con protocolli legacy come MSMAIL, X400 e così via;
  • Eliminare gli indirizzi locali in formato non valido o non conformi a RFC 5322, ad esempio il prefisso del protocollo mancante "SMTP:", contenente uno spazio o un altro carattere non valido;
  • Rimuovere ProxyAddresses con un suffisso di dominio non verificato, se all'utente viene assegnata una licenza di Exchange Online.

Pertanto, i valori degli attributi Mail e ProxyAddresses per l'oggetto in Active Directory potrebbero non corrispondere ai valori dell'attributo ProxyAddresses in Microsoft Entra ID.

Terminologia

In questo articolo viene usata la terminologia seguente:

  • Dominio iniziale: primo dominio di cui è stato effettuato il provisioning nel tenant. Ad esempio: Contoso.onmicrosoft.com.
  • Microsoft Online Email Routing Address (MOERA): indirizzo costruito dal prefisso userPrincipalName dell'utente, più il suffisso di dominio iniziale, che viene aggiunto automaticamente al proxyAddresses in Microsoft Entra ID. Ad esempio: smtp:john.doe@Contoso.onmicrosoft.com.
  • UserPrincipalName (UPN): indirizzo di accesso dell'utente.
  • Indirizzo SMTP primario: indirizzo di posta elettronica primario di un oggetto destinatario di Exchange, incluso il prefisso del protocollo SMTP. Ad esempio: SMTP:john.doe@Contoso.com.
  • Indirizzo smtp secondario: indirizzo di posta elettronica aggiuntivo (es) di un oggetto destinatario di Exchange. Ad esempio: smtp:john.doe@Contoso.com.
  • Attributo mail: contiene l'indirizzo di posta elettronica primario di un utente, senza il prefisso del protocollo SMTP. Ad esempio: john.doe@Contoso.com.
  • Attributo MailNickName: contiene l'alias di un oggetto destinatario di Exchange. Ad esempio: john.doe.

Scenario 1: l'utente non dispone del set di attributi mail, mailNickName o proxyAddresses

È stato creato un oggetto utente locale con gli attributi seguenti impostati:

AD:mail              : \<not set>
AD:mailNickName      : \<not set>
AD:proxyAddresses    : {\<not set>}
AD:userPrincipalName : user1upn@Contoso.com

Viene quindi sincronizzato con l'ID Microsoft Entra e solo l'attributo mailNickName viene popolato usando il prefisso dell'UPN, perché è un attributo obbligatorio:

AAD:mailNickName      : user1upn
AAD:UserPrincipalName : user1upn@Contoso.com

Viene quindi assegnata una licenza di Exchange Online. In questo scenario, le operazioni seguenti vengono eseguite in seguito al calcolo del proxy:

  • Impostare l'indirizzo SMTP primario nell'attributo proxyAddresses usando il valore UPN.
  • Popolare l'attributo di posta utilizzando l'indirizzo SMTP primario.
  • Aggiungere MOERA come indirizzo smtp secondario nell'attributo proxyAddresses usando il formato di mailNickName@initial dominio.

Gli attributi seguenti sono impostati in Microsoft Entra ID sull'oggetto utente sincronizzato con una licenza di Exchange Online:

AAD:mail              : user1upn@Contoso.com
AAD:mailNickName      : user1upn
AAD:proxyAddresses    : {smtp:user1upn@Contoso.onmicrosoft.com; SMTP:user1upn@Contoso.com}
AAD:userPrincipalName : user1upn@Contoso.com

Note

Se all'utente è assegnata una licenza di Exchange o se l'utente è un destinatario di Exchange Online, ad esempio una cassetta postale condivisa, viene userPrincipalName sempre aggiunto come indirizzo proxy.

Scenario 2: l'utente non ha il set di attributi mailNickName o proxyAddresses

Si crea un oggetto utente locale con gli attributi seguenti impostati:

AD:mail              : user2mail@Contoso.com
AD:mailNickName      : \<not set>
AD:proxyAddresses    : {\<not set>}
AD:userPrincipalName : user2upn@Contoso.com

Successivamente, viene sincronizzato con Microsoft Entra ID e le operazioni seguenti vengono eseguite come risultato del calcolo proxy:

  • Impostare smtp primario utilizzando lo stesso valore dell'attributo di posta elettronica.
  • Popolare l'attributo mailNickName usando il prefisso dell'indirizzo SMTP primario.
  • Popolare l'attributo di posta utilizzando l'indirizzo SMTP primario.

Gli attributi seguenti vengono impostati in Microsoft Entra ID al provisioning utenti iniziale:

AAD:mail              : user2mail@Contoso.com
AAD:mailNickName      : user2mail
AAD:proxyAddresses    : {SMTP:user2mail@Contoso.com}
AAD:userPrincipalName : user2upn@Contoso.com

Viene quindi assegnata una licenza di Exchange Online. In questo scenario, l'operazione seguente viene eseguita come risultato del calcolo proxy:

  • Aggiungere l'UPN come indirizzo smtp secondario nell'attributo proxyAddresses.
  • Aggiungere MOERA come indirizzo smtp secondario nell'attributo proxyAddresses usando il formato di mailNickName@initial dominio.

Gli attributi seguenti sono impostati in Microsoft Entra ID sull'oggetto utente sincronizzato con la licenza di Exchange Online:

AAD:mail              : user2mail@Contoso.com
AAD:mailNickName      : user2mail
AAD:proxyAddresses    : {smtp:user2upn@Contoso.com; smtp:user2mail@Contoso.onmicrosoft.com; SMTP:user2mail@Contoso.com}
AAD:userPrincipalName : user2upn@Contoso.com

Scenario 3: Modificare i valori dell'attributo proxyAddresses dell'utente locale

Si crea un oggetto utente locale con gli attributi seguenti impostati:

AD:mail              : \<not set>
AD:mailNickName      : \<not set>
AD:proxyAddresses    : {smtp:user3pa3@Fabrikam.microsoftonline.com, smtp:user3pa2@Contoso.onmicrosoft.com, SMTP:user3pa1@Contoso.com}
AD:userPrincipalName : user3upn@Contoso.com

Successivamente, viene sincronizzato con Microsoft Entra ID e assegnato una licenza di Exchange Online. In questo scenario, l'operazione seguente viene eseguita come risultato del calcolo proxy:

  • Rimuovere gli indirizzi con un suffisso di dominio riservato. In questo esempio vengono ignorati gli indirizzi seguenti:
    • smtp:user3pa2@Contoso.onmicrosoft.com
    • smtp:user3pa3@Fabrikam.microsoftonline.com
  • Impostare smtp primario usando lo stesso indirizzo specificato nell'attributo proxyAddresses locale.
  • Popolare l'attributo mailNickName usando il prefisso dell'indirizzo SMTP primario.
  • Popolare l'attributo di posta utilizzando l'indirizzo SMTP primario.
  • Aggiungere MOERA come indirizzo smtp secondario nell'attributo proxyAddresses usando il formato di mailNickName@initial dominio.
  • Aggiungere l'UPN come indirizzo smtp secondario nell'attributo proxyAddresses.

Gli attributi seguenti sono impostati in Microsoft Entra ID sull'oggetto utente sincronizzato:

AAD:mail              : user3pa1@Contoso.com
AAD:mailNickName      : user3pa1
AAD:proxyAddresses    : {smtp:user3upn@Contoso.com; smtp:user3pa1@Contoso.onmicrosoft.com; SMTP:user3pa1@Contoso.com}
AAD:userPrincipalName : user3upn@Contoso.com

Quindi, si modificano i valori dell'attributo proxyAddresses locale con i valori seguenti:

AD:mail              : \<not set>
AD:mailNickName      : \<not set>
AD:proxyAddresses    : {smtp:user3new3@Fabrikam.microsoftonline.com, smtp:user3new2@Contoso.onmicrosoft.com, SMTP:user3new1@Contoso.com}
AD:userPrincipalName : user3upn@Contoso.com

In questo scenario, l'operazione seguente viene eseguita come risultato del calcolo proxy:

  • Rimuovere gli indirizzi con un suffisso di dominio riservato. Ad esempio, gli indirizzi seguenti vengono ignorati:
    • smtp:user3new2@Contoso.onmicrosoft.com
    • smtp:user3new3@Fabrikam.microsoftonline.com
  • Sostituire il nuovo indirizzo SMTP primario specificato nell'attributo proxyAddresses.
  • Aggiornare l'attributo di posta utilizzando il valore del nuovo indirizzo SMTP primario specificato nell'attributo proxyAddresses.
  • Mantenere il vecchio mailNickName perché mailNickName locale non è impostato né il relativo valore è stato modificato.
  • Mantenere il file MOERA precedente come indirizzo smtp secondario nell'attributo proxyAddresses.
  • Mantenere l'UPN come indirizzo SMTP secondario nell'attributo proxyAddresses.

Gli attributi seguenti sono impostati in Microsoft Entra ID sull'oggetto utente sincronizzato:

AAD:mail              : user3new1@Contoso.com
AAD:mailNickName      : user3pa1
AAD:proxyAddresses    : {SMTP:user3new1@Contoso.com; smtp:user3upn@Contoso.com; smtp:user3pa1@Contoso.onmicrosoft.com}
AAD:userPrincipalName : user3upn@Contoso.com

Scenario 4: La licenza di Exchange Online viene rimossa

Si crea un oggetto utente locale con gli attributi seguenti impostati:

AD:mail              : \<not set>
AD:mailNickName      : \<not set>
AD:proxyAddresses    : {\<not set>}
AD:userPrincipalName : user4upn@Contoso.com

Successivamente, viene sincronizzato con Microsoft Entra ID e assegnato una licenza di Exchange Online. In questo scenario, l'operazione seguente viene eseguita come risultato del calcolo proxy:

  • Impostare l'indirizzo SMTP primario nell'attributo proxyAddresses usando il valore UPN.
  • Popolare l'attributo mailNickName usando il prefisso dell'indirizzo SMTP primario.
  • Popolare l'attributo di posta utilizzando l'indirizzo SMTP primario.
  • Aggiungere MOERA come indirizzo smtp secondario nell'attributo proxyAddresses usando il formato di mailNickName@initial dominio.

Gli attributi seguenti sono impostati in Microsoft Entra ID sull'oggetto utente sincronizzato:

AAD:mail              : user4upn@Contoso.com
AAD:mailNickName      : user4upn
AAD:proxyAddresses    : {smtp:user4upn@Contoso.onmicrosoft.com; SMTP:user4upn@Contoso.com}
AAD:userPrincipalName : user4upn@Contoso.com

Rimuovere quindi la licenza di Exchange Online e l'operazione seguente viene eseguita in seguito al calcolo del proxy:

  • Rimuovere l'indirizzo SMTP primario nell'attributo proxyAddresses corrispondente al valore UPN.
  • Alzare di livello moera dall'indirizzo SMTP secondario all'indirizzo SMTP primario nell'attributo proxyAddresses.
  • Aggiornare l'attributo di posta usando l'indirizzo SMTP primario nell'attributo proxyAddresses (MOERA).
AAD:mail              : user4upn@Contoso.onmicrosoft.com
AAD:mailNickName      : user4upn
AAD:proxyAddresses    : {SMTP:user4upn@Contoso.onmicrosoft.com}
AAD:userPrincipalName : user4upn@Contoso.com

Aggiungere quindi un indirizzo smtp secondario nell'attributo proxyAddresses locale:

AD:mail              : \<not set>
AD:mailNickName      : \<not set>
AD:proxyAddresses    : {smtp:user4new@Contoso.com}
AD:userPrincipalName : user4upn@Contoso.com

Quando l'oggetto viene sincronizzato con Microsoft Entra ID, l'operazione seguente viene eseguita in seguito al calcolo del proxy:

  • Aggiungere l'indirizzo smtp secondario nell'attributo proxyAddresses.
  • Aggiungere l'UPN come indirizzo smtp secondario nell'attributo proxyAddresses.

Gli attributi seguenti impostati in Microsoft Entra ID sull'oggetto utente sincronizzato:

AAD:mail              : user4upn@Contoso.onmicrosoft.com
AAD:mailNickName      : user4upn
AAD:proxyAddresses    : {smtp:user4upn@Contoso.com; smtp:user4new@Contoso.com; SMTP:user4upn@Contoso.onmicrosoft.com}
AAD:userPrincipalName : user4upn@Contoso.com

Scenario 5: Il valore dell'attributo mailNickName viene modificato

Si crea un oggetto utente locale con gli attributi seguenti impostati:

AD:mail              : \<not set>
AD:mailNickName      : \<not set>
AD:proxyAddresses    : {\<not set>}
AD:userPrincipalName : user5upn@Contoso.com

Successivamente, viene sincronizzato con Microsoft Entra ID e assegnato una licenza di Exchange Online. In questo scenario, l'operazione seguente viene eseguita come risultato del calcolo proxy:

  • Impostare l'indirizzo SMTP primario nell'attributo proxyAddresses usando il valore UPN.
  • Popolare l'attributo mailNickName usando il prefisso dell'indirizzo SMTP primario.
  • Popolare l'attributo di posta utilizzando l'indirizzo SMTP primario.
  • Aggiungere MOERA come indirizzo smtp secondario nell'attributo proxyAddresses usando il formato di mailNickName@initial dominio.

Gli attributi seguenti sono impostati in Microsoft Entra ID sull'oggetto utente sincronizzato:

AAD:mail              : user5upn@Contoso.com
AAD:mailNickName      : user5upn
AAD:proxyAddresses    : {smtp:user5upn@Contoso.onmicrosoft.com; SMTP:user5upn@Contoso.com}
AAD:userPrincipalName : user5upn@Contoso.com

Modificare quindi il valore dell'attributo mailNickName locale nel modo seguente:

mail              : \<not set>
AD:mailNickName      : user5new1
AD:proxyAddresses    : {\<not set>}
AD:userPrincipalName : user5upn@Contoso.com

In questo scenario, l'operazione seguente viene eseguita come risultato del calcolo proxy:

  • Aggiornare l'attributo mailNickName usando lo stesso valore dell'attributo mailNickName locale.
  • Mantenere invariato l'attributo di posta elettronica.
  • Mantenere invariato l'attributo proxyAddresses.

Gli attributi seguenti sono impostati in Microsoft Entra ID sull'oggetto utente sincronizzato:

AAD:mail              : user5upn@Contoso.com
AAD:mailNickName      : user5new1
AAD:proxyAddresses    : {smtp:user5upn@Contoso.onmicrosoft.com; SMTP:user5upn@Contoso.com}
AAD:userPrincipalName : user5upn@Contoso.com

Scenario 6: due utenti hanno lo stesso attributo mailNickName

Si creano due oggetti utente locali con lo stesso valore mailNickName:

AD:mail              : \<not set>
AD:mailNickName      : user6mnn
AD:proxyAddresses    : {\<not set>}
AD:userPrincipalName : user6a@Contoso.com
AD:mail              : \<not set>
AD:mailNickName      : user6mnn
AD:proxyAddresses    : {\<not set>}
AD:userPrincipalName : user6b@Contoso.com

Successivamente, vengono sincronizzati con Office 365 e viene assegnata una licenza di Exchange Online. In questo scenario, l'operazione seguente viene eseguita come risultato del calcolo proxy:

  • Impostare l'indirizzo SMTP primario nell'attributo proxyAddresses usando il valore UPN.
  • Popolare l'attributo mailNickName usando lo stesso valore dell'attributo mailNickName locale.
  • Popolare l'attributo di posta utilizzando l'indirizzo SMTP primario.
  • Per il primo utente di cui è stato effettuato il provisioning: aggiungere MOERA come indirizzo smtp secondario nell'attributo proxyAddresses usando il formato mailNickName@initial dominio.
  • Per il secondo utente di cui è stato effettuato il provisioning, MOERA è già in uso da un altro oggetto : aggiungere MOERA come indirizzo smtp secondario, aggiungendo 4 cifre casuali a mailNickName come prefisso, più @initial il suffisso di dominio.

Gli attributi seguenti sono impostati in Microsoft Entra ID sull'oggetto utente sincronizzato:

AAD:mail              : user6a@Contoso.com
AAD:mailNickName      : user6mnn
AAD:proxyAddresses    : {smtp:user6mnn@Contoso.onmicrosoft.com; SMTP:user6a@Contoso.com}
AAD:userPrincipalName : user6a@Contoso.com
AAD:mail              : user6b@Contoso.com
AAD:mailNickName      : user6mnn
AAD:proxyAddresses    : {smtp:user6mnn5236@Contoso.onmicrosoft.com; SMTP:user6b@Contoso.com}
AAD:userPrincipalName : user6b@Contoso.com

Contattaci per ricevere assistenza

In caso di domande o bisogno di assistenza, creare una richiesta di supporto tecnico oppure formula una domanda nel Supporto della community di Azure. È possibile anche inviare un feedback sul prodotto al feedback della community di Azure.