Come viene popolato l'attributo proxyAddresses in Microsoft Entra ID

Questo articolo descrive come viene popolato l'attributo proxyAddresses in Microsoft Entra ID e vengono illustrati gli scenari comuni per comprendere come viene popolato l'attributo proxyAddresses in Microsoft Entra ID.

              Versione originale del prodotto: Microsoft Entra ID
Numero KB originale: 3190357

Nota

Questo articolo è stato utile? Diamo importanza al contributo degli utenti. Usare il pulsante Feedback in questa pagina per comunicare se questo articolo è stato utile o come possiamo migliorarlo.

L'attributo proxyAddresses in Active Directory è una proprietà multivalore che può contenere varie voci di indirizzo note. Ad esempio, può contenere indirizzi SMTP, indirizzi X500 e indirizzi SIP. Quando un oggetto viene sincronizzato con Microsoft Entra ID, i valori specificati nell'attributo mail o proxyAddresses in Active Directory vengono copiati in un attributo shadow mail o proxyAddresses in Microsoft Entra ID. Vengono quindi usati per calcolare i proxyAddress finali dell'oggetto in Microsoft Entra in base alle regole di Microsoft Entra ID interne. La logica che popola gli attributi mail, mailNickName e proxyAddresses in Microsoft Entra ID è denominata calcolo proxy. Tiene conto di molti aspetti diversi dei dati Active Directory locale, ad esempio:

  • Impostare o aggiornare l'indirizzo SMTP primario e gli indirizzi secondari aggiuntivi in base a ProxyAddresses o UserPrincipalName locali.
  • Impostare o aggiornare l'attributo Mail in base all'indirizzo SMTP primario calcolato.
  • Impostare o aggiornare l'attributo MailNickName in base al prefisso mailnickname locale o all'indirizzo SMTP primario.
  • Rimuovere gli indirizzi locali con suffisso di dominio riservato, ad esempio @*.onmicrosoft.com, @*.microsoftonline.com;
  • Rimuovere ProxyAddresses locali con protocolli legacy come MSMAIL, X400 e così via;
  • Rimuovere indirizzi locali non validi o non conformi a RFC 5322, ad esempio prefisso di protocollo mancante "SMTP:", contenente uno spazio o un altro carattere non valido;
  • Rimuovere ProxyAddresses con un suffisso di dominio non verificato, se all'utente viene assegnata una licenza Exchange Online.

Pertanto, i valori degli attributi Mail e ProxyAddresses per l'oggetto in Active Directory potrebbero non corrispondere ai valori dell'attributo ProxyAddresses in Microsoft Entra ID.

Terminologia

In questo articolo viene usata la terminologia seguente:

  • Dominio iniziale: il primo dominio di cui è stato effettuato il provisioning nel tenant. Ad esempio, Contoso.onmicrosoft.com.
  • Microsoft Online Email Routing Address (MOERA): l'indirizzo costruito dal prefisso userPrincipalName dell'utente, più il suffisso di dominio iniziale, che viene aggiunto automaticamente ai proxyAddresses in Microsoft Entra ID. Ad esempio, smtp:john.doe@Contoso.onmicrosoft.com.
  • UserPrincipalName (UPN): indirizzo di accesso dell'utente.
  • Indirizzo SMTP primario: indirizzo di posta elettronica primario di un oggetto destinatario di Exchange, incluso il prefisso del protocollo SMTP. Ad esempio, SMTP:john.doe@Contoso.com.
  • Indirizzo SMTP secondario: indirizzi di posta elettronica aggiuntivi di un oggetto destinatario di Exchange. Ad esempio, smtp:john.doe@Contoso.com.
  • Attributo di posta elettronica: contiene l'indirizzo di posta elettronica primario di un utente, senza il prefisso del protocollo SMTP. Ad esempio, john.doe@Contoso.com.
  • Attributo MailNickName: contiene l'alias di un oggetto destinatario di Exchange. Ad esempio, john.doe.

Scenario 1: l'utente non ha l'attributo mail, mailNickName o proxyAddresses impostato

È stato creato un oggetto utente locale con gli attributi seguenti impostati:

AD:mail              : \<not set>
AD:mailNickName      : \<not set>
AD:proxyAddresses    : {\<not set>}
AD:userPrincipalName : user1upn@Contoso.com

Viene quindi sincronizzato con Microsoft Entra ID e solo l'attributo mailNickName viene popolato usando il prefisso dell'UPN, perché è un attributo obbligatorio:

AAD:mailNickName      : user1upn
AAD:UserPrincipalName : user1upn@Contoso.com

Viene quindi assegnata una licenza di Exchange Online. In questo scenario, le operazioni seguenti vengono eseguite come risultato del calcolo del proxy:

  • Impostare l'indirizzo SMTP primario nell'attributo proxyAddresses usando il valore UPN.
  • Popolare l'attributo di posta elettronica usando l'indirizzo SMTP primario.
  • Aggiungere MOERA come indirizzo smtp secondario nell'attributo proxyAddresses usando il formato di mailNickName@initial dominio.

Gli attributi seguenti vengono impostati in Microsoft Entra ID sull'oggetto utente sincronizzato con una licenza Exchange Online:

AAD:mail              : user1upn@Contoso.com
AAD:mailNickName      : user1upn
AAD:proxyAddresses    : {smtp:user1upn@Contoso.onmicrosoft.com; SMTP:user1upn@Contoso.com}
AAD:userPrincipalName : user1upn@Contoso.com

Nota

Se all'utente è assegnata una licenza di Exchange o l'utente è un destinatario Exchange Online, ad esempio una cassetta postale condivisa, viene userPrincipalName sempre aggiunto come indirizzo proxy.

Scenario 2: l'utente non ha l'attributo mailNickName o proxyAddresses impostato

Si crea un oggetto utente locale con gli attributi seguenti impostati:

AD:mail              : user2mail@Contoso.com
AD:mailNickName      : \<not set>
AD:proxyAddresses    : {\<not set>}
AD:userPrincipalName : user2upn@Contoso.com

Viene quindi sincronizzato con Microsoft Entra ID e le operazioni seguenti vengono eseguite come risultato del calcolo del proxy:

  • Impostare l'SMTP primario usando lo stesso valore dell'attributo di posta elettronica.
  • Popolare l'attributo mailNickName usando il prefisso dell'indirizzo SMTP primario.
  • Popolare l'attributo di posta elettronica usando l'indirizzo SMTP primario.

Gli attributi seguenti vengono impostati in Microsoft Entra ID al provisioning utente iniziale:

AAD:mail              : user2mail@Contoso.com
AAD:mailNickName      : user2mail
AAD:proxyAddresses    : {SMTP:user2mail@Contoso.com}
AAD:userPrincipalName : user2upn@Contoso.com

Viene quindi assegnata una licenza di Exchange Online. In questo scenario, l'operazione seguente viene eseguita come risultato del calcolo del proxy:

  • Aggiungere l'UPN come indirizzo SMTP secondario nell'attributo proxyAddresses.
  • Aggiungere MOERA come indirizzo smtp secondario nell'attributo proxyAddresses usando il formato di mailNickName@initial dominio.

Gli attributi seguenti vengono impostati in Microsoft Entra ID sull'oggetto utente sincronizzato con Exchange Online licenza:

AAD:mail              : user2mail@Contoso.com
AAD:mailNickName      : user2mail
AAD:proxyAddresses    : {smtp:user2upn@Contoso.com; smtp:user2mail@Contoso.onmicrosoft.com; SMTP:user2mail@Contoso.com}
AAD:userPrincipalName : user2upn@Contoso.com

Scenario 3: si modificano i valori dell'attributo proxyAddresses dell'utente locale

Si crea un oggetto utente locale con gli attributi seguenti impostati:

AD:mail              : \<not set>
AD:mailNickName      : \<not set>
AD:proxyAddresses    : {smtp:user3pa3@Fabrikam.microsoftonline.com, smtp:user3pa2@Contoso.onmicrosoft.com, SMTP:user3pa1@Contoso.com}
AD:userPrincipalName : user3upn@Contoso.com

Viene quindi sincronizzato con Microsoft Entra ID e viene assegnata una licenza di Exchange Online. In questo scenario, l'operazione seguente viene eseguita come risultato del calcolo del proxy:

  • Rimuovere gli indirizzi con un suffisso di dominio riservato. In questo esempio vengono ignorati gli indirizzi seguenti:
    • smtp:user3pa2@Contoso.onmicrosoft.com
    • smtp:user3pa3@Fabrikam.microsoftonline.com
  • Impostare il protocollo SMTP primario usando lo stesso indirizzo specificato nell'attributo proxyAddresses locale.
  • Popolare l'attributo mailNickName usando il prefisso dell'indirizzo SMTP primario.
  • Popolare l'attributo di posta elettronica usando l'indirizzo SMTP primario.
  • Aggiungere MOERA come indirizzo smtp secondario nell'attributo proxyAddresses usando il formato di mailNickName@initial dominio.
  • Aggiungere l'UPN come indirizzo SMTP secondario nell'attributo proxyAddresses.

Gli attributi seguenti vengono impostati in Microsoft Entra ID nell'oggetto utente sincronizzato:

AAD:mail              : user3pa1@Contoso.com
AAD:mailNickName      : user3pa1
AAD:proxyAddresses    : {smtp:user3upn@Contoso.com; smtp:user3pa1@Contoso.onmicrosoft.com; SMTP:user3pa1@Contoso.com}
AAD:userPrincipalName : user3upn@Contoso.com

Modificare quindi i valori dell'attributo proxyAddresses locale con i valori seguenti:

AD:mail              : \<not set>
AD:mailNickName      : \<not set>
AD:proxyAddresses    : {smtp:user3new3@Fabrikam.microsoftonline.com, smtp:user3new2@Contoso.onmicrosoft.com, SMTP:user3new1@Contoso.com}
AD:userPrincipalName : user3upn@Contoso.com

In questo scenario, l'operazione seguente viene eseguita come risultato del calcolo del proxy:

  • Rimuovere gli indirizzi con un suffisso di dominio riservato. Ad esempio, gli indirizzi seguenti vengono ignorati:
    • smtp:user3new2@Contoso.onmicrosoft.com
    • smtp:user3new3@Fabrikam.microsoftonline.com
  • Sostituire il nuovo indirizzo SMTP primario specificato nell'attributo proxyAddresses.
  • Aggiornare l'attributo mail usando il valore del nuovo indirizzo SMTP primario specificato nell'attributo proxyAddresses.
  • Mantenere il vecchio mailNickName perché mailNickName locale non è impostato né il relativo valore è stato modificato.
  • Mantenere il precedente MOERA come indirizzo smtp secondario nell'attributo proxyAddresses.
  • Mantenere l'UPN come indirizzo SMTP secondario nell'attributo proxyAddresses.

Gli attributi seguenti vengono impostati in Microsoft Entra ID nell'oggetto utente sincronizzato:

AAD:mail              : user3new1@Contoso.com
AAD:mailNickName      : user3pa1
AAD:proxyAddresses    : {SMTP:user3new1@Contoso.com; smtp:user3upn@Contoso.com; smtp:user3pa1@Contoso.onmicrosoft.com}
AAD:userPrincipalName : user3upn@Contoso.com

Scenario 4: Exchange Online licenza viene rimossa

Si crea un oggetto utente locale con gli attributi seguenti impostati:

AD:mail              : \<not set>
AD:mailNickName      : \<not set>
AD:proxyAddresses    : {\<not set>}
AD:userPrincipalName : user4upn@Contoso.com

Viene quindi sincronizzato con Microsoft Entra ID e viene assegnata una licenza di Exchange Online. In questo scenario, l'operazione seguente viene eseguita come risultato del calcolo del proxy:

  • Impostare l'indirizzo SMTP primario nell'attributo proxyAddresses usando il valore UPN.
  • Popolare l'attributo mailNickName usando il prefisso dell'indirizzo SMTP primario.
  • Popolare l'attributo di posta elettronica usando l'indirizzo SMTP primario.
  • Aggiungere MOERA come indirizzo smtp secondario nell'attributo proxyAddresses usando il formato di mailNickName@initial dominio.

Gli attributi seguenti vengono impostati in Microsoft Entra ID nell'oggetto utente sincronizzato:

AAD:mail              : user4upn@Contoso.com
AAD:mailNickName      : user4upn
AAD:proxyAddresses    : {smtp:user4upn@Contoso.onmicrosoft.com; SMTP:user4upn@Contoso.com}
AAD:userPrincipalName : user4upn@Contoso.com

Rimuovere quindi la licenza Exchange Online e l'operazione seguente viene eseguita come risultato del calcolo del proxy:

  • Rimuovere l'indirizzo SMTP primario nell'attributo proxyAddresses corrispondente al valore UPN.
  • Alzare di livello moera da indirizzo SMTP secondario a indirizzo SMTP primario nell'attributo proxyAddresses.
  • Aggiornare l'attributo mail usando l'indirizzo SMTP primario nell'attributo proxyAddresses (MOERA).
AAD:mail              : user4upn@Contoso.onmicrosoft.com
AAD:mailNickName      : user4upn
AAD:proxyAddresses    : {SMTP:user4upn@Contoso.onmicrosoft.com}
AAD:userPrincipalName : user4upn@Contoso.com

Aggiungere quindi un indirizzo SMTP secondario nell'attributo proxyAddresses locale:

AD:mail              : \<not set>
AD:mailNickName      : \<not set>
AD:proxyAddresses    : {smtp:user4new@Contoso.com}
AD:userPrincipalName : user4upn@Contoso.com

Quando l'oggetto viene sincronizzato con Microsoft Entra ID, l'operazione seguente viene eseguita come risultato del calcolo del proxy:

  • Aggiungere l'indirizzo smtp secondario nell'attributo proxyAddresses.
  • Aggiungere l'UPN come indirizzo SMTP secondario nell'attributo proxyAddresses.

Gli attributi seguenti impostati in Microsoft Entra ID nell'oggetto utente sincronizzato:

AAD:mail              : user4upn@Contoso.onmicrosoft.com
AAD:mailNickName      : user4upn
AAD:proxyAddresses    : {smtp:user4upn@Contoso.com; smtp:user4new@Contoso.com; SMTP:user4upn@Contoso.onmicrosoft.com}
AAD:userPrincipalName : user4upn@Contoso.com

Scenario 5: il valore dell'attributo mailNickName viene modificato

Si crea un oggetto utente locale con gli attributi seguenti impostati:

AD:mail              : \<not set>
AD:mailNickName      : \<not set>
AD:proxyAddresses    : {\<not set>}
AD:userPrincipalName : user5upn@Contoso.com

Viene quindi sincronizzato con Microsoft Entra ID e viene assegnata una licenza di Exchange Online. In questo scenario, l'operazione seguente viene eseguita come risultato del calcolo del proxy:

  • Impostare l'indirizzo SMTP primario nell'attributo proxyAddresses usando il valore UPN.
  • Popolare l'attributo mailNickName usando il prefisso dell'indirizzo SMTP primario.
  • Popolare l'attributo di posta elettronica usando l'indirizzo SMTP primario.
  • Aggiungere MOERA come indirizzo smtp secondario nell'attributo proxyAddresses usando il formato di mailNickName@initial dominio.

Gli attributi seguenti vengono impostati in Microsoft Entra ID nell'oggetto utente sincronizzato:

AAD:mail              : user5upn@Contoso.com
AAD:mailNickName      : user5upn
AAD:proxyAddresses    : {smtp:user5upn@Contoso.onmicrosoft.com; SMTP:user5upn@Contoso.com}
AAD:userPrincipalName : user5upn@Contoso.com

Modificare quindi il valore dell'attributo mailNickName locale nel modo seguente:

mail              : \<not set>
AD:mailNickName      : user5new1
AD:proxyAddresses    : {\<not set>}
AD:userPrincipalName : user5upn@Contoso.com

In questo scenario, l'operazione seguente viene eseguita come risultato del calcolo del proxy:

  • Aggiornare l'attributo mailNickName usando lo stesso valore dell'attributo mailNickName locale.
  • Mantenere invariato l'attributo mail.
  • Mantenere invariato l'attributo proxyAddresses.

Gli attributi seguenti vengono impostati in Microsoft Entra ID nell'oggetto utente sincronizzato:

AAD:mail              : user5upn@Contoso.com
AAD:mailNickName      : user5new1
AAD:proxyAddresses    : {smtp:user5upn@Contoso.onmicrosoft.com; SMTP:user5upn@Contoso.com}
AAD:userPrincipalName : user5upn@Contoso.com

Scenario 6: due utenti hanno lo stesso attributo mailNickName

Si creano due oggetti utente locali con lo stesso valore mailNickName:

AD:mail              : \<not set>
AD:mailNickName      : user6mnn
AD:proxyAddresses    : {\<not set>}
AD:userPrincipalName : user6a@Contoso.com
AD:mail              : \<not set>
AD:mailNickName      : user6mnn
AD:proxyAddresses    : {\<not set>}
AD:userPrincipalName : user6b@Contoso.com

Vengono quindi sincronizzati con Office 365 e viene assegnata una licenza di Exchange Online. In questo scenario, l'operazione seguente viene eseguita come risultato del calcolo del proxy:

  • Impostare l'indirizzo SMTP primario nell'attributo proxyAddresses usando il valore UPN.
  • Popolare l'attributo mailNickName usando lo stesso valore dell'attributo mailNickName locale.
  • Popolare l'attributo di posta elettronica usando l'indirizzo SMTP primario.
  • Per il primo utente di cui è stato effettuato il provisioning: aggiungere MOERA come indirizzo smtp secondario nell'attributo proxyAddresses usando il formato mailNickName@initial dominio.
  • Per il secondo utente di cui è stato effettuato il provisioning, MOERA è già in uso da un altro oggetto: aggiungere MOERA come indirizzo SMTP secondario, aggiungendo 4 cifre casuali a mailNickName come prefisso e @initial suffisso di dominio.

Gli attributi seguenti vengono impostati in Microsoft Entra ID nell'oggetto utente sincronizzato:

AAD:mail              : user6a@Contoso.com
AAD:mailNickName      : user6mnn
AAD:proxyAddresses    : {smtp:user6mnn@Contoso.onmicrosoft.com; SMTP:user6a@Contoso.com}
AAD:userPrincipalName : user6a@Contoso.com
AAD:mail              : user6b@Contoso.com
AAD:mailNickName      : user6mnn
AAD:proxyAddresses    : {smtp:user6mnn5236@Contoso.onmicrosoft.com; SMTP:user6b@Contoso.com}
AAD:userPrincipalName : user6b@Contoso.com

Contattaci per ricevere assistenza

In caso di domande o bisogno di assistenza, creare una richiesta di supporto tecnico oppure formula una domanda nel Supporto della community di Azure. È possibile anche inviare un feedback sul prodotto al feedback della community di Azure.