Ik lees wat tegenspraak hier. Je erkent dat je een sync'd omgeving nodig hebt (lokaal AD die leidend is en attributes synct naar AAD), waarbij dus ook on-prem Exchange attributes beheerd worden via Exchange. En vervolgens zeg je niet te snappen waarom je een Exchange hybrid wilt opzetten?
Nee, dat stel ik niet. Ik stel dat als je attributes wil bewerken (ongeacht welke attributes) en je maakt gebruik van AzureAD Connect, dat je dat dan altijd OnPremise moet doen en niet aan de cloud-kant. Dat geldt bijvoorbeeld ook voor aliassen voor een ExchangeOnline omgeving die je via die weg dan moet doen. Dat heeft dus niets met een hybride exchange-implementatie te maken, maar alles met je AD objecten.
Allereerst heb je de eis om een on-prem Exchange te behouden voor het beheer van je Exchange attributes, zoals Microsoft betoogd.
Ten tweede bouw je een hybrid omgeving om je mailboxes te migreren (via mailbox moves). Ik denk dat jij vooral in het MKB segment werkt, als je het hebt over migratie in een weekendje. Dat doe je niet in een omgeving van 5000+ mailboxen. Dat gaat gefaseerd. Ik heb nu 2 migraties naar EXO gegaan bij dergelijke organisaties en met alle vooronderzoek, afstemmen, migreren van batches, support, etc., was ik in beide gevallen 1 jaar hiermee bezig. Vooral mailboxes van functionele accounts die lokaal via ews/imap mail uitlezen, kunnen pas gemigreerd worden als de applicatie oauth ondersteunt. (modern auth + mfa eis).
5000+ mailboxen zijn ook niet echt een issue natuurlijk. Je kan prima de sync meerdere keren laten lopen, en op het moment van overzetten mik je de MX-records om, je doet nog 1x een laatste sync en daarna neem je afscheid van je OnPremise omgeving en werk je cloudbased. Wel even de clients opnieuw configureren natuurlijk, maar dat spreekt voor zich lijkt me. Als we ons met dat soort grappen een jaar lang bezig gaan houden hebben we wel heel erg de poppen aan het dansen natuurlijk. 5000 mailboxen klinkt veel, maar in de praktijk is dat helemaal niet zo heel extreem. Daarbij is de hoeveelheid data ook vele malen interessanter dan het aantal mailboxen. 5000 mailboxen van 100MB 't stuk is maar 50GB data dat je over moet harken, maar praat je over 10 mailboxen van 50GB 't stuk is het al een heel stuk meer tijd dat je ervoor nodig hebt. Ook dan geldt dat je zo vaak je sync kan doen als je wil, zodat je alleen nog op het allerlaatst nog even de resterende items dient te syncen en er een klap op kan geven.
Of het er dus 10, 100 of 5000 zijn maakt nagenoeg niets uit als het systeem dat je hanteert klopt. Als je alles handmatig moet gaan aanpassen en wijzigen, dan is 5000 heel veel uiteraard.
Vergis je wat dat betreft niet; dergelijke getallen zijn voor de Microsoft wereld niet spannend. Daar praten we meer dan eens over omgevingen met 50.000 tot 100.000 end-users wereldwijd. Dan wordt het allemaal wat andere koek, maar 5000 is niet iets heel spannends te noemen.
Als alles gemigreerd is, heb je nog smtp clients zoals MFA's, die moeten kunnen blijven mailen en het makkelijkste is dat via de smtp server van on-prem Exchange, die dit via de hybrid connector naar EXO verstuurt.
?? Nee, da's wel echt een regelrecht foute methode te noemen (even er vanuit gaande dat je hier niet MultiFactor Authenticatie bedoeld maar MultiFunctional devices, oftewel printers met scan-functie). Daar heeft Microsoft een heel prima oplossing voor gemaakt door netjes authenticatie voor mailrelay te implementeren. Zie
https://docs.microsoft.co...crosoft-365-or-office-365 onder optie 1. Implementeer je ook direct MFA, dan kan je een app password voor dat account genereren die je voor authenticatie kan gebruiken zodat je geen problemen met de MFA challenge zal ondervinden.
Het zou mooi zijn om lokaal geen Exchange meer te hebben, maar dat zal voorlopig nog niet zijn.
De laatste lokale exchange die echt noodzaak kende heb ik al in geen jaren meer gezien. Ben erg benieuwd waar die noodzaak uit bestaat.