Office Online を実行する Microsoft オンプレミス サーバー製品。
ディレクトリ同期済みのユーザーに付与される [***.onmicrosoft.com] ドメインのメール アドレスの変更について
いつも Office 365 をご利用いただきありがとうございます。
ディレクトリ同期環境にて、[***.onmicrosoft.com] ドメインのメール アドレスを変更したい場合があるかと思います。本記事では、その方法について説明いたします。
1. [*.onmicrosoft.com] のアドレスについて**
2. [*.onmicrosoft.com] ドメインのメールアドレスを変更する方法について**
a. 一時的に UPN を変更する方法にて、[***.onmicrosoft.com] ドメインのアドレスを追加する方法 (利用中のユーザーの場合)
b. 該当アカウントを再作成する方法 (利用前のユーザーの場合)
c. Office 365 テナントのディレクトリ同期を非アクティブ化を実施して変更する方法 (AD 同期を停止して問題がない場合)
詳細
====================================================
1. [*.onmicrosoft.com] のアドレスについて**
====================================================
ディレクトリ同期環境において、同期済みユーザーに付与される [***.onmicrosoft.com] ドメインのメール アドレス (Microsoft Online Email Routing Address 以下 MOERA) は、Exchange Online にて自動で設定されるのが既定の動作です。
また、ディレクトリ同期環境においては、MOERA は変更や削除ができないメール アドレスです。
Office 365 にて同期済みユーザーに付与される MOERA のエイリアス部につきましては、新規オブジェクトの初回同期時に以下の オンプレミス AD 側の属性値の優先順位 (上位属性の設定が優先されます) に沿って設定されます。
- [mailNickname] 属性
- [proxyAddresses] 属性のプライマリ SMTP アドレスのエイリアス部
- [mail] 属性のエイリアス部
- [userPrincipalName] 属性のエイリアス部
※ 初回同期後にオンプレミス AD 側にて上記の属性の値を変更しても、[***.onmicrosoft.com] のドメインのアドレスに設定されるエイリアス部は変更されません。
※ [mailNickname] 属性につきましては、ディレクトリ同期により、Exchange Online 側の [エイリアス] (Alias 属性) に反映されます。
※ [mailNickname] 属性につきましては、Exchange の属性のため、オンプレミス AD にてExchange スキーマ拡張が行われていることが前提となります。
MOERA の詳細につきましては、下記の参考情報も合わせてご参照ください。
<参考情報>
Title: Azure AD に proxyAddresses 属性を反映する方法
====================================================
2. [*.onmicrosoft.com] ドメインのメールアドレスを変更する方法について**
====================================================
[***.onmicrosoft.com] ドメインのメール アドレスを変更したい場合は、以下の方法のいずれかのうち、お客様の要件に合うものを実施してください。
a. 一時的に UPN を変更する方法にて、[***.onmicrosoft.com] ドメインのアドレスを追加する方法 (利用中のユーザーの場合)
b. 該当アカウントを再作成する方法 (利用前のユーザーの場合)
c. Office 365 テナントのディレクトリ同期を非アクティブ化を実施して変更する方法 (AD 同期を停止して問題がない場合)
以下に各方法についてご案内いたします。
a. 一時的に UPN を変更する方法にて、[***.onmicrosoft.com] ドメインのアドレスを追加する方法
PowerShell コマンドにて対象の同期済みユーザーの UserPrincipalName (以下、UPN) を一時的に変更することにより、新たに [***.onmicrosoft.com] のメール アドレスを追加することが可能です。
本手順につきましては、一時的に対象の同期済みユーザーの UPN を変更する作業となるため、本手順を完了し UPN を元に戻すまで、Office 365 へのサインイン ID が一時的に変更されますので、ご留意ください。
なお、現在の [***.onmicrosoft.com] ドメインのメール アドレスは削除されず、残る動作となります。
以下に手順をご案内いたします。
<同期済みユーザーに対して [***.onmicrosoft.com] ドメインのメール アドレスを追加する手順>
- 任意の端末にて、Windows PowerShell 用Microsoft Azure Active Directory モジュールを管理者として実行します。
- 次のコマンドを実行し、管理者資格情報 (Office 365 の全体管理者権限を持つユーザーのユーザー名とパスワード) を入力します。
<構文>
Connect-MsolService
- PowerShell にて UPN を書き換えます。
<構文>
Set-MsolUserPrincipalName -UserPrincipalName <該当アカウントの UPN> -NewUserPrincipalName <追加する [***.onmicrosoft.com] ドメインのメール アドレス>
<実行例>
- ご希望のメール アドレスがユーザーに追加されているか確認します。
<構文>
Get-MsolUser -UserPrincipalName <変更後の UPN> | fl DisplayName, UserPrincipalName, ProxyAddresses
<実行例>
※ Exchange 管理センターにて確認することも可能です。
- UPN を戻します。
<構文>
Set-MsolUserPrincipalName -UserPrincipalName <変更後の UPN> -NewUserPrincipalName <変更前の UPN>
<実行例>
b. 該当アカウントを再作成する方法について
[***.onmicrosoft.com] ドメインのメール アドレスを変更したい AD 同期済みユーザーを一度 Office 365 から完全に削除し、改めてユーザーを再作成する方法です。
ユーザーを完全に削除する手順となりますので、完全削除されたユーザーの復元は行うことはできなくなります。
PowerShell コマンドを実行の際には十分注意して行っていただきますようお願い申し上げます。
以下に手順をご案内いたします。
- 任意の端末にて、Windows PowerShell 用Microsoft Azure Active Directory モジュールを管理者として実行します。
- 次のコマンドを実行し、管理者資格情報 (Office 365 の全体管理者権限を持つユーザーのユーザー名とパスワード) を入力します。
<構文>
Connect-MsolService
- ユーザーを削除します。
<構文>
Remove-MsolUser -UserPrincipalName <対象のユーザー アカウント名 (UPN) >
<実行例>
※ 上記コマンドを実行いただくと、対象ユーザーは [削除済みユーザー] へ移動します。
- [削除済みユーザー] へ移動したことを確認します。
<構文>
Get-MsolUser -ReturnDeletedUsers -UserPrincipalName <対象のユーザー アカウント名 (UPN) >
<実行例>
- [削除済みユーザー] から完全にユーザーを削除します。
<構文>
Remove-MsolUser -UserPrincipalName <対象のユーザー アカウント名> -RemoveFromRecycleBin
<実行例>
オンプレミス AD 側の属性値の優先順位のルールを踏まえたうえで、AD 側のユーザーの設定を確認し、再度ディレクト同期を実施し、該当ユーザーを新規作成します。
c. Office 365 テナントのディレクトリ同期を非アクティブ化を実施して変更する方法
クラウド ユーザーにおいては、[.onmicrosoft.com] ドメインのアドレスを変更、削除が可能であることから、一度 Office 365 テナントのディレクトリ同期の機能を非アクティブ化を実施し、同期済みユーザーをクラウド ユーザーに変更することで、[.onmicrosoft.com] ドメインのアドレスを変更する方法です。
非アクティブ化実施後は、Office 365 管理センター上で [***.onmicrosoft.com] ドメインのメール アドレスを変更することができます。
非アクティブ化は、テナント単位で実施いただく必要があり、非アクティブ化が完了するまでに最大で 72 時間、再アクティブ化される場合にも、完全に再アクティブが完了するまでにさらに 最大で72 時間を要する場合がございます。
完全に再アクティブ化が完了するまで、AD 側の情報は Office 365 に同期されませんので、ご注意ください。
非アクティブ化の手順につきまして、以下の公開情報に記載がございますので、合わせてご参照ください。
<参考情報>
Title: オンプレミス Active Directory Domain Services から Azure AD に同期したオブジェクトを管理、削除できない
引き続き Office 365 をどうぞよろしくお願いいたします。
日本マイクロソフト株式会社
Microsoft 365 サポート