将额外的电子邮件域添加到 Azure for Exchange Online:我们应该添加第二个域还是创建单独的 AAD 租户?

Adding an additional email domain to Azure for Exchange Online: should we add a second domain or create a separate AAD tenant?

我们目前有一个 Azure Active Directory 租户,它通过 AD Connect 复制我们的本地 Windows 用户。我们有一个本地 Exchange 服务器,其中帐户是 my-company.com.

我们还有另一个电子邮件域 my-company.io,目前还没有用户。

在不久的将来,我们想直接在 Exchange Online 中(而不是在我们的 Exchange Server 上)为 my-company.io 创建几个邮箱。这些邮箱将不会附加到 Windows 个域用户。

今年晚些时候,我们想开始将我的-company.com Exchange 邮箱迁移到 Exchange Online,逐步采用混合设置。

在这种情况下,什么更有意义?

a) 在我们的 Azure 帐户中创建第二个租户,在那里创建任何 my-company.io AAD 用户,然后将这些用户添加到 Exchange Online。

b) 将另一个域添加到我们现有的租户,在那里创建任何 my-company.io AAD 用户,然后将这些用户添加到 Exchange Online。

我们担心的是,如果为现有租户中的 my-company.io 用户激活 Exchange Online,将会以任何方式干扰我们未来为 my-company.com 用户迁移到 Exchange Online 的计划。

两种方法应该都是可行的。区别在于两个账号是否存在于同一个租户下。如果你有理由让他们存在于同一个租户下,你应该选择第二个选项。但如果不要求他们在同一个租户下,建议为 my-company.io 创建一个新租户,因为这会减少 my-company.com 用户迁移到 Exchange Online 时的配置。

你的担心不是多余的,但也不是无解。如果您选择第二个选项,那么您需要仔细设计您的混合部署环境。比如有两种用户,一种是混合部署用户,一种是纯云用户。您可以参考this document选择您需要的配置。

总之,从方便配置和管理不同类型用户的角度来看,第一种方案更好,而第二种方案不需要您创建新的租户,需要您更加注意配置混合部署。