- 09/09/2020
- Tempo de lectura: 3 minutos
-
- j
Este artigo afecta tanto a empresa de Office 365 como Microsoft 365 Enterpriseethis artigo é aplicable tanto a Microsoft 365 Empresa e Office 365 Empresa.
Microsoft 365 usos un inquilino do Azure Active Directory (AD) Azure para almacenar e xestionar identidades de autenticación e permisos para acceder recursos Cloud-based.Microsoft 365 Utiliza un inquilino de Azure Active Active (AD) para almacenar e xestionar as identidades para a autenticación e os permisos para acceder a recursos baseados na nube.
Se ten un bosque ou dominio de servizos de dominio de Active Directory (AD DS) local , pode sincronizar as súas contas de usuario, grupos e contactos de AD DS co inquilino AZURE AD da súa sinatura de Microsoft 365.i F ten un en instalacións dos Servizos de dominio (AD DS) Activos dominio ou bosque, podes sincronizar o seu anuncio Contas DS usuarios, grupos e contactos co Azure anuncio inquilino da súa firma Microsoft 365. É unha identidade híbrida para Microsoft 365. Esta é a identidade híbrida para Microsoft 365. Estes son os seus compoñentes. Aquí están os seus compoñentes.
Azure Ad Connect execútase nun servidor local e sincroniza o seu anuncio con Azure Inquisment Ad.azure Ad Connect Rump nun servidor local e sincroniza o seu anuncio DS co inquilino Azure Ad. Xunto coa sincronización de directorios, tamén pode especificar estas opcións de autenticación: xunto coa sincronización de directorios, tamén pode especificar estas opcións de autenticación:
-
Sincronización de contrasinal de contrasinal (PHS) )
AND AZ Realiza a autenticación en si mesmo. O anuncio realiza a autenticación.
-
Autenticación de acceso á data (PTA). Autenticación ( PTA)
ACURE AD fai AD DS Realizar autenticación.Azure AD ad DS Realizar a autenticación.
-
Autenticación autenticación federada
Azure AD refírese á computadora cliente que solicita a autenticación a outro proveedor de identidade. Adicionar aos anuncios ao cliente que solicita a autenticación a outro provedor de identidade.
Para obter máis información, consulte identidades híbridas. Vexa as identidades híbridas para obter máis información.
1. Revise os requisitos previos P Ara Azure Ad Connect1. Revise os requisitos previos para Azure Ad Connect
Obter unha sinatura de anuncios de Azure gratuíta coa súa sinatura de Microsoft 365.Teña a sinatura de anuncios de Azure gratis coa súa sinatura de Microsoft 365. Ao configurar a sincronización directora, Azure Ad Connect instalará nun dos servidores locais. Cando configure a sincronización de directorios, instalará Azure AD Connect nun dos seus servidores locais.
para Microsoft 365 vostede Terá que: Para Microsoft 365 necesitará:
- Comprobe o dominio local. Verifique o seu dominio local. Azure Ad Connect vai guiarte a través deste. O anuncio Azure Connect Wizard a través deste.
- Obter os nomes de usuario e contrasinais das contas de administrador do seu Microsoft Tenant 365 e Ad DS.Obtain os nomes de usuario e contrasinais para as contas de administración do seu inquilino de Microsoft 365 e AD DS.
Para o servidor local onde instala Azure Ad Connect, necesitará: Para o seu servidor local no que se conecta Azure AD, necesitará:
Sistema operativo operativo operativo | Outros programas de software de software |
---|---|
servidor de Windows 2012 R2 e versións posterianswindows servidor 2012 R2 e posterior | – PowerShell está instalado por defecto, sen acción.- PowerShell está instalado por defecto, non se require a acción. – Net 4.5.1 e versións posteriores ofrécense a través de Windows Update.- Net 4.5.1 e versións posteriores ofrécense a través da actualización de Windows. Asegúrese de ter instalado as últimas actualizacións de servidor de Windows no panel de control. Asegúrese de ter instalado as últimas actualizacións ao servidor de Windows no panel de control. |
Windows Server 2008 R2 CON SERVICE PACK 1 (SP1) ** O Windows Server 2012Windows Server 2008 R2 con servizo paquete 1 (SP1) ** ou Windows Server 2012 | – La última de PowerShell está disponible en Windows Management Framework 4.0.- A última versión de PowerShell está dispoñible no marco de xestión de Windows 4.0. Lo Busca en El Centro de Descarga de Microsoft.Search por el en Microsoft Download Center. Restaurant – .Net 4.5.1 y versiones posteriores estan disponibles en el Centro de descarga de Microsoft.- .Net 4.5.1 e versións posteriores están dispoñibles no Microsoft Centro de descarga. |
Windows Server 2008Windows Server 2008 | – La última versión compatible con PowerShell está disponible en Windows Management Framework 3.0, Disponible en El Centro de Descarga de Microsoft.- A última versión compatible de PowerShell está dispoñible en Windows Management Framework 3.0, dispoñible no Centro de descarga de Microsoft. Restaurant – .Net 4.5.1 y versiones posteriores estan disponibles en el Centro de descarga de Microsoft.- .Net 4.5.1 e versións posteriores están dispoñibles no Microsoft Centro de descarga. |
consulte los requisitos previos de azure Active Directory Connect para obster información detallada sobre los Requisitos de Hardware, Software, Cuenta e Permisos, Los Requisitos de Certificación SSL Y LOS LÍMITES DE OBJETOS PARA AZUS AD CONNECT.SEE Requisitos para Azure Active Directory Connect para os detalles dos requisitos de hardware, software, conta e permisos, requisitos de certificado SSL e Límites de obxecto para o anuncio de Azure Connect.
También Puede Revisar o historial de versións de Azure Ad Connect para ver lo que se incluye y se ha corregido en cada versión. Tamén podes revisar a versión de liberación de Azure Ad Connect Para ver o que está incluído e fixado en cada lanzamento.
2. Instalar Azure Ad Connect y Configurar La Sincronización de Directorio2. Instalar Azure Ad Connect e configurar o directorio Sincronización
Antes de Empezar, Asegúdese de que Tiene: Antes de comezar, asegúrese de ter:
- Nombre de usuario e Contrasaña de ONU Administrador Global de Microsoft 365 O nome de usuario e contrasinal dun administrador global de Microsoft 365
- Nombre de usuario e Contrasaña de un administrador de dominio de ad DSThe Nome de usuario e contrasinal dun administrador de dominio ad DS
- qué método de autenticación (PHS, PTA, FEDERADO) que método de autenticación (PHS, PTA, Federado)
- SI Desea Usar o Inicio de Sesión único de Conexión Directa (SSO) de Azure Admellado que quere Use Azure AD Sindless Sign-on (SSO)
SIGA EstOS PASOS: Siga estes pasos:
-
Inicie Sesión en o Centro de Administración de Microsoft 365 ) (y Elija Usuarios > activos en el Panel de navegación izquierdo). Sign no centro de administrador de Microsoft 365 (
e elixir usuarios > usuarios activos na navegación esquerda.
-
en la página Usuarios Activos, Elija Más (TRES PUNTOS) SINCRONZACIÓN > DE DIRECTORIOS.ON A páxina de usuarios activos, escolla máis (tres puntos) > Sincronización.
-
na páxina de preparación de Azure Active Directory, Seleccione IR Al Centro de Descarga Para Obtener El Vínculo de La Herramienta Azure AD Connect para empezar.on o Azure Active Directory Páxina de preparación, seleccione a ir ao centro de descarga para o enlace ferramenta Azure AD conexión para comezar.
-
Estes los pasos de la guia básica de Instalación de Azure AD conexión y Azur Ad Connect Health.Follar os pasos en Azure Ad Connect and Azure Ad Connect Health Installation Roadmap.
3. Finalizar a configuración de dominios3. Acaba de configurar Dominios
Siga Los Pasos Descritos en Crear Registros DNS para Microsoft 365 Cuando Administradores Los Registros DNS para Terminar de Configurar Sus dominios. Seguir os pasos en Crear DNS Records para Microsoft 365 Cando xestiona os teus rexistros DNS Para rematar a configuración dos seus dominios.
Asignar licencias A Cuentas de UsuarioSign Licenzas ás contas de usuario