Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ponieważ tożsamości użytkowników są zapewniane za pośrednictwem Microsoft Online Services, masz wiele opcji zarządzania synchronizacji użytkownika za pomocą środowisk online i lokalnych.
Podejmij decyzję w sprawie podejścia do zarządzania użytkownikami
Możesz wybrać jeden z trzech modeli tożsamości głównej w Microsoft 365 gdy konfigurujesz i zarządzasz kontami użytkowników:
Tożsamość chmura. Zarządzanie kontami użytkownika wyłącznie w Microsoft 365. Żadne serwery lokalne nie są niezbędne do zarządzania użytkownikami; wszystko wykonywane jest w chmurze.
Tożsamość zsynchronizowana. Zsynchronizuj lokalne obiektów katalogu z Microsoft 365 i zarządzaj użytkownikami lokalnie. Można także synchronizować hasła, aby użytkownicy mieli to samo hasło w wersji lokalnej i w chmurze, ale będą musieli zalogować się ponownie, aby korzystać z Microsoft 365.
Tożsamość federacyjna. Zsynchronizuj lokalne obiektów katalogu z Microsoft 365 i zarządzaj użytkownikami lokalnie. Użytkownicy mają to samo hasło lokalnie i w chmurze, i nie muszą się logować ponownie, aby użyć Microsoft 365. To jest często nazywane pojedynczym logowaniem.
Należy uważnie przemyśleć, który model tożsamości ma zostać użyty do zainstalowania i uruchomienia. Pomyśl o czasie, istniejącej złożoności i koszcie. Te czynniki są różne dla każdej organizacji. Twój wybór zależy od wielkości firmy oraz zasięgu zasobów informatycznych.
Przejrzyj następujące zasoby umożliwiające podjęcie właściwej dla Twojej firmy decyzji:
Porada dla administratorów: podaj użytkownikom adres URL organizacji jednokrotnego logowania
Jeśli wdrożono synchronizację z jednokrotnym logowaniem (opcja 3 powyżej), możesz podać użytkownikom adres URL, który korzysta z usługi Active Directory Twojej firmy i upraszcza logowanie.
Adres URL wygląda następująco:
< https:// yourCRMOrganizationName>.crm.dynamics.com?whr=<yourFederationServiceIdentifier>
Możesz sprawdzić <yourCRMOrganizationName>, patrząc na adres URL służący do dostępu do środowisk. Na przykład w https://contoso.crm.dynamics.com, contoso jest <yourCRMOrganizationName>.
Ważne
Poniższe adresy URL będą wykorzystywane dla subskrypcji obsługiwanych w tych lokalizacjach.
- LATAM/SAM: https://<yourCRMorganizationname>.crm2.dynamics.com?whr=<yourFederationServiceIdentifier>
- CAN: https://<yourCRMorganizationname>.crm3.dynamics.com?whr=<yourFederationServiceIdentifier>
- EMEA: https://<yourCRMorganizationname>.crm4.dynamics.com?whr=<yourFederationServiceIdentifier>
- APAC: https://<yourCRMorganizationname>.crm5.dynamics.com?whr=<yourFederationServiceIdentifier>
- OCE: https://<yourCRMorganizationname>.crm6.dynamics.com?whr=<yourFederationServiceIdentifier>
- JPN: https://<yourCRMorganizationname>.crm7.dynamics.com?whr=<yourFederationServiceIdentifier>
- IND: https://<yourCRMorganizationname>.crm8.dynamics.com?whr=<yourFederationServiceIdentifier>
- Rząd Stanów Zjednoczonych Ameryki: https://<yourCRMorganizationname>.crm9.dynamics.com?whr=<yourFederationServiceIdentifier>
- UK: https://<yourCRMorganizationname>.crm11.dynamics.com?whr=<yourFederationServiceIdentifier>
- FRA: https://<yourCRMorganizationname>.crm12.dynamics.com?whr=<yourFederationServiceIdentifier>
- UAE: https://<yourCRMorganizationname>.crm15.dynamics.com?whr=<yourFederationServiceIdentifier>
- DEU: https://<yourCRMorganizationname>.crm.microsoftdynamics.de?whr=<yourFederationServiceIdentifier>
Identyfikator usługi federacyjnej dla organizacji możesz uzyskać, wykonując następujące kroki:
Na serwerze z AD FS 2.0, kliknij lub naciśnij Start>Narzędzia administracyjne>Zarządzanie AD FS 2.0.
W drzewie konsoli kliknij prawym przyciskiem myszy lub naciśnij AD FS 2.0, a następnie kliknij lub naciśnij Edytuj właściwości usługi federacyjnej.
Wybierz kartę Ogólne.
Zanotuj identyfikator usługi federacyjnej. Na przykład:
http://sts1.fabrikam.com/adfs/services/trust.Adres URL powinien wyglądać następująco: https://contoso.crm.dynamics.com?whr=
<http://sts1.fabrikam.com/adfs/services/trust>Prześlij ten adres URL do użytkowników i zachęć ich do dodania go do zakładek.