Del via


Administrer synkronisering af brugerkonto

Da brugeridentiteter klargøres via Microsoft Onlinetjenester, har du flere muligheder for at administrere brugersynkronisering mellem dine onlinemiljøer og det lokale miljø.

Beslutte en tilgang med brugeradministration

Du kan vælge mellem tre overordnede identitetsmodeller i Microsoft 365, når du opretter og administrerer brugerkonti:

  1. Cloud-identitet. Du kan kun administrere dine konti i Microsoft 365. Der kræves ingen lokale servere til at administrere brugere. Det gøres alt sammen i skyen.

  2. Synkroniseret identitet. Synkroniser mappeobjekter i det lokale miljø med Microsoft 365, og administrer dine brugere lokalt. Du kan også synkronisere adgangskoder, så brugerne har den samme adgangskode i det lokale miljø og i skyen, men de skal logge på igen for at bruge Microsoft 365.

  3. Fælles identitet. Synkroniser mappeobjekter i det lokale miljø med Microsoft 365, og administrer dine brugere lokalt. Brugerne, der har den samme adgangskode lokalt som i skyen, og de ikke behøver at logge på igen for at bruge Microsoft 365. Dette kaldes ofte også enkeltlogon.

Det er vigtigt, at du nøje overveje, hvilke identitetsmodel du vil bruge til at komme i gang. Tag tid, eksisterende kompleksitet og omkostninger i betragtning. Disse faktorer er forskellige for hver organisation. Dit valg bygger i vid udstrækning på størrelsen af din virksomhed og dybden og bredden af dine it-ressourcer.

Gennemgå følgende ressourcer, så du er rustet til at tage den rigtige beslutning for virksomheden:

Tip til administratorer: Giv en organisation med enkeltlogon URL-adresse til dine brugere

Hvis du har installeret synkronisering med enkeltlogon (mulighed 3 ovenfor), kan du angive en URL-adresse til dine brugere, der udnytter virksomhedens Active Directory og forenkler logonoplevelsen.

URL-adressen følger mønsteret:

https://<yourCRMOrganizationName>.crm.dynamics.com?whr=<yourFederationServiceIdentifier>

Du kan få <yourCRMOrganizationName> ved at kigge på URL-adressen, du bruger til at få adgang til miljøer. I https://contoso.crm.dynamics.com er contoso for eksempel<yourCRMOrganizationName>.

Vigtigt

Følgende URL-adresser bruges til abonnementer, hvor disse placeringer er vært.

  • LATAM/SAM: https://<yourCRMorganizationname>.crm2.dynamics.com?whr=<yourFederationServiceIdentifier>
  • CAN: https://<yourCRMorganizationname>.crm3.dynamics.com?whr=<yourFederationServiceIdentifier>
  • EMEA: https://<yourCRMorganizationname>.crm4.dynamics.com?whr=<yourFederationServiceIdentifier>
  • APAC: https://<yourCRMorganizationname>.crm5.dynamics.com?whr=<yourFederationServiceIdentifier>
  • OCE: https://<yourCRMorganizationname>.crm6.dynamics.com?whr=<yourFederationServiceIdentifier>
  • JPN: https://<yourCRMorganizationname>.crm7.dynamics.com?whr=<yourFederationServiceIdentifier>
  • IND: https://<yourCRMorganizationname>.crm8.dynamics.com?whr=<yourFederationServiceIdentifier>
  • United States of America Government: https://<yourCRMorganizationname>.crm9.dynamics.com?whr=<yourFederationServiceIdentifier>
  • UK: https://<yourCRMorganizationname>.crm11.dynamics.com?whr=<yourFederationServiceIdentifier>
  • FRA: https://<yourCRMorganizationname>.crm12.dynamics.com?whr=<yourFederationServiceIdentifier>
  • UAE: https://<yourCRMorganizationname>.crm15.dynamics.com?whr=<yourFederationServiceIdentifier>
  • DEU: https://<yourCRMorganizationname>.crm.microsoftdynamics.de?whr=<yourFederationServiceIdentifier>

Du kan få Federation Service-id'et til din organisation ved hjælp af følgende trin:

  1. On the server that is running AD FS 2.0, click or tap Start>Administrative Tools>AD FS 2.0 Management.

  2. Højreklik i konsoltræet, eller tryk på AD FS 2.0, og klik eller tryk på Rediger egenskaber for Federation Service.

  3. Vælg fanen Generelt.

    Notér Federation Service-id'et ned. Eksempel: http://sts1.fabrikam.com/adfs/services/trust

    URL-adressen skal se sådan ud: https://contoso.crm.dynamics.com?whr=<http://sts1.fabrikam.com/adfs/services/trust>

    Send denne URL-adresse til dine brugere, og anbefal, at de sætter bogmærke ved den.