Microsoft Entra Connect och federation
Med Microsoft Entra Connect kan du konfigurera federation med lokala Active Directory Federation Services (AD FS) och Microsoft Entra ID. Med federationsinloggning kan du göra det möjligt för användare att logga in på Microsoft Entra-ID-baserade tjänster med sina lokala lösenord– och, när de är i företagsnätverket, utan att behöva ange sina lösenord igen. Genom att använda federationsalternativet med AD FS kan du distribuera en ny installation av AD FS, eller så kan du ange en befintlig installation i en Windows Server 2012 R2-servergrupp.
Det här avsnittet är startsidan för information om federationsrelaterade funktioner för Microsoft Entra Connect. Den innehåller länkar till alla relaterade ämnen. Länkar till Microsoft Entra Connect finns i Integrera dina lokala identiteter med Microsoft Entra ID.
Microsoft Entra Connect: federationsämnen
Ämne | Vad den omfattar och när den ska läsas |
---|---|
inloggningsalternativ för Microsoft Entra Connect-användare | |
Förstå alternativ för användarinloggning | Lär dig mer om olika alternativ för användarinloggning och hur de påverkar användarupplevelsen för Azure-inloggning. |
Installera AD FS med hjälp av Microsoft Entra Connect | |
Förkunskapskrav | Se förutsättningarna för en lyckad AD FS-installation via Microsoft Entra Connect. |
Konfigurera en AD FS-servergrupp | Installera en ny AD FS-servergrupp med hjälp av Microsoft Entra Connect. |
Federera med Microsoft Entra-ID med hjälp av alternativt inloggnings-ID | Konfigurera federation med hjälp av alternativt inloggnings-ID |
Ändra AD FS-konfigurationen | |
Reparera förtroende | Reparera det aktuella förtroendet mellan lokala AD FS och Microsoft 365/Azure. |
Lägg till en ny AD FS-server | Expandera en AD FS-servergrupp med ytterligare en AD FS-server efter den första installationen. |
Lägg till en ny AD FS WAP-server | Expandera en AD FS-servergrupp med ytterligare en WAP-server (Web Application Proxy) efter den första installationen. |
Lägg till en ny federerad domän | Lägg till en annan domän som ska federeras med Microsoft Entra-ID. |
Uppdatera TLS/SSL-certifikatet | Uppdatera TLS/SSL-certifikatet för en AD FS-servergrupp. |
Förnya federationscertifikat för Microsoft 365 och Microsoft Entra ID | Förnya ditt O365-certifikat med Microsoft Entra-ID. |
Annan federationskonfiguration | |
Federera flera instanser av Microsoft Entra-ID med en enda instans av AD FS- | Federera flera Microsoft Entra-ID med en enda AD FS-servergrupp |
Lägg till en anpassad företagslogotyp/bild | Ändra inloggningsupplevelsen genom att ange den anpassade logotypen som visas på AD FS-inloggningssidan. |
Lägg till en inloggningsbeskrivning | Ändra inloggningsbeskrivningen på ad FS-inloggningssidan. |
Ändra AD FS-anspråksregler | Ändra eller lägga till anspråksregler i AD FS som motsvarar Microsoft Entra Connect Sync-konfigurationen. |