管理用户帐户同步
由于用户身份是通过联机服务预置 Microsoft 的,因此您有多种选项可用于管理联机和本地环境之间的用户同步。
决定用户管理方法
设置和管理用户帐户时,可在 Microsoft 365 中的三个主要身份模型中进行选择。
云身份。 只能管理您在 Microsoft 365 中的用户帐户。 无需本地服务器来管理用户;所有工作都在云中进行。
同步身份。 与 Microsoft 365 同步本地目录对象,以及在本地管理您的用户。 也可以同步密码,以便用户在本地和云中的密码相同,但是他们仍然必须再次登录才能使用 Microsoft 365。
联合身份。 与 Microsoft 365 同步本地目录对象,以及在本地管理您的用户。 用户在本地和云中的密码相同,并且不必再次登录即可使用 Microsoft 365。 这通常称为单一登录。
请I务必谨慎考虑使用和运行哪种身份模型。 考虑时间、现状、复杂程度和成本。 这些因素对每个组织都不同。 您的选择取决于您公司的规模,以及您公司 IT 资源的深度和广度。
查看以下资源使您为您的公司做出正确的决策:
给管理员的提示:为用户提供一个单一登录组织的 URL
如果已使用单一登录(上述的选项 3)部署同步,则可以为您的用户提供利用公司的 Active Directory 并简化登录体验的 URL。
URL 遵循下面的模式:
https://<yourCRMOrganizationName>.crm.dynamics.com?whr=<yourFederationServiceIdentifier>
您可以通过查看您用来访问环境的 URL 获取 <yourCRMOrganizationName>。 例如,在 https://contoso.crm.dynamics.com
中,contoso 是 <yourCRMOrganizationName>。
重要提示
以下 URL 可用于托管于这些位置的订阅。
- LATAM/SAM:https://<yourCRMorganizationname>.crm2.dynamics.com?whr=<yourFederationServiceIdentifier>
- CAN:https://<yourCRMorganizationname>.crm3.dynamics.com?whr=<yourFederationServiceIdentifier>
- EMEA:https://<yourCRMorganizationname>.crm4.dynamics.com?whr=<yourFederationServiceIdentifier>
- APAC:https://<yourCRMorganizationname>.crm5.dynamics.com?whr=<yourFederationServiceIdentifier>
- OCE:https://<yourCRMorganizationname>.crm6.dynamics.com?whr=<yourFederationServiceIdentifier>
- JPN:https://<yourCRMorganizationname>.crm7.dynamics.com?whr=<yourFederationServiceIdentifier>
- IND:https://<yourCRMorganizationname>.crm8.dynamics.com?whr=<yourFederationServiceIdentifier>
- 美国政府:https://<yourCRMorganizationname>.crm9.dynamics.com?whr=<yourFederationServiceIdentifier>
- UK:https://<yourCRMorganizationname>.crm11.dynamics.com?whr=<yourFederationServiceIdentifier>
- FRA:https://<yourCRMorganizationname>.crm12.dynamics.com?whr=<yourFederationServiceIdentifier>
- UAE:https://<yourCRMorganizationname>.crm15.dynamics.com?whr=<yourFederationServiceIdentifier>
- DEU:https://<yourCRMorganizationname>.crm.microsoftdynamics.de?whr=<yourFederationServiceIdentifier>
使用以下步骤,您可以为您组织获取联合服务标识符:
在运行 AD FS 2.0 的服务器上,单击或点击开始>管理工具>AD FS 2.0 Management。
在控制台树中,右键单击或点按AD FS 2.0,然后单击或点按编辑联合服务属性。
选择常规选项卡。
记录下您的联合服务标识符。 例如:
http://sts1.fabrikam.com/adfs/services/trust
您的 URL 应看似这样:https://contoso.crm.dynamics.com?whr=
<http://sts1.fabrikam.com/adfs/services/trust>
将该 URL 发送给用户并鼓励他们为此 URL 设置书签。