Как войти через домен в рабочую учетную запись Microsoft 365?

Анонимные
2024-08-30T19:45:49+00:00

Доброго времени суток! Дано: Windows Server 2022, AD DS, домен, Microsoft 365 для бизнеса, Microsoft Entra Connect.

Вопрос: Что необходимо сделать, чтобы пользователь, созданный в Центре Администрирования Microsoft 365 мог заходить в клиентский компьютер через домен, который синхронизирован с Microsoft Entra? Чтобы можно было создавать пользователей в Центре администрирования, минуя сервер.

Windows Server | Удостоверение и доступ | Active Directory

Заблокированный вопрос. Этот вопрос был перенесен из сообщества службы поддержки Майкрософт. Вы можете проголосовать о его полезности, но не можете добавлять комментарии или ответы, а также подписаться на этот вопрос. Для защиты конфиденциальности профили пользователей для перенесенных вопросов анонимизированы.

Комментариев: 0 Без комментариев
Голосов: {count}

1 ответ

Сортировать по: Наиболее полезные
  1. Анонимные
    2024-09-02T03:02:16+00:00

    Этот ответ был переведен автоматически. Поэтому в тексте могут присутствовать грамматические ошибки или странные фразы.

    Hi Кирилл Евгеньевич Пахомов,

    Благодарим вас за публикацию на форумах сообщества Майкрософт.

    Чтобы войти в систему с помощью рабочих учетных записей Microsoft 365 через домен и убедиться, что эти учетные записи синхронизированы с AD DS (доменными службами Active Directory) в Windows Server 2022, а также с Microsoft Entra Connect (который теперь чаще может называться Azure AD Connect или аналогичной службой управления идентификацией и доступом Microsoft), Вам нужно выполнить следующие действия:

    1. Настройка Azure AD Connect

    Назначение: синхронизация пользователей в AD DS с Azure AD (система удостоверений, лежащая в основе бизнес-версии Microsoft 365).

    Стремянка:

    Установите Azure AD Connect в Windows Server 2022.

    Настройте Azure AD Connect для подключения к локальным AD DS и клиентам Azure AD.

    В процессе настройки выберите соответствующий параметр синхронизации, например синхронизацию хэша паролей (PHS) или сквозную аутентификацию (PTA).

    Завершите работу мастера, чтобы начать первоначальную синхронизацию.

    1. Управление пользователями в Центре администрирования Microsoft 365

    Цель: обеспечение того, чтобы всеми пользователями, синхронизированными через Azure AD Connect, можно было управлять в Центре управления Microsoft 365.

    Стремянка:

    Войдите в Центр администрирования Microsoft 365.

    В разделе "Пользователи" можно просматривать пользователей, синхронизированных с помощью Azure AD Connect, и управлять ими.

    При необходимости здесь можно создать новых пользователей, но обычно эти пользователи создаются локально в AD DS, а затем синхронизируются с помощью Azure AD Connect.

    1. Настройка клиентских компьютеров для использования входа в Azure AD

    Цель: Предоставить возможность клиентским компьютерам, присоединенным к домену (присоединенным к домену), входить в систему с использованием учетных данных Azure AD.

    Шаги (по желанию, в зависимости от ваших конкретных потребностей):

    Настройте клиентские компьютеры с Windows 10 или более поздней версии для присоединения к Azure AD (вместо традиционного домена AD DS). Обычно это используется для устройств в облачных или гибридных средах.

    Или, если ваши устройства уже являются федеративными доменами и вы хотите, чтобы пользователи могли входить на эти устройства с помощью своих учетных данных Azure AD (т. е. рабочих учетных записей Microsoft 365), вам может потребоваться настроить простой единый вход (SSO) или аналогичный метод проверки подлинности.

    1. Непрерывное управление с помощью Microsoft Entra Connect (или Azure AD Connect)

    Цель: Для поддержания синхронизации обновлений между локальными AD DS и Azure AD.

    Стремянка:

    Периодически проверяйте состояние синхронизации Azure AD Connect.

    При необходимости обновляйте правила или конфигурации синхронизации.

    Убедитесь, что все пользовательские изменения, внесенные в локальные AD DS, своевременно синхронизируются с Azure AD.

    1. Внимание.

    Убедитесь, что конфигурация сети обеспечивает безопасное взаимодействие между Azure AD Connect с Azure AD и локальными AD DS.

    Учитывая требования к безопасности и соответствию требованиям, может потребоваться реализовать дополнительные меры проверки подлинности, такие как многофакторная проверка подлинности (MFA).

    Если в вашей организации используются политики условного доступа, убедитесь, что эти политики совместимы с конфигурацией входа.

    Всего хорошего

    Неви

    Комментариев: 0 Без комментариев