Office 365 身份验证和单一登录部署(4)

简介:


配置本地和Office 365联合信任

建议将DirSync toolWindows Azure Active Directory 模块安装在ADFS服务器上,这样就不用去设置ADFS context。以域管理员登录DC服务器。

  1. 1.转换自定义域为联合域

  • 安装Microsoft Online Services Sign-In Assistant for IT Professionals (MOSSA version 7.0以上),以下是下载链接,

http://www.microsoft.com/en-us/download/details.aspx?id=39267

  • 安装.NET Framework 3.54.5,  目的是为了安装Windows Azure Active Directory Module for Windows PowerShell

  • 安装用于 Windows PowerShell  Windows Azure Active Directory 模块,该模块可以在Office 365中下载用户和组 > 活动用户 > 管理)

  • Windows Azure Active Directory 模块安装完成后,以管理员身份运行Windows PowerShell  Windows Azure Active Directory,见下图:

clip_image001

  • 输入 “Connect-MSOLService”,然后验证窗口中输入一个Office 365 global administrator account进行验证,见下图:

clip_image003

  • 输入get-msoldomain –domainname hphaobo.com | fl

查看下hphaobo.com这个域的验证方式为Managed,见下图:

clip_image004

  • 转换hphaobo.com这个域的验证方式为联合验证,

输入Convert-MsolDomainToFederated –DomainName “hphaobo.com”,转换后可以查看到hphaobo.comAuthentication已变成Federated,见下图:

clip_image006

  • 最后我们可以打ADFS Management,我们能看到ADFS能为客户端提供单一登录服务(Single sign-on),见下图:

clip_image008

2. 激活Active Directory(Office 365)

Windows Azure Active Directory (WAAD Sync tool能将本地(On-premises)的对象同步到Office 365上,本次Lab是将DirSync tool安装在DC上,以下是安装和配置的步骤。

  • 激活Active Directory

使用订阅账户登录Office 365,导航至 用户和组 > 活动用户 > Active Directory 同步设置,见下图:

clip_image010

  • 在设置并管理Active Directory同步页面中,点击激活,见下图:

clip_image012


  • 在寻问是否要激活窗口中,点击激活,见下图:

clip_image014

  • 刚激活后可能不会马上生效,有时需要等待长达24小时,以下是完成激活页面,见下图:

clip_image016

3. 安装和配置目录同步

clip_image018

设置该账户时,不分配许可证,见下图:

clip_image020


角色设置为“全局管理员”,见下图:

clip_image022

  • 修改密码,并svc-dirsync@hphaobo.onmicrosoft.com设置密码永不过期,需要使用用于 Windows PowerShell  Windows Azure Active Directory 模块,输入 Connect-MSOLService”,然后验证窗口中输入一个Office 365 global administrator account进行验证。

未设置时PasswordNeverExpiresFalse ,见下图:

clip_image024

使用Set-MsolUser -UserPrincipalName "svc-dirsync@hphaobo.onmicrosoft.com" -PasswordNeverExpires $true 设置密码永不过期,见下图:

clip_image026


设置后查看svc-dirsync PasswordNeverExpires状态,见下图:

clip_image028

  • 下载WAAD Sync Tool工具,在Office 365管理中心中下载,见下图:

clip_image030

clip_image032


  • 开始安装,以管理员身份运行刚下载的dirsync-zh-hans工具,出现安装Welcome页,点next, 见下图:

clip_image034

  • 接受License Tems,见下图:

clip_image036


  • Select Installation Folder, 使用默认,点Next, 见下图:

clip_image038

  • 等待安装进程,直到完成,见下图:

clip_image040


  • 勾选Start Configuration Wizard now, 点击Finished. 见下图:

clip_image042

  • 开始配置WAAD, 在出现的WAAD Sync tool Configuration Wizard中,点Next, 见下图:

clip_image044


clip_image046

  • Active Directory Credentials页面中,输入本地AD管理员权限账户,见下图:

clip_image048




  • Hybrid Deployment页中,根据需要进行选择,如果勾选”Enable Hybrid Deployment”,则允许从Azure Active Directory写数据到on-premises Active Directory,这个功能只修改已存在的对象,见下图:

clip_image050

  • Password Synchronization页中,设置是否允许将密码同步到Office 365上,

clip_image052


  • 按照向导配置,点击Next,见下图:

clip_image054

  • Finished页面中,选择是否立即同步,在此我们选择”Synchronize your directories now”,见下图:

clip_image056


  • 最后出现一个如何Verify directory synchronization的消息框,点击OK,完成。

clip_image058

  • 同步完成后,登录Office 365后,可以看到on-premises账户已同步到Office 365中,见下图:

clip_image060

4. 检验AD对象同步

可以使用miisclient工具查看同步的状态,该工具位于C:\Program Files\Windows Azure Active Directory Sync\SYNCBUS\Synchronization Service\UIShell 下,见下图:

clip_image062

clip_image064

5.强制目录同步

在企业有些场景中,有时需要立即同步信息,我们可以Powershell命令来实现

在安装有DirSync Tool的服务器上打开Powershell, 运行

import-module dirsync

Start-OnlineCoexistenceSync

见下图:

clip_image066

6.激活已同步的账户

选择已同步的账户,然后点击激活已同步用户,按向导完成激活。见下图:

clip_image068

演示Office 365单一登录

使用已同步到Office 365账户(localuser1@hphaobo.com,该账户在Office 365中分配了Exchange online许可

portal.microsoftonline.com, login.microsoftonline.com, portal.office.com加入到IE Local Intranet可信任站点中

Localuser1@hphaobo.com 登录客户端,IE中打开portal.microsoftonline.com, 输入用(UPN)localuser1@hphaobo.com,见下图:

clip_image070

clip_image072





     本文转自ljb_job 51CTO博客,原文链接:http://blog.51cto.com/liujb/1789227,如需转载请自行联系原作者




相关文章
|
1月前
|
安全 Linux 网络安全
如何在群晖中本地部署WPS Office并实现公网远程访问
如何在群晖中本地部署WPS Office并实现公网远程访问
61 0
|
12天前
微软Office 2019
微软办公软件套件Microsoft Office 2019 专业增强版2024年4月批量许可版更新推送!Office2019正式版2018年10月份推出,主要为多人跨平台办公与团队协作打造。Office2019整合对过去三年在Office365里所有功能,包括对Word、Excel、PowerPoint、Outlook、Project、Visio、Access、Publisher的更新。
19 2
|
1月前
|
Web App开发 JavaScript 前端开发
2024年纯前端VUE在线编辑微软Office/金山WPS的Word/Excel文档
现在,随着数字化进程渗透到到各行各业,数据安全已经成为了数字化革命中的重要组成部分,而在线Office成在OA、ERP、文档系统中得到了广泛的应用,为我国的信息化事业也做出了巨大贡献。随着操作系统、浏览器及Office软件的不断升级和更新换代,加上国家对信息化、数字化系统要求的不断提升,一些厂家的WebOffice控件产品不断被淘汰出局,而现存的几个产品也存在以下几个问题:
422 1
2024年纯前端VUE在线编辑微软Office/金山WPS的Word/Excel文档

热门文章

最新文章