إدارة حسابات المستخدمين Microsoft 365

يمكنك إدارة حسابات المستخدمين Microsoft 365 بعدة طرق مختلفة، اعتمادا على التكوين الخاص بك. يمكنك إدارة حسابات المستخدمين في مركز مسؤولي Microsoft 365 أو PowerShell أو في خدمات مجال Active Directory (AD DS) أو في مدخل مسؤول Azure Active Directory (Azure AD).

بمجرد شراء Microsoft 365، يمكن استخدام مركز مسؤولي Microsoft 365 وPowerShell لإدارة الحسابات. عند إدارة الهويات السحابية، يكون لكل شخص في مؤسستك اسم حساب مستخدم وكلمة مرور منفصلين. إذا كنت تريد التكامل مع البنية الأساسية المحلية لديك ومزامنة حسابات المستخدمين مع Microsoft 365، يمكنك استخدام الاتصال Azure AD لتوفير مزامنة الهويات وكلمات المرور لوظائف تسجيل الدخول الأحادي (SSO).

التخطيط لمكان وكيفية إدارة حسابات المستخدمين

يعتمد مكان وكيفية إدارة حسابات المستخدمين على نموذج الهوية الذي تريد استخدامه Microsoft 365. النموذجان العامان هما السحابة فقط والمختلطة.

السحابة فقط

يمكنك إنشاء المستخدمين وإدارتهم في مركز مسؤولي Microsoft 365. يمكنك أيضا استخدام PowerShell أو مركز إدارة Azure AD.

مختلط

تتم مزامنة حسابات المستخدمين مع Microsoft 365 من AD DS، لذلك يجب استخدام أدوات AD DS المحلية لإدارة حسابات المستخدمين.

إدارة الحسابات

عند تحديد الطريقة التي ستقوم بها مؤسستك بإنشاء الحسابات وإدارتها، ضع في اعتبارك المتطلبات التالية:

  • يجب تثبيت برنامج مزامنة الدليل على خوادم داخل بيئتك المحلية لتوصيل الهويات بين Microsoft 365 و AD DS.

  • يتطلب أي خيار مزامنة دليل، بما في ذلك خيارات SSO، أن تفي سمات AD DS بالمعايير. يتم وصف تفاصيل السمات المستخدمة في الدليل والتنظيف (إن وجد) في الإعداد لمزامنة الدليل إلى Microsoft 365.

  • خطط لكيفية إنشاء حسابات Microsoft 365.

يسرد الجدول التالي أدوات إدارة الحساب المختلفة.

أداة ملاحظات
مركز مسؤولي Microsoft 365
إضافة مستخدمين بشكل فردي أو مجمع
يوفر واجهة ويب بسيطة لإضافة حسابات المستخدمين وتغييرها.
لا يمكن استخدام تغيير المستخدمين إذا تم تمكين مزامنة الدليل (يمكن تعيين تعيين الموقع والترخيص).
لا يمكن استخدامها مع خيارات SSO.
Windows PowerShell
إدارة Microsoft 365 باستخدام Windows PowerShell
يسمح لك بإضافة مستخدمين في مجموعة من المستخدمين باستخدام برنامج نصي Windows PowerShell.
يمكن استخدامها لتعيين الموقع والتراخيص للحسابات، بغض النظر عن كيفية إنشاء الحسابات.
استيراد مجمع
إضافة عدة مستخدمين في الوقت نفسه
يسمح لك باستيراد ملف CSV لإضافة مجموعة من المستخدمين إلى Microsoft 365.
لا يمكن استخدامها مع خيارات SSO.
Azure AD
يمكنك الحصول على إصدار مجاني من Azure AD مع اشتراكك في Microsoft 365. يمكنك تنفيذ وظائف مثل إعادة تعيين كلمة مرور الخدمة الذاتية لمستخدمي السحابة، وتخصيص صفحات تسجيل الدخول لوحة الوصول باستخدام الإصدار المجاني. للحصول على وظائف محسنة، يمكنك الترقية إلى الإصدار الأساسي أو Azure AD Premium P1 أو Azure AD Premium P2. راجع إصدارات Azure AD للحصول على قائمة الميزات المدعومة.
مزامنة الدليل
دمج الهويات المحلية مع Azure AD
لمزامنة الدليل مع مزامنة كلمة المرور أو بدونها، استخدم الاتصال Azure AD مع الإعدادات السريعة.
بالنسبة إلى الغابات المتعددة وخيارات تسجيل الدخول الأحادي، استخدم التثبيت المخصص ل Azure AD الاتصال.
يوفر البنية الأساسية الضرورية لتمكين تسجيل الدخول الأحادي.
مطلوب للعديد من السيناريوهات المختلطة مثل الترحيل المرحلي Exchange
مزامنة مجموعات الأمان والمجموعات الممكنة للبريد من AD DS.
  • بغض النظر عن الطريقة التي تنوي بها إضافة حسابات المستخدمين إلى Microsoft 365، تحتاج إلى إدارة العديد من ميزات الحساب، مثل تعيين التراخيص وتحديد الموقع وما إلى ذلك. يمكن إدارة هذه الميزات على المدى الطويل من مركز مسؤولي Microsoft 365 أو يمكنك أيضا إنشاء حسابات المستخدمين باستخدام PowerShell.

    إذا اخترت إضافة جميع المستخدمين وإدارتهم من خلال مركز الإدارة، فستحدد الموقع وتعين التراخيص في نفس الوقت الذي تنشئ فيه حساب Microsoft 365. ونتيجة لذلك، لا يلزم الكثير من التخطيط.

    هام

    يعني إنشاء حسابات في Microsoft 365 دون تعيين ترخيص (إلى SharePoint Online، على سبيل المثال) أن مالك الحساب يمكنه عرض مركز Microsoft 365 ولكن لا يمكنه الوصول إلى أي من الخدمات ضمن اشتراك شركتك. بعد تعيين موقع والترخيص، يتم نسخ الحساب إلى الخدمة أو الخدمات التي قمت بتعيينها. يمكن للمستخدم تسجيل الدخول إلى حسابه واستخدام الخدمات التي قمت بتعيينها له.

راجع أيضًا

مركز مسؤولي Microsoft 365

PowerShell