Microsoft 365-Integration in lokale UmgebungenMicrosoft 365 integration with on-premises environments

Dieser Artikel gilt sowohl für Microsoft 365 Enterprise als auch für Office 365 Enterprise.This article applies to both Microsoft 365 Enterprise and Office 365 Enterprise.

Sie können Microsoft 365 in Ihre vorhandenen lokalen Active Directory Domain Services (AD DS) und in lokale Installationen von Exchange Server, Skype for Business Server 2015 oder SharePoint Server integrieren.You can integrate Microsoft 365 with your existing on-premises Active Directory Domain Services (AD DS) and with on-premises installations of Exchange Server, Skype for Business Server 2015, or SharePoint Server.

  • Wenn Sie AD DS integrieren, können Sie Benutzerkonten für beide Umgebungen synchronisieren und verwalten.When you integrate AD DS, you can synchronize and manage user accounts for both environments. Sie können auch die Kennworthashsynchronisierung (Password Hash Synchronization, PHS) oder einmaliges Anmelden (Single Sign-On, SSO) hinzufügen, damit sich Benutzer mit ihren lokalen Anmeldeinformationen bei beiden Umgebungen anmelden können.You can also add password hash synchronization (PHS) or single sign-on (SSO) so users can log on to both environments with their on-premises credentials.
  • Bei der Integration in lokale Serverprodukte erstellen Sie eine Hybridumgebung.When you integrate with on-premises server products, you create a hybrid environment. Eine Hybridumgebung kann beim Migrieren von Benutzern oder Informationen zu Microsoft 365 hilfreich sein, oder Sie können weiterhin einige Benutzer oder einige Informationen lokal und einige in der Cloud haben.A hybrid environment can help as you migrate users or information to Microsoft 365, or you can continue to have some users or some information on-premises and some in the cloud. Weitere Informationen zu Hybridumgebungen finden Sie unter Hybrid Cloud.For more information about hybrid environments, see hybrid cloud.

Sie können auch die Azure Active Directory (Azure AD)-Berater für benutzerdefinierte Setupanleitungen im Microsoft 365 Admin Center verwenden (Sie müssen bei Microsoft 365 angemeldet sein):You can also use the Azure Active Directory (Azure AD) advisors for customized setup guidance in the Microsoft 365 admin center (you must be signed in to Microsoft 365):

Bevor Sie beginnenBefore you begin

Bevor Sie Microsoft 365 und eine lokale Umgebung integrieren, müssen Sie auch die Netzwerkplanung und Leistungsoptimierung tun.Before you integrate Microsoft 365 and an on-premises environment, you also need to do network planning and performance tuning. Außerdem ist es wichtig, dass Sie die verfügbaren Identitätsmodelle verstehen.You will also want to understand the available identity models.

Eine Liste der Tools zum Verwalten von Microsoft 365-Benutzerkonten finden Sie unter Verwalten von Microsoft 365-Konten.See manage Microsoft 365 accounts for a list of tools you can use to manage Microsoft 365 user accounts.

Integrieren von Microsoft 365 in AD DSIntegrate Microsoft 365 with AD DS

Wenn Sie über vorhandene Benutzerkonten in AD DS verfügen, möchten Sie nicht alle diese Konten in Microsoft 365 neu erstellen und riskieren Unterschiede oder Fehler zwischen den Umgebungen.If you have existing user accounts in AD DS, you don't want to re-create all of those accounts in Microsoft 365 and risk introducing differences or errors between the environments. Mit der Verzeichnissynchronisierung können Sie diese Konten zwischen Ihren lokalen und Onlineumgebungen spiegeln.Directory synchronization helps you mirror those accounts between your on-premises and online environments. Bei der Verzeichnissynchronisierung müssen sich die Benutzer nicht neue Informationen zu jeder Umgebung merken, und Sie brauchen die Konten nicht zweimal zu erstellen oder zu aktualisieren.With directory synchronization, your users don't have to remember new information for each environment, and you don't have to create or update accounts twice. Sie müssen Ihr lokales Verzeichnis für die Verzeichnissynchronisierung vorbereiten.You will need to prepare your on-premises directory for directory synchronization.

Mit Verzeichnissynchronisierung sorgen Sie dafür, dass die Informationen für lokale und Online-Benutzerkonten synchronisiert bleiben.

Wenn Sich Benutzer mit ihren lokalen Anmeldeinformationen bei Microsoft 365 anmelden können sollen, können Sie auch SSO konfigurieren.If you want users to be able to log on to Microsoft 365 with their on-premises credentials, you can also configure SSO. Mit SSO ist Microsoft 365 so konfiguriert, dass er der lokalen Umgebung für die Benutzerauthentifizierung vertraut.With SSO, Microsoft 365 is configured to trust the on-premises environment for user authentication.

Bei der einmaligen Anmeldung steht dasselbe Konto in der lokalen und der Onlineumgebung zur Verfügung.

Verzeichnissynchronisierung mit oder ohne Kennworthashsynchronisierung oder Pass-Through-Authentifizierung (PTA)Directory synchronization with or without password hash synchronization or pass-through authentication (PTA)

Ein Benutzer meldet sich mit seinem Benutzerkonto (domäne\benutzername) bei seiner lokalen Umgebung an.A user logs on to their on-premises environment with their user account (domain\username). Wenn sie zu Microsoft 365 wechseln, müssen sie sich erneut mit ihrem Arbeits- oder Schulkonto (user@domain.com) anmelden.When they go to Microsoft 365, they must log on again with their work or school account (user@domain.com). Der Benutzername ist in beiden Umgebungen identisch.The user name is the same in both environments. Wenn Sie PHS oder PTA hinzufügen, hat der Benutzer dasselbe Kennwort für beide Umgebungen, muss diese Anmeldeinformationen jedoch bei der Anmeldung bei Microsoft 365 erneut angeben.When you add PHS or PTA, the user has the same password for both environments, but will have to provide those credentials again when logging on to Microsoft 365. Die Verzeichnissynchronisierung mit PHS ist die am häufigsten verwendete Verzeichnissynchronisierung.Directory synchronization with PHS is the most commonly used directory synchronization .

Verwenden Sie Azure AD Connect, um die Verzeichnissynchronisierung einrichten.To set up directory synchronization, use Azure AD Connect. Anweisungen finden Sie unter Einrichten der Verzeichnissynchronisierung für Microsoft 365 und Azure AD Connect mit Expresseinstellungen.For instructions, see Set up directory synchronization for Microsoft 365 and Azure AD Connect with express settings.

Erfahren Sie mehr über die Vorbereitung der Verzeichnissynchronisierung mit Microsoft 365.Learn more about preparing for directory synchronization to Microsoft 365.

Verzeichnissynchronisierung mit SSODirectory synchronization with SSO

Ein Benutzer meldet sich mit seinem Benutzerkonto bei seiner lokalen Umgebung an.A user logs on to their on-premises environment with their user account. Wenn sie zu Microsoft 365 wechseln, werden sie entweder automatisch angemeldet, oder sie melden sich mit denselben Anmeldeinformationen an, die sie für ihre lokale Umgebung verwenden (Domäne\Benutzername).When they go to Microsoft 365, they are either logged on automatically, or they log on using the same credentials they use for their on-premises environment (domain\username).

Zum Einrichten von SSO verwenden Sie ebenfalls Azure Active Directory Connect.To set up SSO you also use Azure AD Connect. Anweisungen finden Sie unter Benutzerdefinierte Installation von Azure AD Connect.For instructions, see Custom installation of Azure AD Connect.

Weitere Informationen finden Sie unter Einmaliges Anmelden.For more information, see single sign-on.

Azure AD ConnectAzure AD Connect

Azure AD Connect ersetzt ältere Versionen von Identitätsintegrationstools wie DirSync und Azure AD Sync. Wenn Sie von Azure Active Directory Sync auf Azure AD Connect aktualisieren möchten, lesen Sie die Upgradeanweisungen.Azure AD Connect replaces older versions of identity integration tools such as DirSync and Azure AD Sync. If you want to update from Azure Active Directory Sync to Azure AD Connect, see the upgrade instructions.

Siehe auchSee also

Übersicht zu Microsoft 365 EnterpriseMicrosoft 365 Enterprise overview