Exigir la identidad de Office 365 para usuarios de Yammer

Como Yammer se convierte en un servicio principal para su organización, querrá que los usuarios puedan iniciar sesión en él sin problemas, al igual que cualquier otro servicio Office 365 organización. Además, probablemente querrá mantener una única identidad para todos los Office 365 usuarios para facilitar la administración de usuarios. Para lograr estos objetivos, exija la identidad de Office 365 en Yammer. Al aplicar una identidad Office 365 en Yammer y configurar la sincronización de hashde contraseña,la autenticación de paso a través o La comprensión de la identidad Office 365 y Azure Active Directory para Office 365, los administradores pueden lograr funcionalidades de inicio de sesión único (SSO) para todos los servicios de Office 365, incluido Yammer.

Cómo funciona la aplicación Office 365 identidades en Yammer

El siguiente diagrama de flujo muestra lo que sucede cuando un usuario inicia sesión en Yammer.

Cuando un usuario inicia sesión, primero escribe su dirección de correo electrónico. Si Office 365 se aplica la identidad, inician sesión con su Office 365 identidad. Si no se aplica, pero su correo electrónico está en Office 365, inicia sesión con su Office 365 identidad. Si es n.

A continuación se muestra la experiencia de inicio de sesión del usuario Office 365 identidad es y no se aplica para Yammer:

  1. Un usuario intenta iniciar sesión Yammer y se muestra con un cuadro de diálogo de inicio de sesión.

  2. El usuario escribe su dirección de correo electrónico.

  3. Cuando Office 365 se aplica la identidad, se pide al usuario que inicie sesión con su Office 365 identidad. Si el cliente ha implementado el modelo de identidad federada en Office 365, el usuario iniciará sesión con el inicio de sesión único.

  4. Cuando Office 365 identidad no se aplica (esta es la configuración predeterminada), si hay una cuenta de Office 365 correspondiente a la dirección de correo electrónico del usuario, se le pedirá que inicie sesión con su Office 365 identidad.

  5. Cuando Office 365 identidad no se aplica (esta es la configuración predeterminada), si no hay ninguna cuenta correspondiente Office 365 la dirección de correo electrónico del usuario, se le pedirá al usuario que inicie sesión con su identidad de Yammer (correo electrónico y contraseña)

En la tabla siguiente se compara el comportamiento de inicio de sesión del usuario Office 365 se aplica o no se aplica identity. Tenga en cuenta que Office 365 identidad no se aplica de forma predeterminada.

¿Office 365 se aplica la identidad? ¿Hay Office 365 cuenta de correo electrónico de ese usuario? Qué sucede cuando el usuario inicia sesión:


Se pide al usuario que inicie sesión con su Office 365 identidad.
No

Se pide al usuario que inicie sesión con su Office 365 identidad.
No
No
Se pide al usuario que inicie sesión con su identidad Yammer (correo electrónico y contraseña).

Comience a aplicar Office 365 identidad en Yammer

Solo se necesitan unos pocos pasos para empezar a aplicar Office 365 identidades en Yammer. Sin embargo, activar esta configuración puede interrumpir accidentalmente el acceso de los usuarios a Yammer. Por lo tanto, antes de comenzar, haga lo siguiente para asegurarse de que Yammer usuarios puedan seguir trabajando sin problemas:

  • Asegúrese de que todos los usuarios Yammer actuales tengan una identidad Office 365 correspondiente. Cuando se aplican Office 365 identidades para Yammer, cualquier usuario sin una identidad de Office 365 correspondiente se bloqueará de Yammer. Por lo tanto, antes de comenzar, asegúrese de que todos los usuarios Yammer actuales tengan las Office 365 identidades correspondientes. Un método para comprobar esto es ir a la página Exportar usuarios en Yammer y exportar todos los usuarios. A continuación, compare esa lista con la lista de usuarios de Office 365 y realice los cambios necesarios.

  • Informe a los usuarios sobre este cambio. Le recomendamos encarecidamente que informe a los usuarios de que está cambiando para exigir Office 365 identidades, ya que puede interrumpir el uso diario de Yammer. Hemos proporcionado un ejemplo de correo electrónico que puede usar en la configuración siguiente.

Debe ser un administrador global en Office 365 que se sincronice con Yammer como administrador verificado para realizar estos pasos. To check if your account was synchronized, you can go to the Network Admin page on Yammer and check the Admins section. Los administradores globales se sincronizarán Yammer solo si su nombre principal de usuario (UPN) en Office 365 coincide con un dominio en Yammer. The following screenshot shows what a synced admin looks like on the Admins page in Yammer.

Captura de pantalla que muestra una cuenta de administrador verificado que está sincronizada como administrador global.

Si está listo para aplicar la Office 365 identidad en Yammer, siga los pasos que se indican a continuación.

Para empezar a aplicar Office 365 identidad en Yammer

  1. En Yammer, vaya a la sección Administrador de red y elija Seguridad Configuración.

  2. En la página Seguridad Configuración, vaya a la sección Office 365 identity enforcement y seleccione Aplicar Office 365 identidad.

    Debe ser un administrador Yammer y un administrador global para ver esta sección.

    Captura de pantalla que muestra la Office 365 identidad de Enfore en Yammer casilla de verificación en la Yammer configuración de seguridad. Debe ser un administrador comprobado en Yammer y un administrador global para ver esta configuración.

  3. Verá un mensaje de confirmación que le pide que seleccione el nivel de cumplimiento más adecuado:

    • Cumplimiento confirmado: elija esta opción si todos los usuarios Yammer ya tienen una cuenta Azure Active Directory (AAD).

      Importante

      Una vez guardado este cambio, no podrá deshacerlo y los usuarios ya no podrán iniciar sesión con sus Yammer nombres de usuario y contraseñas.

    • Aplicación temporal de 7 días: elija esta opción si está probando la aplicación de la identidad Office 365 en la red y puede que necesite revertirla. Una vez guardado este cambio, empezará un período de aplicación temporal de siete días y los usuarios ya no podrán iniciar sesión con sus Yammer nombres de usuario y contraseñas. Después de siete días, la red se compromete automáticamente a Office 365 de identidad.

      Captura de pantalla del cuadro de diálogo de confirmación que muestra el nivel de cumplimiento Office 365 inicio de sesión.

  4. Si lo desea, puede cerrar la sesión automáticamente de todos los usuarios actuales, de modo que pueda asegurarse de que todos los usuarios que usan el servicio Yammer hayan iniciado sesión con sus Office 365 identidades. Si desea hacerlo, active la casilla Cerrar sesión todos los usuarios. Si decide hacerlo, le recomendamos que comunique este cambio a los usuarios mediante el siguiente correo electrónico de ejemplo.

    Línea de asunto: [Acción requerida] Vuelva a iniciar sesión en Yammer

    Hola,

    Este correo electrónico le permite saber que [NOMBRE DE LA ORGANIZACIÓN] está realizando cambios en la forma en que todos accedemos a Yammer. Si actualmente está trabajando en Yammer, es posible que le interrumpamos temporalmente iniciando sesión. Es necesario que configuremos de forma segura Office 365 inicio de sesión para Yammer.

    Puede reanudar el trabajo inmediatamente iniciando sesión en Yammer con su nombre Office 365 nombre de usuario y contraseña.

    Hemos realizado este cambio para que pueda acceder a todos los Office 365 con una única identidad. Si no puede iniciar sesión con su nombre de usuario Office 365 contraseña, informe al administrador de red.

    Gracias

    [FIRMA]

  5. Si está listo para empezar a aplicar esta configuración, seleccione Ok. Esto le devuelve a la página Seguridad Configuración donde la casilla Exigir Office 365 identidad en Yammer está activada.

    Nota

    También puede seleccionar Iniciar el bloqueo de usuarios que no tienen licencias de Yammer para asegurarse de que solo los usuarios con licencias Yammer pueden iniciar sesión en Yammer.

  6. Elija Guardar para guardar toda la configuración de la página.

    Si no elige Guardar pero, en su lugar, navegue lejos de la página, la configuración no tendrá efecto.

Dejar de aplicar Office 365 identidad en Yammer

Importante

Solo puede detener la aplicación de Office 365 identidades en Yammer cuando se encuentra en el período de aplicación temporal de 7 días.

Cuando deje de aplicar Office 365 identidades en Yammer:

  • Los usuarios que ya iniciaron sesión en Yammer con sus Office 365 identidades no se verán afectados por este cambio.

  • Otros usuarios pueden unirse a la red al registrarse con su correo electrónico de trabajo y comprobarlo.

Si ya no desea aplicar las Office 365 identidades, puede seguir los pasos siguientes para detenerse. Debe ser un administrador Yammer y un administrador global para realizar estos pasos.

Para detener la aplicación de Office 365 identidad en Yammer

  1. En Yammer, vaya a la sección Administrador de red y elija Seguridad Configuración.

  2. En la página Seguridad Configuración, vaya a la sección Office 365 identity enforcement y desactive la casilla Aplicar Office 365 identidad.

    Verá un mensaje de confirmación para comprobar que está listo para dejar de aplicar la Office 365 identidad.

    Captura de pantalla del cuadro de diálogo de confirmación para dejar de aplicar Office 365 identidades en Yammer. Indica que Yammer SSO se reiniciará si se configuró anteriormente y que los usuarios que normalmente inician sesión en Yammer con Office 365 identidades no se verán afectados.

  3. Seleccione Ok para confirmar su elección.

    Esto le devuelve a la página Seguridad Configuración donde la casilla Aplicar Office 365 identidad en Yammer casilla de verificación ahora está desactivada.

  4. Elija Guardar para guardar toda la configuración de la página.

    Si no elige Guardar pero, en su lugar, navegue lejos de la página, la configuración no tendrá efecto.

Preguntas más frecuentes

P: Una vez Office 365 la aplicación de identidades está establecida en "Cumplimiento confirmado", ¿por qué no puedo revertirla?

A: Una vez que su organización se haya comprometido Office 365 aplicar una identidad y tenga un inquilino Office 365 asociado a una única red Yammer, los grupos conectados se habilitarán para esta red. En esta configuración, siempre que se crea un grupo en Yammer, también se crea un grupo de Microsoft 365 conectado y los usuarios pueden aprovechar las ventajas de herramientas como SharePoint, Planner y OneNote conectados al grupo. En este momento, revertir la configuración De exigir Office 365 Identity será perjudicial para la experiencia del usuario, ya que los usuarios que inician sesión con sus nombres de usuario y contraseñas ya no pueden acceder a estos recursos conectados.

P: ¿Cómo afectará este cambio a los usuarios invitados y externos?

A: Los invitados y los usuarios externos seguirán los requisitos y la configuración de inicio de sesión de su red doméstica y no se verán afectados.

P: ¿Cuánto tiempo se necesita para aplicar esta configuración?

A: Aplicar Office 365 identidad se aplica inmediatamente después de establecer la configuración.

P: Usamos la misma configuración de ADFS en Yammer y Office 365. ¿Debemos cerrar la sesión de los usuarios durante la transición?

R: Sí. El cierre de sesión garantiza que todos los usuarios que hayan iniciado sesión después estén conectados Office 365 su identidad de Office 365, que conecta a los usuarios para la administración del ciclo de vida de los usuarios desde Office 365 y también proporciona una experiencia coherente para ellos, con aspectos como la navegación de un conjunto de aplicaciones Office 365.

P: ¿Cuál es la experiencia de los usuarios que han cerrado sesión al aplicar Office 365 identidades?

A: Los usuarios tendrán que salir de sus sesiones web y móviles inmediatamente y tendrán que volver a iniciar sesión en todos sus dispositivos y sesiones del explorador, esta vez con su configuración de identidad y credenciales de Office 365 de usuario.

P: ¿Cómo puedo auditar y limpiar Yammer usuarios en comparación con Office 365 y Azure AD?

A: Puede auditar Yammer usuarios en redes conectadas a Office 365 y realizar las acciones adecuadas en función de ella. Vea más información y ejemplos en How to audit Yammer users in networks connected to Office 365.