Microsoft 365 -ominaisuuksien kuvaukset

Käyttäjätilien hallinta

Microsoft tukee seuraavia menetelmiä käyttäjien luomiseen, hallintaan ja todentamiseen. Tämä ohjeaihe ei kuitenkaan sisällä tietoja suojausominaisuuksista, jotka sallivat tai estävät yksittäisten Microsoft-resurssien käytön (esimerkiksi roolipohjaisen käytön valvonnan Microsoft Exchange Online tai suojauksen määrittämisen Microsoft Office SharePoint Online). Lisätietoja näistä ominaisuuksista on Exchange Online palvelun kuvauksessa ja SharePoint Online -palvelun kuvauksessa. Jos tarvitset tietoja työkaluista, jotka voivat auttaa sinua suorittamaan hallintatehtäviä, katso Microsoft-tilien hallintatyökalut. Lisätietoja päivittäisten hallintatehtävien suorittamisesta on artikkelissa Yleiset hallintatehtävät.

Tarvitsetko apua tilauksen kirjautumisessa, asentamisessa, asennuksen poistamisessa tai peruuttamisessa?: Lisätietoja: Officen | asennuksen asentaminen tai asennuksen poistaminen | Office 365

Muita ongelmia on Microsoftin tukikeskuksessa. Jos haluat tukea 21Vianetin kiinassa ylläpitämälle Office 365, ota yhteyttä 21Vianet-tukitiimiin.

Kirjautumisasetukset: Microsoftilla on kaksi järjestelmää, joita voidaan käyttää käyttäjätietoihin: työpaikan tai oppilaitoksen tili (pilvipalvelun käyttäjätiedot) ja liitetty tili (organisaation ulkopuoliset käyttäjätiedot).. Käyttäjätietojen tyyppi vaikuttaa käyttökokemukseen ja käyttäjätilin hallintavaihtoehtoihin sekä laitteisto- ja ohjelmistovaatimuksiin ja muihin käyttöönottoon.

Työpaikan tai oppilaitoksen tili (pilvipalvelun käyttäjätiedot) – Käyttäjät saavat Microsoft Entra pilvipalvelun tunnistetiedot – erillään muista työpöydän tai yrityksen tunnistetiedoista – Microsoftin pilvipalveluihin kirjautumista varten. Tämä on oletuskäyttäjätieto, ja sitä suositellaan käyttöönoton monimutkaisuuden minimoimiseksi. Työ- tai koulutilien salasanoissa käytetään Microsoft Entra ID salasanakäytäntöä.

Liitetty tili (liitetyt käyttäjätiedot) – Kaikissa tilauksessa organisaatioissa, joissa on kertakirjautumista (SSO) käyttävät paikallinen Active Directory, käyttäjät voivat kirjautua Microsoft-palveluihin käyttämällä Active Directory -tunnistetietojaan. Yrityksen Active Directory tallentaa ja hallitsee salasanakäytäntöä. Lisätietoja kertakirjautumisesta on kohdassa Kertakirjautumisen toteutussuunnitelma.

Kertakirjautuminen: Kertakirjautumista käyttävissä organisaatioissa kaikkien toimialueen käyttäjien on käytettävä samaa käyttäjätietojärjestelmää: joko pilvipalvelun käyttäjätietoja tai liitettyjä käyttäjätietoja. Sinulla voi olla esimerkiksi yksi käyttäjäryhmä, joka tarvitsee vain pilvipalvelun käyttäjätiedot, koska he eivät käytä paikallisia järjestelmiä, ja toinen käyttäjäryhmä, joka käyttää Microsoftia ja paikallisia järjestelmiä. Voit lisätä Office 365 kaksi toimialuetta, kuten contractors.contoso.com ja staff.contoso.com, ja määrittää kertakirjautumisen vain yhdelle niistä. Koko toimialue voidaan muuntaa pilvipalvelun käyttäjätiedoista liitettyihin käyttäjätietoihin tai liitetyistä käyttäjätiedoista pilvipalvelun käyttäjätietoihin.

Todennus: SharePoint Onlinella luotuja anonyymia käyttöä varten luotuja Internet-sivustoja lukuun ottamatta käyttäjät on todennettava, kun he käyttävät Microsoft-palveluita. Moderni todentaminen, pilvipalvelun käyttäjätietojen todentaminen ja liitettyjen käyttäjätietojen todentaminen. Microsoft käyttää lomaketodennusta, ja verkon kautta oleva todentamisliikenne salataan aina TLS/SSL-salauksella portin 443 avulla. Todennusliikenne käyttää Microsoft-palveluiden kaistanleveyden vähäistä prosenttiosuutta.

Moderni todennus – Moderni todennus tuo Microsoft-todennuskirjastoon perustuvan kirjautumisen Office-asiakassovelluksiin eri ympäristöissä. Tämä mahdollistaa kirjautumisominaisuudet, kuten monivaiheisen todentamisen (MFA), SAML-pohjaiset kolmannen osapuolen tunnistetietopalvelut Office-asiakassovelluksilla sekä älykortti- ja varmennepohjaisen todentamisen. Se poistaa myös Microsoft Outlookin tarpeen käyttää perustodennusprotokollaa. Lisätietoja, kuten modernin todennuksen saatavuus Kaikissa Office-sovelluksissa, on artikkelissa Modernin todennuksen toiminta Office 2013- ja Office 2016 -asiakassovelluksissa. Moderni todentaminen on oletusarvoisesti käytössä Exchange Online. Jos haluat tietää, miten voit ottaa sen käyttöön tai poistaa sen käytöstä, katso Ota moderni todentaminen käyttöön Exchange Online.

Pilvipalvelun käyttäjätietojen todennus – käyttäjät, joilla on pilvipalvelun käyttäjätiedot, todennetaan käyttämällä perinteistä haastetta/vastausta. Verkkoselain ohjataan Microsoftin kirjautumispalveluun, johon kirjoitat työpaikan tai oppilaitoksen tilin käyttäjänimen ja salasanan. Kirjautumispalvelu todentaa tunnistetietosi ja luo palvelutunnuksen, jonka selain julkaisee pyydettyyn palveluun ja kirjaa sinut sisään.

Liitetty käyttäjätietojen todennus – Liitetyt käyttäjätiedot todennetaan käyttämällä Active Directory -liittoutumispalvelut (AD FS) 2.0:aa tai muita suojaustunnuspalveluita. Selain ohjataan Microsoftin kirjautumispalveluun, jossa kirjoitat yrityksen tunnuksen muodossa täydellinen käyttäjätunnus (UPN), esimerkiksi: isabel@contoso.com. Kirjautumispalvelu määrittää, että olet osa liitettyä toimialuetta, ja tarjoaa sinua ohjaamaan sinut paikalliseen liittoutumispalvelimeen todentamista varten. Jos olet kirjautunut työpöydälle (liitetty toimialueeseen), sinut todennetaan (Kerberoksen tai NTLMv2:n avulla) ja paikallinen suojaustunnuspalvelu luo kirjautumistunnuksen, jonka selain julkaisee Microsoftin kirjautumispalvelussa. Kirjautumistunnuksen avulla kirjautumispalvelu luo palvelutunnuksen, jonka selain julkaisee pyydettyyn palveluun ja kirjaa sinut sisään. Luettelo saatavilla olevista suojaustunnuspalveluista on kohdassa Kertakirjauksen toteutussuunnitelma.

Monimenetelmäinen todentaminen: Monivaiheisen todennuksen avulla käyttäjien on kuitattava puhelu, tekstiviesti tai sovellusilmoitus älypuhelimeensa, kun he ovat syöttäneet salasanansa oikein. Vasta tämän toisen todennuksen jälkeen käyttäjä voi kirjautua sisään. Microsoftin järjestelmänvalvojat voivat rekisteröidä käyttäjiä monimenetelmäiseen todentamiseen Microsoft 365 -hallintakeskus. Lue lisätietoja monivaiheisen todentamisen käytöstä.

Monimuototodentaminen: Monimuotoisten asiakkaiden, kuten Microsoft Office -työpöytäsovellusten, todentaminen voi tapahtua kahdella tavalla: Microsoft Online Services Sign-In Assistant ja Perus/välityspalvelin-todennus SSL:ssä. Microsoft-palveluiden asianmukaisen etsinnän ja todentamisen varmistamiseksi järjestelmänvalvojien on sovellettava komponentteja ja päivityksiä jokaiseen työasemaan, joka käyttää monipuolisia asiakkaita (kuten Microsoft Office 2010) ja muodostaa yhteyden Office 365. Desktopin asennus on automatisoitu työkalu, jonka avulla työasemat voidaan määrittää tarvittavien päivitysten kanssa. Lisätietoja on kohdassa Nykyisten Office-työpöytäsovellusten käyttäminen.

Microsoft Online Services Sign-In Assistant – Desktopin asennuksen mukaan asennettu kirjautumisavustaja sisältää asiakaspalvelun, joka hankkii palvelutunnuksen kirjautumispalvelusta ja palauttaa sen rich client -palveluun. Jos sinulla on pilvipalvelun käyttäjätiedot, näyttöön tulee tunnistetietojen kehote, jonka asiakaspalvelu lähettää kirjautumispalveluun todentamista varten (WS-Trustin avulla). Jos sinulla on liitetyt käyttäjätiedot, asiakaspalvelu ottaa ensin yhteyttä AD FS 2.0 -palvelimeen tunnistetietojen todentamista varten (Kerberoksen tai NTLMv2:n avulla) ja hankkii kirjautumistunnuksen, joka lähetetään kirjautumispalveluun (WS-Federation ja WS-Trustin avulla).

Perus-/välityspalvelintodennus SSL:ssä – Outlook-asiakas välittää perustodennuksen tunnistetiedot SSL:n kautta Exchange Online. Exchange Online lähettää todennuspyynnön käyttäjätietoympäristöön ja paikallinen Active Directory liittoutumispalvelimeen (kertakirjautumista varten).

Kirjautumiskokemus: Kirjautumiskokemus muuttuu käytettävien käyttäjätietojen tyypin mukaan:

Palvelu Pilvipalvelun käyttäjätiedot Liitetyt käyttäjätiedot
Outlook 2016 Kirjaudu sisään kuhunkin istuntoon 1 Kirjaudu sisään kuhunkin istuntoon 2
Outlook 2013 Kirjaudu sisään kuhunkin istuntoon 1 Kirjaudu sisään kuhunkin istuntoon 2
Outlook 2010 tai Office 2007 Windows 7:ssä Kirjaudu sisään kuhunkin istuntoon 1 Kirjaudu sisään kuhunkin istuntoon 2
Outlook 2010 tai Office Outlook 2007 Windows Vistassa Kirjaudu sisään kuhunkin istuntoon 1 Kirjaudu sisään kuhunkin istuntoon 2
Microsoft Exchange ActiveSync Kirjaudu sisään kuhunkin istuntoon 1 Kirjaudu sisään kuhunkin istuntoon 2
POP, IMAP, Outlook for Mac Kirjaudu sisään kuhunkin istuntoon 1 Kirjaudu sisään kuhunkin istuntoon 2
Verkkokokemukset: Microsoft 365 -hallintakeskus/Outlookin verkkoversio/SharePoint Online/Officen verkkoversio Kirjaudu sisään jokaisessa selainistunnossa4 Kirjaudu sisään kussakin istunnossa 3
Office 2010 tai Office 2007 ja SharePoint Online Kirjaudu sisään kuhunkin SharePoint Online -istuntoon 4 Kirjaudu sisään kuhunkin SharePoint Online -istuntoon3
Skype for Business Online Kirjaudu sisään kuhunkin istuntoon 1 Ei kehotetta
Mac Outlook Kirjaudu sisään kuhunkin istuntoon 1 Kirjaudu sisään kuhunkin istuntoon 2

1 Kun näyttöön tulee kehote, voit tallentaa salasanasi tulevaa käyttöä varten. Näyttöön tulee uusi kehote, ennen kuin vaihdat salasanan.
2 Anna yrityksen tunnistetiedot. Voit tallentaa salasanasi, eikä sinulta kysytä uudelleen, ennen kuin salasana vaihtuu.
3 Kaikki sovellukset edellyttävät käyttäjänimen syöttämistä tai valitsemista sisäänkirjautumista varten. Sinulta ei kysytä salasanaa, jos tietokone on liitetty toimialueeseen. Jos valitset Pidä minut kirjautuneena , sinua ei kehoteta uudelleen, ennen kuin kirjaudut ulos.
4 Jos valitset Pidä minut kirjautuneena, sinua ei kehoteta uudelleen, ennen kuin kirjaudut ulos.

Käyttäjätilien luominen: Voit lisätä käyttäjiä usealla eri tavalla. Lisätietoja on artikkelissa Käyttäjien lisääminen yksitellen tai joukkona – Hallinta Ohje ja Käyttäjien lisääminen ja käyttöoikeuksien määrittäminen – Microsoft 365 -järjestelmänvalvoja | Microsoft Docs. Jos käytät 21Vianetin operoimia Office 365 Kiinassa, katso ohjeen ohjeet artikkelista Käyttäjätilien luominen tai muokkaaminen 21Vianetin ylläpitämissä Office 365 – Hallinta ohje.

Poista käyttäjätilit: Tilien poistamistapa määräytyy sen mukaan, käytätkö hakemistosynkronointia vai et. Jos et käytä hakemistosynkronointia, tilit voidaan poistaa käyttämällä hallintasivua tai Windows PowerShell. Jos käytät hakemistosynkronointia, sinun on poistettava käyttäjiä paikallisesta Active Directorysta Office 365 sijaan.

Poistetut tilit: Kun tili poistetaan, siitä tulee passiivinen. Voit palauttaa tilin noin 30 päivän ajan sen poistamisen jälkeen. Lisätietoja tilien poistamisesta ja palauttamisesta on artikkelissa Käyttäjien poistaminen ja käyttäjien palauttaminen. Jos käytät 21Vianetin kiinassa käyttämiä Office 365, katso käyttäjätilien luominen tai muokkaaminen 21Vianet – Hallinta -Office 365.

Salasanojen hallinta: Salasanojen hallintakäytännöt ja -menettelyt määräytyvät käyttäjätietojärjestelmän mukaan.

Pilvipalvelun käyttäjätietojen salasanojen hallinta: Kun käytät pilvipalvelun käyttäjätietoja, salasanat luodaan automaattisesti, kun tili luodaan. Lisätietoja pilvipalvelun käyttäjätietojen salasanojen vahvuusvaatimuksista on artikkelissa salasanakäytäntö. Tietoturvan parantamiseksi käyttäjien on vaihdettava salasanansa, kun he käyttävät Microsoft-palveluita ensimmäistä kertaa. Tämän seurauksena ennen kuin käyttäjät voivat käyttää Microsoft-palveluita, heidän on kirjauduttava Microsoft 365 -hallintakeskus, jossa heitä kehotetaan vaihtamaan salasanansa. Järjestelmänvalvojat voivat määrittää salasanan vanhenemiskäytännön. Lisätietoja on kohdassa Käyttäjän salasanan vanhenemiskäytännön määrittäminen.

Pilvipalvelun käyttäjätietojen salasanan vaihtaminen: Pilvipalvelun käyttäjätietoja käyttävien käyttäjien salasanojen vaihtamiseen on useita työkaluja: Hallinta palauttaa salasanan,käyttäjä vaihtaa salasanan Outlookin verkkoversio, roolipohjaiset salasanaoikeudet ja salasanan palauttamisen Windows PowerShell avulla.

Hallinta palauttaa salasanan – Jos käyttäjät menettävät tai unohtavat salasanansa, järjestelmänvalvojat voivat palauttaa käyttäjien salasanat hallintakeskuksessa tai käyttämällä Windows PowerShell. Käyttäjät voivat vaihtaa oman salasanansa vain, jos he tietävät olemassa olevan salasanansa. Jos yrityksen palvelupakettien järjestelmänvalvojat menettävät tai unohtavat salasanansa, toinen järjestelmänvalvoja, jolla on yleinen järjestelmänvalvoja -rooli, voi palauttaa järjestelmänvalvojien salasanat Microsoft 365 -hallintakeskus tai käyttämällä Windows PowerShell. Lisätietoja on kohdassa Järjestelmänvalvojien salasanojen palauttaminen. Jos työskentelet 21Vianetin ylläpitämässä Office 365 Kiinassa, katso 21Vianetin käyttämien Office 365 muuttaminen tai vaihtaminen.

Käyttäjä vaihtaa salasanaa Outlookin verkkoversio avulla – Outlookin verkkoversio asetussivu sisältää Muuta salasanaa -hyperlinkin, joka ohjaa käyttäjät Vaihda salasana -sivulle. Käyttäjän on tiedettävä aiempi salasanansa. Lisätietoja on artikkelissa Salasanan vaihtaminen. Jos käytät 21Vianetin operoimia Office 365 Kiinassa, katso 21Vianetin käyttämien Office 365 muuttaminen tai palauttaminen.

Roolipohjaiset salasanan palautusoikeudet – Yrityssuunnitelmissa valtuutetuille käyttäjille, kuten tukihenkilöstölle, voidaan määrittää Salasanan palauttaminen -käyttöoikeus ja oikeus vaihtaa salasanoja käyttämällä ennalta määritettyjä tai mukautettuja rooleja ilman, että heistä tulee kokonaisia palveluiden järjestelmänvalvojia. Yrityksen palvelupaketeissa järjestelmänvalvojat, joilla on yleinen järjestelmänvalvoja, salasanan järjestelmänvalvoja tai käyttäjähallinnan järjestelmänvalvoja, voivat vaihtaa salasanoja. Lisätietoa on kohdassa Järjestelmänvalvojan roolien määrääminen.

Palauta salasanat Windows PowerShell avulla – palvelun järjestelmänvalvojat voivat Windows PowerShell avulla palauttaa salasanoja.

Liitettyjen käyttäjätietojen salasanojen hallinta: Liitettyjä käyttäjätietoja käytettäessä salasanoja hallitaan Active Directoryssa. Paikallinen suojaustunnuspalvelu neuvottelee todennuksen liittoutumisyhdyskäytävän kanssa välittämättä käyttäjien paikallisen Active Directoryn salasanoja Internetissä Office 365. Paikallisia salasanakäytäntöjä käytetään tai verkkoasiakkaissa käytetään kaksivaiheista tunnistetta. Outlookin verkkoversio ei sisällä Muuta salasanaa -hyperlinkkiä. Käyttäjät vaihtavat salasanansa käyttämällä tavallisia paikallisia työkaluja tai pöytätietokoneen kirjautumisasetuksia.

Hakemistosynkronoinnin: Jos organisaatioympäristössäsi on käytössä hakemiston synkronointi kertakirjautumisen (SSO) kanssa ja liitettyjen käyttäjätietojen toimittajaan vaikuttava katkos, liitetyn sisäänkirjautumisen salasanan synkronoinnin varmuuskopiointi mahdollistaa toimialueen vaihtamisen salasanasynkronointiin manuaalisesti. Salasanasynkronoinnin käyttäminen antaa käyttäjille käyttöoikeuden, kun käyttökatkos on korjattu. Lue , miten voit vaihtaa yksittäisestä Sign-On salasanasynkronointiin.

Käyttöoikeuksien hallinta: Käyttöoikeus antaa käyttäjälle käyttöoikeuden joukolle Microsoft-palveluita. Järjestelmänvalvoja määrittää kullekin käyttäjälle käyttöoikeuden palveluun, jonka käyttöoikeuden hän tarvitsee. Voit esimerkiksi määrittää käyttäjälle Skype for Business Onlinen käyttöoikeuden, mutta et SharePoint Onlinea.

Laskutus: Microsoftin laskutuksen järjestelmänvalvojat voivat tehdä muutoksia tilauksen tietoihin, kuten käyttöoikeuksien määrään ja yrityksesi käyttämien lisäpalvelujen määrään. Katso Käyttöoikeuden määrittäminen tai poistaminen. Jos käytät 21Vianetin operoimia Office 365, katso Käyttöoikeuksien määrittäminen tai poistaminen 21Vianetin operoimassa Office 365.

Ryhmän hallinta: Käyttöoikeusryhmiä käytetään SharePoint Onlinessa sivustojen käyttöoikeuksien hallintaan. Käyttöoikeusryhmiä voidaan luoda Microsoft 365 -hallintakeskus. Lisätietoja käyttöoikeusryhmistä on kohdassa Käyttöoikeusryhmän luominen, muokkaaminen tai poistaminen.

Microsoft Entra palveluita: Microsoft Entra ID tuo Office 365 kattavia käyttäjätietojen ja käyttöoikeuksien hallintaominaisuuksia. Se yhdistää hakemistopalvelut, kehittyneen käyttäjätietojen hallinnan, sovellusten käyttöoikeuksien hallinnan ja monipuolisen standardeihin perustuvan ympäristön kehittäjille. Lue lisätietoja Microsoft Entra ID maksuttomista, perusversioista ja Premium-versioista.

Ominaisuuksien käytettävyys: Jos haluat tarkastella ominaisuuksien käytettävyyttä palvelupakettien välillä, katso Microsoft 365 ja Office 365 käyttöympäristöpalvelun kuvaus.