Microsoft 365 funkcióleírások

Felhasználói fiókok kezelése

A Microsoft a következő módszereket támogatja a felhasználók létrehozására, kezelésére és hitelesítésére. Ez a témakör azonban nem tartalmaz olyan biztonsági funkciókkal kapcsolatos információkat, amelyek engedélyezik vagy tiltják az egyes Microsoft-erőforrásokhoz való hozzáférést (például a szerepköralapú hozzáférés-vezérlést Microsoft Exchange Online vagy a biztonság konfigurálását Microsoft Office SharePoint Online). Ezekről a funkciókról a Exchange Online szolgáltatás leírásában és a SharePoint Online szolgáltatás leírásában talál további információt. Ha olyan eszközökre van szüksége, amelyek segíthetnek a felügyeleti feladatok végrehajtásában, olvassa el a Microsoft-fiókok kezelésére szolgáló eszközök című témakört. A napi felügyeleti feladatok végrehajtásának megismeréséhez tekintse meg a gyakori felügyeleti feladatokat.

Segítségre van szüksége a bejelentkezéshez, a telepítéshez, az eltávolításhoz vagy az előfizetés lemondásához?: Segítség: bejelentkezés az | Office | Canceling Office 365 telepítésére vagy eltávolítására

Egyéb problémák esetén látogasson el a Microsoft támogatási központjába. A kínai 21Vianet által üzemeltetett Office 365 támogatásához forduljon a 21Vianet támogatási csapatához.

Bejelentkezési lehetőségek: A Microsoft két rendszerrel rendelkezik, amelyek felhasználói identitásokhoz használhatók: munkahelyi vagy iskolai fiók (felhőalapú identitás) és összevont fiók (összevont identitás). Az identitás típusa hatással van a felhasználói élményre és a felhasználói fiókok kezelési lehetőségeire, valamint a hardver- és szoftverkövetelményekre, valamint az egyéb üzembehelyezési szempontokra.

Munkahelyi vagy iskolai fiók (felhőbeli identitás) – A felhasználók a Microsoft felhőszolgáltatásaiba való bejelentkezéshez – a más asztali vagy vállalati hitelesítő adatoktól függetlenül – azure Active Directory felhőbeli hitelesítő adatokat kapnak. Ez az alapértelmezett identitás, és az üzembe helyezés összetettségének minimalizálása érdekében ajánlott. A munkahelyi vagy iskolai fiókok jelszavai az Azure Active Directory jelszóházirendet használják.

Összevont fiók (összevont identitás) – Az egyszeri bejelentkezést (SSO) használó helyi Active Directory rendelkező szervezetek összes előfizetése esetében a felhasználók Active Directory-hitelesítő adataikkal jelentkezhetnek be a Microsoft-szolgáltatásokba. A vállalati Active Directory tárolja és szabályozza a jelszóházirendet. Az egyszeri bejelentkezésről további információt az egyszeri bejelentkezés ütemtervében talál.

Egyszeri bejelentkezés: Az egyszeri bejelentkezést használó szervezetek esetében a tartomány összes felhasználójának ugyanazt az identitásrendszert kell használnia: felhőalapú vagy összevont identitást. Előfordulhat például, hogy a felhasználók egy csoportjának csak felhőalapú identitásra van szüksége, mert nem férnek hozzá a helyszíni rendszerekhez, egy másik pedig a Microsoftot és a helyszíni rendszereket használó felhasználók egy másik csoportjához. Két tartományt adna hozzá a Office 365, például contractors.contoso.com és staff.contoso.com, és csak az egyikhez állítaná be az egyszeri bejelentkezést. Egy teljes tartomány átalakítható felhőalapú identitásról összevont identitásra, vagy összevont identitásról felhőalapú identitásra.

Hitelesítés: A SharePoint Online-nal létrehozott névtelen hozzáféréshez használt internetes webhelyek kivételével a felhasználókat hitelesíteni kell a Microsoft-szolgáltatások elérésekor. Modern hitelesítés, felhőalapú identitáshitelesítés és összevont identitáshitelesítés. A Microsoft űrlapalapú hitelesítést használ, és a hálózaton keresztüli hitelesítési forgalom mindig TLS/SSL protokollal van titkosítva a 443-os porton keresztül. A hitelesítési forgalom elhanyagolható sávszélességet használ a Microsoft-szolgáltatásokhoz.

Modern hitelesítés – A modern hitelesítés lehetővé teszi a Microsoft Authentication Library-alapú bejelentkezést az Office-ügyfélalkalmazásokba a különböző platformokon. Ez olyan bejelentkezési funkciókat tesz lehetővé, mint a multi-factor authentication (MFA), az SAML-alapú külső identitásszolgáltatók az Office-ügyfélalkalmazásokkal, valamint az intelligens kártya és a tanúsítványalapú hitelesítés. Emellett nincs szükség arra, hogy a Microsoft Outlook az alapszintű hitelesítési protokollt használja. További információkért, beleértve a modern hitelesítés elérhetőségét az Office-alkalmazásokban, olvassa el a Modern hitelesítés működése az Office 2013 és az Office 2016 ügyfélalkalmazások esetében című témakört. A modern hitelesítés alapértelmezés szerint be van kapcsolva Exchange Online. A funkció be- és kikapcsolásáról a modern hitelesítés engedélyezése Exchange Online című témakörben olvashat.

Felhőbeli identitás hitelesítése – A felhőbeli identitással rendelkező felhasználók hitelesítése hagyományos feladat/válasz használatával történik. A rendszer átirányítja a webböngészőt a Microsoft bejelentkezési szolgáltatásba, ahol megadhatja a munkahelyi vagy iskolai fiókjához tartozó felhasználónevet és jelszót. A bejelentkezési szolgáltatás hitelesíti a hitelesítő adatait, és létrehoz egy szolgáltatásjogkivonatot, amelyet a webböngésző közzéten a kért szolgáltatásban, és bejelentkezteti.

Összevont identitáshitelesítés – Az összevont identitással rendelkező felhasználók hitelesítése az Active Directory összevonási szolgáltatások (AD FS) (AD FS) 2.0 vagy más biztonságijogkivonat-szolgáltatások használatával történik. A rendszer átirányítja a webböngészőt a Microsoft bejelentkezési szolgáltatásához, ahol a vállalati azonosítót egyszerű felhasználónév (UPN) formájában írja be, például: isabel@contoso.com. A bejelentkezési szolgáltatás megállapítja, hogy Ön egy összevont tartomány tagja, és felajánlja, hogy átirányítja Önt a helyszíni összevonási kiszolgálóra hitelesítés céljából. Ha bejelentkezett az asztalra (tartományhoz csatlakozik), akkor a rendszer hitelesíti (Kerberos vagy NTLMv2 használatával), és a helyszíni biztonsági jogkivonat-szolgáltatás létrehoz egy bejelentkezési jogkivonatot, amelyet a webböngésző közzétesz a Microsoft bejelentkezési szolgáltatásában. A bejelentkezési jogkivonat használatával a bejelentkezési szolgáltatás létrehoz egy szolgáltatásjogkivonatot, amelyet a webböngésző közzétevő a kért szolgáltatásnak, és bejelentkezteti Önt. Az elérhető biztonsági jogkivonat-szolgáltatások listájáért tekintse meg az egyszeri bejelentkezés ütemtervét.

Többtényezős hitelesítés: A Multi-Factor Authentication használata esetén a felhasználóknak a jelszavuk helyes megadása után nyugtázniuk kell egy telefonhívást, SMS-t vagy alkalmazásértesítést az okostelefonjukon. A felhasználó csak ezt a második hitelesítést követően jelentkezhet be. A Microsoft-rendszergazdák regisztrálhatják a felhasználókat a többtényezős hitelesítéshez a Microsoft 365 Felügyeleti központ. További információ a Multi-Factor Authenticationről.

Gazdag ügyfél-hitelesítés: Gazdag ügyfelek, például asztali Microsoft Office-alkalmazások esetén a hitelesítés kétféleképpen történhet: Microsoft Online Services Sign-In Assistant és alapszintű/proxyalapú hitelesítés SSL-en keresztül. A Microsoft-szolgáltatások megfelelő felderítéséhez és hitelesítéséhez a rendszergazdáknak összetevőket és frissítéseket kell alkalmazniuk minden gazdag ügyfelet (például a Microsoft Office 2010-et) használó munkaállomásra, és csatlakozniuk kell Office 365. Az asztali telepítő egy automatizált eszköz, amellyel a munkaállomások konfigurálhatók a szükséges frissítésekkel. További információt a Jelenlegi asztali Office-appok használata című témakörben talál.

Microsoft Online Services Sign-In Assistant – Az asztali telepítő által telepített Bejelentkezési segéd tartalmaz egy ügyfélszolgáltatást, amely lekér egy szolgáltatásjogkivonatot a bejelentkezési szolgáltatásból, és visszaküldi azt a gazdag ügyfélnek. Ha rendelkezik felhőalapú identitással, a rendszer hitelesítő adatokat kér, amelyeket az ügyfélszolgáltatás küld a bejelentkezési szolgáltatásnak hitelesítés céljából (a WS-Trust használatával). Ha összevont identitással rendelkezik, az ügyfélszolgáltatás először kapcsolatba lép az AD FS 2.0-kiszolgálóval a hitelesítő adatok hitelesítéséhez (Kerberos vagy NTLMv2 használatával), és beszerez egy bejelentkezési jogkivonatot, amelyet a rendszer elküld a bejelentkezési szolgáltatásnak (WS-Federation és WS-Trust használatával).

Alapszintű/proxyalapú hitelesítés SSL-en keresztül – Az Outlook-ügyfél az alapszintű hitelesítési hitelesítő adatokat SSL-en keresztül továbbítja a Exchange Online. Exchange Online a hitelesítési kérést az identitásplatformra, majd helyi Active Directory összevonási kiszolgálóra (egyszeri bejelentkezéshez) proxyz.

Bejelentkezési élmény: A bejelentkezési élmény a használt identitás típusától függően változik:

Szolgáltatás Felhőbeli identitás Összevont identitás
Outlook 2016 Bejelentkezés minden egyes munkamenetben 1 Bejelentkezés minden egyes munkamenetben 2
Outlook 2013 Bejelentkezés minden egyes munkamenetben 1 Bejelentkezés minden egyes munkamenetben 2
Outlook 2010 vagy Office 2007 Windows 7 rendszeren Bejelentkezés minden egyes munkamenetben 1 Bejelentkezés minden egyes munkamenetben 2
Outlook 2010 vagy Office Outlook 2007 Windows Vista rendszeren Bejelentkezés minden egyes munkamenetben 1 Bejelentkezés minden egyes munkamenetben 2
Microsoft Exchange ActiveSync protokoll Bejelentkezés minden egyes munkamenetben 1 Bejelentkezés minden egyes munkamenetben 2
POP, IMAP, Mac Outlook Bejelentkezés minden egyes munkamenetben 1 Bejelentkezés minden egyes munkamenetben 2
Webes felületek: Microsoft 365 Felügyeleti központ/Webes Outlook/SharePoint Online/Webes Office Bejelentkezés minden4. böngésző-munkamenetbe Bejelentkezés minden egyes munkamenetbe 3
Office 2010 vagy Office 2007 a SharePoint Online használatával Bejelentkezés minden 4. SharePoint Online-munkamenetbe Bejelentkezés a SharePoint Onlineminden 3. munkamenetében
Skype for Business Online Bejelentkezés minden egyes munkamenetben 1 Nincs rákérdezés
Mac Outlook Bejelentkezés minden egyes munkamenetben 1 Bejelentkezés minden egyes munkamenetben 2

1 Amikor a rendszer először kéri, mentheti a jelszót későbbi használatra. Amíg nem módosítja a jelszót, nem fog újabb üzenetet kapni.
2 Meg kell adnia a vállalati hitelesítő adatait. Mentheti a jelszót, és a rendszer nem fogja újra kérni, amíg a jelszó nem változik.
3 Minden alkalmazáshoz meg kell adnia vagy ki kell választania a felhasználónevét a bejelentkezéshez. A rendszer nem kéri a jelszót, ha a számítógép csatlakozik a tartományhoz. Ha a Bejelentkezve szeretnék maradni lehetőséget választja, a rendszer nem fogja újra kérni, amíg ki nem jelentkezik.
4 Ha a Bejelentkezve szeretnék maradni lehetőséget választja, a rendszer nem fogja újra kérni, amíg ki nem jelentkezik.

Felhasználói fiókok létrehozása: A felhasználók hozzáadásának több módja is van. További információ: Felhasználók hozzáadása egyenként vagy tömegesen – Rendszergazda Súgó és felhasználók hozzáadása és licencek hozzárendelése – Microsoft 365 rendszergazdai | Microsoft Docs. Ha a kínai 21Vianet által üzemeltetett Office 365 használ, olvassa el a Felhasználói fiókok létrehozása vagy szerkesztése a 21Vianet által üzemeltetett Office 365 – Rendszergazda súgó című témakört.

Felhasználói fiókok törlése: A fiókok törlésének módjától függ, hogy címtár-szinkronizálást használ-e. Ha nem használ címtár-szinkronizálást, a fiókok a rendszergazdai lapon vagy a Windows PowerShell használatával törölhetők. Címtár-szinkronizálás használata esetén nem Office 365, hanem a helyi Active Directoryból kell törölnie a felhasználókat.

Törölt fiókok: Egy fiók törlésekor inaktívvá válik. A törlés után körülbelül 30 napig visszaállíthatja a fiókot. A fiókok törlésével és visszaállításával kapcsolatos további információkért lásd: Felhasználók törlése és felhasználók visszaállítása, illetve ha a kínai 21Vianet által üzemeltetett Office 365 használ, olvassa el a Felhasználói fiókok létrehozása vagy szerkesztése a 21Vianet által üzemeltetett Office 365 – Rendszergazda súgó című témakört.

Jelszókezelés: A jelszókezelés szabályzatai és eljárásai az identitásrendszertől függenek.

Felhőalapú identitásjelszó-kezelés: Felhőbeli identitások használatakor a rendszer automatikusan létrehozza a jelszavakat a fiók létrehozásakor. A felhőbeli identitás jelszóerősségére vonatkozó követelményekért tekintse meg a jelszóházirendet. A biztonság növelése érdekében a felhasználóknak módosítaniuk kell a jelszavukat, amikor először férnek hozzá a Microsoft-szolgáltatásokhoz. Ennek eredményeképpen ahhoz, hogy a felhasználók hozzáférhessenek a Microsoft-szolgáltatásokhoz, be kell jelentkezniük a Microsoft 365 Felügyeleti központ, ahol a rendszer kéri a jelszavuk módosítását. A rendszergazdák beállíthatják a jelszó lejárati szabályzatát. További információ: Felhasználó jelszó-elévülési szabályzatának beállítása.

Felhőbeli identitás új jelszó kérése: A felhőbeli identitással rendelkező felhasználók jelszavának alaphelyzetbe állítására számos eszköz áll rendelkezésre: Rendszergazda alaphelyzetbe állítja a jelszót, a felhasználó módosítja a jelszavakat a Webes Outlook, a szerepköralapú jelszóátállítási jogokat, valamint a jelszavakat Windows PowerShell használatával.

Rendszergazda alaphelyzetbe állítja a jelszót – Ha a felhasználók elveszítik vagy elfelejtik a jelszavukat, a rendszergazdák visszaállíthatják a felhasználók jelszavát a Felügyeleti központban vagy Windows PowerShell használatával. A felhasználók csak akkor módosíthatják a saját jelszavukat, ha ismerik a meglévő jelszavukat. Nagyvállalati csomagok esetén, ha a rendszergazdák elveszítik vagy elfelejtik a jelszavukat, egy másik, globális rendszergazdai szerepkörrel rendelkező rendszergazda alaphelyzetbe állíthatja a rendszergazdák jelszavát a Microsoft 365 Felügyeleti központ vagy Windows PowerShell használatával. További információ: Jelszavak alaphelyzetbe állítása rendszergazdáknak. Ha a kínai 21Vianet által üzemeltetett Office 365 dolgozik, olvassa el a 21Vianet által üzemeltetett Office 365 jelszavának módosítását vagy alaphelyzetbe állítását.

A felhasználó a Webes Outlook-vel módosítja a jelszavakat – A Webes Outlook beállítások lapján található egy Jelszó módosítása hivatkozás, amely átirányítja a felhasználókat a Jelszó módosítása lapra. A felhasználónak ismernie kell a korábbi jelszavát. További információ: Jelszó módosítása. Ha a kínai 21Vianet által üzemeltetett Office 365 használ, olvassa el a 21Vianet által üzemeltetett Office 365 jelszavának módosítását vagy alaphelyzetbe állítását.

Szerepköralapú jelszó-visszaállítási jogosultságok – Nagyvállalati csomagok esetén a jogosult felhasználók, például a segélyszolgálati munkatársak hozzárendelhetik az Új jelszó kérése felhasználói jogosultságot és a jelszómódosításhoz való jogot előre meghatározott vagy egyéni szerepkörök használatával anélkül, hogy teljes körű szolgáltatás-rendszergazdákká válnak. A vállalati csomagokban alapértelmezés szerint a globális rendszergazda, a jelszókezelő vagy a felhasználókezelési rendszergazda szerepkörrel rendelkező rendszergazdák módosíthatják a jelszavakat. További információ: Rendszergazdai szerepkörök hozzárendelése.

Jelszavak alaphelyzetbe állítása a Windows PowerShell használatával – A szolgáltatás-rendszergazdák a Windows PowerShell használatával állíthatják alaphelyzetbe a jelszavakat.

Összevont identitásjelszó-kezelés: Összevont identitások használatakor a jelszavak kezelése az Active Directoryban történik. A helyszíni biztonságijogkivonat-szolgáltatás egyezteti a hitelesítést az összevonási átjáróval anélkül, hogy a felhasználók helyi Active Directory-jelszavait az interneten keresztül továbbítanák Office 365. A rendszer helyi jelszószabályzatokat, webes ügyfelek esetén kétfaktoros azonosítást használ. Webes Outlook nem tartalmaz Jelszó módosítása hivatkozást. A felhasználók a szabványos, helyszíni eszközökkel vagy az asztali számítógép bejelentkezési beállításaival módosíthatják a jelszavukat.

Címtár-szinkronizálás: Ha a címtár-szinkronizáláshoz engedélyezve van az egyszeri bejelentkezés (SSO) a szervezeti környezetben, és az összevont identitásszolgáltatót érintő szolgáltatáskimaradás van, az összevont bejelentkezés jelszó-szinkronizálási biztonsági mentése lehetővé teszi a tartomány manuális átváltását Jelszó-szinkronizálásra. A Jelszó-szinkronizálás használatával a felhasználók hozzáférhetnek a szolgáltatáskimaradás kijavítása közben. Megtudhatja , hogyan válthat egyetlen Sign-On jelszószinkronizálásra.

Licenckezelés: A licenc hozzáférést biztosít a felhasználóknak a Microsoft-szolgáltatások egy csoportjához. A rendszergazda minden felhasználóhoz hozzárendel egy licencet ahhoz a szolgáltatáshoz, amelyhez hozzá kell férnie. Hozzárendelhet például egy felhasználói hozzáférést a Skype Vállalati verzió Online-hoz, a SharePoint Online-hoz azonban nem.

Számlázási: A Microsoft számlázási rendszergazdái módosíthatják az előfizetés adatait, például a felhasználói licencek számát és a vállalat által használt további szolgáltatások számát. Tekintse meg a Licenc hozzárendelése vagy eltávolítása című témakörben. Ha a 21Vianet által üzemeltetett Office 365 használ, olvassa el a Licencek hozzárendelése vagy eltávolítása a 21Vianet által üzemeltetett Office 365 című témakört.

Csoportkezelés: A SharePoint Online biztonsági csoportokkal szabályozza a webhelyekhez való hozzáférést. A biztonsági csoportok a Microsoft 365 Felügyeleti központ hozhatók létre. A biztonsági csoportokkal kapcsolatos további információkért lásd: Biztonsági csoport létrehozása, szerkesztése vagy törlése.

Azure Active Directory-szolgáltatások: Az Azure Active Directory (AD) átfogó identitás- és hozzáférés-kezelési képességeket biztosít Office 365. Kombinálja a címtárszolgáltatásokat, a fejlett identitásszabályozást, az alkalmazáshozzáférés-kezelést és egy gazdag szabványalapú platformot a fejlesztők számára. A Office 365 AD-funkcióival kapcsolatos további információkért lásd a bejelentkezési oldal védjegyezését és a felhőbeli felhasználó önkiszolgáló jelszóátállítását ismertető témakört. További információ az Azure Active Directory ingyenes, alapszintű és prémium kiadásairól.

Funkciók rendelkezésre állása: A különböző csomagokban elérhető funkciók megtekintéséhez tekintse meg a Microsoft 365 és Office 365 platform szolgáltatásleírását.