Compartilhar via


Gerenciar sincronização de conta do usuário

Como as identidades de usuários são provisionadas por meio do Microsoft Online Services, você tem várias opções para gerenciar a sincronização dos usuários entre os ambientes online e local.

Escolha uma abordagem de gerenciamento do usuário

Escolha entre três modelos de identidade principais no Microsoft 365 quando for configurar e gerenciar contas de usuário:

  1. Identidade de nuvem. Gerenciar contas de usuário no Microsoft 365. Servidores locais não são necessários para gerenciar usuários; tudo é feito na nuvem.

  2. Identidade sincronizada. Sincronizar objetos do diretório local com o Microsoft 365 e gerenciar usuários no local. Você também pode sincronizar senhas para que os usuários tenham a mesma senha local e na nuvem, mas eles terão que entrar novamente para usar o Microsoft 365.

  3. Identidade federada. Sincronizar objetos do diretório local com o Microsoft 365 e gerenciar usuários no local. Os usuários têm a mesma senha local e na nuvem. E não precisam entrar novamente para usar o Microsoft 365. Isso é conhecido como logon único.

É importante considerar cuidadosamente o modelo de identidade a ser usado para começar a trabalhar. Considere o tempo, a complexidade existente e o custo. Estes fatores são diferentes para cada organização. Sua escolha se baseia em grande parte no tamanho da sua empresa, e na profundidade e largura dos seus recursos de TI.

Consulte os seguintes recursos para equipá-lo para fazer a decisão certa para sua empresa:

Dica para administradores: fornecer uma URL da organização de logon único para seus usuários

Se você tiver implantado a sincronização com logon único (opção 3 acima), é possível fornecer uma URL para que seus usuários aproveitem do Active Directory da sua empresa e simplifica a experiência de entrada.

A URL segue este padrão:

https://<yourCRMOrganizationName>.crm.dynamics.com?whr=<yourFederationServiceIdentifier>

Você pode obter o <yourCRMOrganizationName> procurando a URL que usa para acessar os ambientes. Por exemplo, em https://contoso.crm.dynamics.com, contoso é <yourCRMOrganizationName>.

Importante

As seguintes URLs seriam usadas para assinaturas hospedadas nestes locais.

  • LATAM/SAM: https://<yourCRMorganizationname>.crm2.dynamics.com?whr=<yourFederationServiceIdentifier>
  • CAN: https://<yourCRMorganizationname>.crm3.dynamics.com?whr=<yourFederationServiceIdentifier>
  • EMEA: https://<yourCRMorganizationname>.crm4.dynamics.com?whr=<yourFederationServiceIdentifier>
  • APAC: https://<yourCRMorganizationname>.crm5.dynamics.com?whr=<yourFederationServiceIdentifier>
  • OCE: https://<yourCRMorganizationname>.crm6.dynamics.com?whr=<yourFederationServiceIdentifier>
  • JPN: https://<yourCRMorganizationname>.crm7.dynamics.com?whr=<yourFederationServiceIdentifier>
  • IND: https://<yourCRMorganizationname>.crm8.dynamics.com?whr=<yourFederationServiceIdentifier>
  • United States of America Government: https://<yourCRMorganizationname>.crm9.dynamics.com?whr=<yourFederationServiceIdentifier>
  • UK: https://<yourCRMorganizationname>.crm11.dynamics.com?whr=<yourFederationServiceIdentifier>
  • FRA: https://<yourCRMorganizationname>.crm12.dynamics.com?whr=<yourFederationServiceIdentifier>
  • UAE: https://<yourCRMorganizationname>.crm15.dynamics.com?whr=<yourFederationServiceIdentifier>
  • DEU: https://<yourCRMorganizationname>.crm.microsoftdynamics.de?whr=<yourFederationServiceIdentifier>

Você pode obter o identificador do Serviço de Federação para sua organização usando as seguintes etapas:

  1. No servidor que estiver executando o AD FS 2.0, clique ou toque em Iniciar>Ferramentas Administrativas>Gerenciamento do AD FS 2.0.

  2. Na árvore de console, clique com o botão direito do mouse ou toque em AD FS 2.0 e em Editar Propriedades do Serviço de Federação.

  3. Selecione a guia Geral.

    Faça a anotação do identificador do Serviço de Federação. Por exemplo: http://sts1.fabrikam.com/adfs/services/trust

    Sua URL deve ser semelhante a esta: https://contoso.crm.dynamics.com?whr=<http://sts1.fabrikam.com/adfs/services/trust>

    Envie essa URL para seus usuários e incentive-os a marcá-la como indicador.