Dela via


Microsoft Entra Anslut och federation

Med Microsoft Entra Anslut kan du konfigurera federation med lokal Active Directory Federation Services (AD FS) och Microsoft Entra ID. Med federationsinloggning kan du göra det möjligt för användare att logga in på Microsoft Entra-ID-baserade tjänster med sina lokala lösenord– och, när de är i företagsnätverket, utan att behöva ange sina lösenord igen. Genom att använda federationsalternativet med AD FS kan du distribuera en ny installation av AD FS, eller så kan du ange en befintlig installation i en Windows Server 2012 R2-servergrupp.

Det här avsnittet är startsidan för information om federationsrelaterade funktioner för Microsoft Entra Anslut. Den innehåller länkar till alla relaterade ämnen. Länkar till Microsoft Entra Anslut finns i Integrera dina lokala identiteter med Microsoft Entra-ID.

Microsoft Entra Anslut: federationsämnen

Område Vad den omfattar och när den ska läsas
Inloggningsalternativ för Microsoft Entra Anslut användare
Förstå alternativ för användarinloggning Lär dig mer om olika alternativ för användarinloggning och hur de påverkar användarupplevelsen för Azure-inloggning.
Installera AD FS med hjälp av Microsoft Entra Anslut
Krav Se förutsättningarna för en lyckad AD FS-installation via Microsoft Entra Anslut.
Konfigurera en AD FS-servergrupp Installera en ny AD FS-servergrupp med hjälp av Microsoft Entra Anslut.
Federera med Microsoft Entra-ID med alternativt inloggnings-ID Konfigurera federation med hjälp av alternativt inloggnings-ID
Ändra AD FS-konfigurationen
Reparera förtroendet Reparera det aktuella förtroendet mellan lokala AD FS och Microsoft 365/Azure.
Lägga till en ny AD FS-server Expandera en AD FS-servergrupp med ytterligare en AD FS-server efter den första installationen.
Lägga till en ny AD FS WAP-server Expandera en AD FS-servergrupp med ytterligare en WAP-server (Web Programproxy) efter den första installationen.
Lägga till en ny federerad domän Lägg till en annan domän som ska federeras med Microsoft Entra-ID.
Uppdatera TLS/SSL-certifikatet Uppdatera TLS/SSL-certifikatet för en AD FS-servergrupp.
Förnya federationscertifikat för Microsoft 365- och Microsoft Entra-ID Förnya ditt O365-certifikat med Microsoft Entra-ID.
Annan federationskonfiguration
Federera flera instanser av Microsoft Entra-ID med en enda instans av AD FS Federera flera Microsoft Entra-ID med en enda AD FS-servergrupp
Lägga till en anpassad företagslogotyp/bild Ändra inloggningsupplevelsen genom att ange den anpassade logotypen som visas på AD FS-inloggningssidan.
Lägga till en inloggningsbeskrivning Ändra inloggningsbeskrivningen på ad FS-inloggningssidan.
Ändra AD FS-anspråksregler Ändra eller lägga till anspråksregler i AD FS som motsvarar Microsoft Entra Anslut Sync-konfiguration.

Ytterligare resurser