管理用户帐户同步

由于用户标识是通过 Microsoft 联机服务设置的,您有多种方法管理联机和本地环境之间的用户同步。

决定用户管理方法

设置和管理用户帐户时,可在 Microsoft 365 中的三个主要身份模型中进行选择。

  1. 云身份. 只能管理您在 Microsoft 365 中的用户帐户。 无需本地服务器来管理用户;所有工作都在云中进行。

  2. 同步的身份。 与 Microsoft 365 同步本地目录对象,以及在本地管理您的用户。 也可以同步密码,以便用户在本地和云中的密码相同,但是他们仍然必须再次登录才能使用 Microsoft 365。

  3. 联合身份。 与 Microsoft 365 同步本地目录对象,以及在本地管理您的用户。 用户在本地和云中的密码相同,并且不必再次登录即可使用 Microsoft 365。 这通常称为单一登录。

请I务必谨慎考虑使用和运行哪种身份模型。 考虑时间、现状、复杂程度和成本。 这些因素对每个组织都不同。 您的选择取决于您公司的规模,以及您公司 IT 资源的深度和广度。

查看以下资源使您为您的公司做出正确的决策:

给管理员的提示:为用户提供一个单一登录组织的 URL

如果已使用单一登录(上述的选项 3)部署同步,则可以为您的用户提供利用公司的 Active Directory 并简化登录体验的 URL。

URL 遵循下面的模式:

https://<yourCRMOrganizationName>.crm.dynamics.com?whr=<yourFederationServiceIdentifier>

您可以通过查看您用来访问环境的 URL 获取 <yourCRMOrganizationName>。 例如,在 https://contoso.crm.dynamics.com 中,contoso 是 <yourCRMOrganizationName>。

重要提示

以下 URL 可用于托管于这些位置的订阅。

  • LATAM/SAM:https://<yourCRMorganizationname>.crm2.dynamics.com?whr=<yourFederationServiceIdentifier>
  • CAN:https://<yourCRMorganizationname>.crm3.dynamics.com?whr=<yourFederationServiceIdentifier>
  • EMEA:https://<yourCRMorganizationname>.crm4.dynamics.com?whr=<yourFederationServiceIdentifier>
  • APAC:https://<yourCRMorganizationname>.crm5.dynamics.com?whr=<yourFederationServiceIdentifier>
  • OCE:https://<yourCRMorganizationname>.crm6.dynamics.com?whr=<yourFederationServiceIdentifier>
  • JPN:https://<yourCRMorganizationname>.crm7.dynamics.com?whr=<yourFederationServiceIdentifier>
  • IND:https://<yourCRMorganizationname>.crm8.dynamics.com?whr=<yourFederationServiceIdentifier>
  • 美国政府:https://<yourCRMorganizationname>.crm9.dynamics.com?whr=<yourFederationServiceIdentifier>
  • UK:https://<yourCRMorganizationname>.crm11.dynamics.com?whr=<yourFederationServiceIdentifier>
  • FRA:https://<yourCRMorganizationname>.crm12.dynamics.com?whr=<yourFederationServiceIdentifier>
  • UAE:https://<yourCRMorganizationname>.crm15.dynamics.com?whr=<yourFederationServiceIdentifier>
  • DEU:https://<yourCRMorganizationname>.crm.microsoftdynamics.de?whr=<yourFederationServiceIdentifier>

使用以下步骤,您可以为您组织获取联合服务标识符:

  1. 在运行 AD FS 2.0 的服务器上,单击或点击开始>管理工具>AD FS 2.0 Management

  2. 在控制台树中,右键单击或点按AD FS 2.0,然后单击或点按编辑联合服务属性

  3. 选择常规选项卡。

    记录下您的联合服务标识符。 例如:http://sts1.fabrikam.com/adfs/services/trust

    您的 URL 应看似这样:https://contoso.crm.dynamics.com?whr=<http://sts1.fabrikam.com/adfs/services/trust>

    将该 URL 发送给用户并鼓励他们为此 URL 设置书签。