Povolení nebo zakázání automatického akcelerace pro SharePoint Online nájmu

Důležité :  Tento článek je strojově přeložený – přečtěte si toto upozornění. Anglickou verzi tohoto článku pro referenci najdete tady.

SharePoint Online nyní podporuje domovské sféry zjišťování po přihlášení pomocí poskytovatelů identit třetích stran, například Active Directory Federation služby služby AD FS (). Tato funkce snižuje přihlášení pokynů pro uživatele tím, že "urychlení" uživateli prostřednictvím Azure Active Directory domovské sféry zjišťování přihlašovací stránku. Tato funkce je místo toho možnost automatického zrychlení a se použije spuštěním rutiny Windows PowerShell v SharePoint Online prostředí Management Shell.

Bez automatického zrychlení když uživatel přístup k webu a potřeb k ověření, jsou odeslány do Azure Active Directory. Pokud společnost používá Azure Active Directory správy identit, může uživatel okamžitě přihlásit. Pokud společnost používá zprostředkovatele identit třetích stran, například AD FS uživatele nejdřív zadejte jeho e-mailového účtu před předávané zprostředkovatele identit odpovídající (IdP). Na stránce služby Azure Active Directory je důležité, pokud společnosti mají víc než na IdP nebo dělat výhod hosta scénáře, (které vyžadují ověřování s jinými IdPs nebo Azure Active Directory, samotné).

Tento postup může být frustrující pro mnoho uživatelů. Funkce automatického akcelerace vyhladí toto prostředí.

Ve výchozím nastavení kolekce, které nejsou sdílené externě jenom webů (tedy externí sdílení je zakázané) lze urychlit. Když webu se budou sdílet externě, na přihlašovací stránku AAD požaduje obvykle aktualizovala koncového kde může ověřovat. Pokud společnost má nakonfigurovanou jejich IdP ověření uživatele typu Host (například extranetové doplněk), je možné urychlit všechny kolekce webů.

Poznámka : Parametr whr lze také přizpůsobit na přihlašovací stránku Azure Active Directory jako součást balíčku Azure Active Directory Premium.

Před povolením automatického akcelerace

SharePoint Online klienta musí splňovat následující kritéria před povolením automatického akcelerace.

Požadavek

Důvod

Musí být zprostředkovatele identit jednoho.

SharePoint Online musí mít určitý web do cíle urychlení. Organizace můžete mít víc domén, dokud je koncový bod jedné AD FS.

Povolení automatického akcelerace

Povolení automatického zrychlení AD FS interní site Collections, můžete použít parametr SignInAccelerationDomain rutina Windows PowerShellSet-SPOTenant.

Například pokud chcete nastavit automatické akcelerace pro doménu Contoso.com, by spuštění:

Set-SPOTenant –SignInAccelerationDomain “contoso.com”

Pokud jste nakonfigurovali IdP podporuje uživatele typu Host, můžete externí sdílení povolen spuštěním zrychlit weby:

Set-SPOTenant -EnableGuestSignInAcceleration $true

Poznámka : Před spuštěním tento příkaz je třeba nastavit SignInAccelerationDomain.

Další informace najdete v tématu Nastavení SPOTenant.

Zakázání automatického akcelerace

Pokud už povolili automatického zrychlení a chcete ho zakázat, můžete změnit $true k $false pro EnableGuestSignInAccelerationjako v následujícím příkladu:

Set-SPOTenant -EnableGuestSignInAcceleration $false

Můžete taky můžete zakázat automatické akcelerace pro doménu pomocí SignInAccelerationDomain s hodnotou null jako v následujícím příkladu:

Set-SPOTenant –SignInAccelerationDomain “”

Další informace najdete v tématu Nastavení SPOTenant.

Nejčastější dotazy k automatického akcelerace

Otázka: jak provádět zkušenosti optimální pro naše uživatele?

Odpověď: můžete udělat dvě věci. Nejdřív Ujistěte se, že jsou jasně oddělené interní a externí sítě. Za druhé Doporučte uživatelům přístup k interním webům nejdřív jako součást jejich denní pracovní postup. Možná zvažte vytvoření jen interní webů, které slouží jako úvodní stránku. Můžete také změnit zásad skupiny tak, aby uživatelé přesměrovaný interní domovskou stránku pokaždé, když otevřete svůj prohlížeč. Poté, co uživatel přihlásí na jeden web (pomocí obou metod), nebude se výzva k přihlášení na jiné weby.

Otázka: co je potřeba udělat umožní využít výhod automatického akcelerace na externě sdílené weby?

Odpověď: externí uživatelé může ověřovat potenciálně jedním ze tří míst: Azure Active Directory (případně jejich organizace je "cloudu" klienta používat účet Microsoft), zprostředkovatele identit uživatele společnosti nebo zprostředkovatele identit vaší společnosti (Pokud extranetové řešení místních). Pokud chcete povolit automatické akceleraci externě sdílené webů, případy použití vašim potřebám IdP podporovat tyto (nebo alespoň ty, které chcete hosty používat). K podpoře hostů AAD, MSA nebo jiných IdP, vaše IdP muset dát návratu do AAD přihlašovací obrazovka pro ověřování uživatele.

Poznámka : Upozornění ke strojovému překladu: Tento článek přeložil počítačový systém bez zásahu člověka. Společnost Microsoft nabízí tyto strojové překlady proto, aby umožnila uživatelům, kteří nemluví anglicky, získat informace o produktech, službách a technologiích této společnosti. Protože je tento článek strojově přeložený, může obsahovat slovní, syntaktické nebo gramatické chyby.

Rozšiřte své znalosti a dovednosti
Projít školení
Získejte nové funkce jako první
Připojte se k účastníkům programu Office Insiders

Byly tyto informace užitečné?

Děkujeme vám za zpětnou vazbu.

Děkujeme vám za váš názor. Vypadá to, že bude užitečné, když vás spojíme s některým z našich agentů z podpory Office.

×