Aktiver eller deaktiver automatisk acceleration for dit SharePoint Online-leje

SharePoint Online understøtter nu registrering af startressourcen, når brugere logger på ved hjælp af tredjepartsudbydere af identitet, f.eks Active Directory Federation Services (ADFS). Denne funktion reducerer logonforespørgsler for brugere ved at "accelerere" brugeren gennem logonsiden til registrering af startressource på Azure Active Directory. Denne funktion kaldes automatisk acceleration og anvendes ved at køre en Windows PowerShell-cmdlet i SharePoint Online Management Shell.

Uden automatisk acceleration sendes brugeren til Azure Active Directory, når vedkommende får adgang til et websted og skal godkendes. Hvis vedkommendes virksomhed bruger Azure Active Directory til identitetsstyring, kan brugeren straks logge på. Hvis virksomheden bruger en identitetsudbyder fra tredjepart, f.eks AD FS, skal brugeren først angive sin mailkonto før videresendelse til den relevante identitetsudbyder (IdP). Siden Azure Active Directory er vigtig, når virksomheder har mere end én IdP eller benytter sig af gæstescenarier (som kræver, at brugerne skal godkendes med andre IdP'er eller selve Azure Active Directory).

Denne fremgangsmåde kan være frustrerende for mange brugere. Funktionen med automatisk acceleration forbedrer denne oplevelse.

Som standard kan kun grupper af websteder, der ikke deles eksternt (dvs. ekstern deling er deaktiveret), accelereres. Når et websted er delt eksternt, er AAD-logonsiden normalt påkrævet for at føre brugerne til et slutpunkt, hvor de kan blive godkendt. Hvis firmaet har konfigureret deres IdP til at godkende gæstebrugere (f.eks. et ekstranettilføjelsesprogram), er det muligt at accelerere alle grupper af websteder.

Bemærk: Parameteren whr kan også bruges til at tilpasse logonsiden til Azure Active Directory som en del af pakken Azure Active Directory Premium.

Før du kan aktivere automatisk acceleration

Din SharePoint Online-lejer skal opfylde følgende krav, før automatisk acceleration kan aktiveres.

Krav

Årsag

Der skal være en enkelt identitetsudbyder.

SharePoint Online skal have et bestemt websted som destination for at kunne accelerere. Organisationen kan have flere domæner, så længde der er et enkelt AD FS-slutpunkt.

Aktivere automatisk acceleration

Hvis du vil aktivere automatisk AD FS-acceleration for interne grupper af websteder, skal du bruge parameteren SignInAccelerationDomain sammen med Windows PowerShell-cmdletten Set-SPOTenant.

Hvis du f.eks. vil indstille automatisk acceleration for domænet Contoso.com, skal du køre:

Set-SPOTenant –SignInAccelerationDomain “contoso.com”

Hvis du har konfigureret din IdP til at understøtte gæstebrugere, kan du accelerere websteder med ekstern deling aktiveret ved at køre:

Set-SPOTenant -EnableGuestSignInAcceleration $true

Bemærk: Du skal indstille SignInAccelerationDomain, før denne kommando udføres.

Få mere at vide under Set-SPOTenant.

Deaktivere automatisk acceleration

Hvis du allerede har aktiveret automatisk acceleration og vil deaktivere det, kan du ændre $true til $false for EnableGuestSignInAcceleration, som i dette eksempel:

Set-SPOTenant -EnableGuestSignInAcceleration $false

Du kan også deaktivere automatisk acceleration for domænet ved hjælp af SignInAccelerationDomain med en null-værdi, som i dette eksempel:

Set-SPOTenant –SignInAccelerationDomain “”

Få mere at vide under Set-SPOTenant.

Ofte stillede spørgsmål om automatisk acceleration

Sp: Hvad kan jeg gøre for at gøre oplevelsen så god som muligt for mine brugere?

Sv: Du kan gøre to ting. Først skal du sikre, at dine interne og eksterne websteder er tydeligt adskilte. For det andet skal du opfordre brugerne til først at tilgå interne websteder som en del af deres daglige arbejdsgang. Måske bør du overveje at oprette et websted, der kun er internt og fungerer som en velkomstside. Du kan også ændre din gruppepolitik, så brugerne dirigeres til en intern startsiden, hver gang de åbner deres browser. Når brugeren er logget på ét websted (ved hjælp af en af metoderne), vil de ikke blive bedt om at logge på andre websteder.

Sp: Hvad skal jeg gøre for at drage fordel af automatisk acceleration på eksternt delte websteder?

Sv: Eksterne brugere kan potentielt godkende på et af tre steder: Azure Active Directory (hvis organisationen er en "skybaseret" lejer, eller de bruger en Microsoft-konto), identitetsudbyderen for brugerens virksomhed eller virksomhedens identitetsudbyder (hvis der bruges en lokal ekstranetløsning). Hvis du vil aktivere automatisk acceleration for eksternt delte websteder, skal din IdP kunne understøtte disse brugstilfælde (eller i det mindste dem, som gæsterne skal bruge). For at understøtte gæster i AAD, MSA eller andre IdP'er skal din IdP være i stand til at returnere brugeren til AAD-logonskærmen til godkendelse.

Udvid dine færdigheder
Gå på opdagelse i kurser
Få nye funktioner først
Bliv Office Insider

Var disse oplysninger nyttige?

Tak for din feedback!

Tak for din feedback! Det lyder, som om det vil kunne hjælpe, hvis du bliver sat i forbindelse med en af vores Office-supportteknikere.

×