Plan for udfasning af Yammer-SSO og DSync

Yammer -enkeltlogon (SSO) og -katalogsynkronisering (DSync) er ældre værktøjer, der blev udviklet af Yammer, inden Microsoft overtog dem. Fordi Yammer bliver tæt integreret med Office 365, vil kunderne ikke længere skulle lære og vedligeholde separate værktøjer til Yammer. I stedet kan kunderne bruge velkendte Office 365-værktøjer til at konfigurere enkeltlogon (Office 365-logon med organisationsnetværkets identitet) og katalogsynkronisering (Azure Active Directory Connect). Bemærk, at du selv kan konfigurere Office 365-værktøjet til enkeltlogon i modsætning til Yammer-SSO, der kræver, at du kontakter Yammer-supportteamet.

Denne artikel indeholder:

Bemærk: Nogle administratorer støder i øjeblikket på problemer med værktøjet Yammer DSync. Du kan finde hjælp til fejlfinding i KB: "Uventet logonfejl" (webstedet/siden er evt. på engelsk), når du starter værktøjet Yammer-mappesynkronisering.

Udfasningsplan for Yammer-SSO og DSync

Yammer SSO og DSync er nu forældede værktøjer. Yammer-netværk, der i øjeblikket bruger Yammer-SSO, skal overgå til at bruge Office 365-logon til Yammer. Netværk, der bruger Yammer DSync, skal overgå til at bruge Azure Active Directory-synkronisering.

Vigtige datoer i forbindelse med denne udfasning:

  • 18. november 2015:    Meddelelse om at fraråde brug af Yammer-SSO- og Yammer DSync-værktøjer.

  • 1. april 2016:   Yammer-netværk vil ikke have mulighed for at foretage nye konfigurationer eller foretage væsentlige ændringer i konfigurationer af SSO eller DSync.

  • 1. december 2016:   Yammer- SSO og DSync holder op med at fungere.

Hvis du ikke foretager dig noget, vil følgende ændringer finde sted efter 1. december 2016:

  • Yammer-SSO:   Yammer-enkeltlogon holder op med at fungere. Netværket begynder at bruge Office 365-identitet (hvis netværket er knyttet til en Office 365-lejer) eller Yammer-identitet (brugernavn og logon med adgangskode).

  • Yammer DSync:   Yammer-katalogsynkronisering holder op med at fungere. Yderligere ændringer i Active Directory i det lokale miljø afspejles ikke i Yammer.

Scenarier med Yammer SSO og erstatning heraf

Hvis du i øjeblikket bruger Yammer-SSO til bestemte scenarier eller funktionsmåder, kan du overgå til nye metoder for at fortsætte med en tilsvarende funktionalitet. I følgende tabel vises disse scenarier eller funktionsmåder og erstatning af denne funktionsmåde.

Scenarie med Yammer-SSO

Erstatning

Logon:    Alle brugere på netværket bliver omdirigeret til logon med Active Directory Federation Services (AD FS). Brugere uden legitimationsoplysninger til Active Directory Federation Services (AD FS) kan ikke logge på.

Brug parameteren Kræv Office 365-identitet, så dit netværk kun tillader Office 365-/Azure Active Directory-logons, og konfigurer derefter Office 365-organisationsnetværkets identitet. Se Forståelse af Office 365-identitet og Azure Active Directory.

Logon:    Permalink og dybe links til netværket tager brugeren til godkendelse hos Active Directory Federation Services (AD FS)-udbyderen

Indstil dit netværk til at bruge parameteren Gennemtving Office 365-identitet for at matche denne funktionsmåde.

Bemærk! Når Office 365-logon gennemtvinges på en lejer med ADFS konfigureret, sender logonomdirigeringen brugeren til siden Office 365-logon, hvilket kan betyde, at brugeren skal skrive sin mailadresse til logon, før vedkommende bliver omdirigeret til virksomhedens ADFS. Dette er påkrævet, første gang en bruger logger på en given computer. Yderligere logon husker vedkommendes mails og omdirigerer korrekt, medmindre cookies ryddes eller fjernes fra computeren.

Logon:    Brugere uden mail

Brugere uden mail kan logge på ved hjælp af deres legitimationsoplysninger til Office 365 og med brugerens hovednavn (UPN) i stedet for kontonavn.

Tilmelding:    Brugere, der forsøger at logge på Yammer-netværk, bliver omdirigeret til logon hos deres Active Directory Federation Services (AD FS)-udbyder.

Angiv dit netværk til at bruge parameteren Kræv Office 365-identitet for at matche denne funktionsmåde.

Blokere brugere:    Regler kan konfigureres på Active Directory Federation Services (AD FS)-niveauet for at begrænse visse brugeres adgang til Yammer via SSO.

Begrænsning af brugeradgang:   Yammer understøtter pr. bruger-licensering på Azure Active Directory-niveauet ved hjælp af de samme licenseringsmekanismer, der i dag understøttes ved andre arbejdsmængder, f.eks. SharePoint og Exchange. Som Office 365-administrator kan du bruge afkrydsningsfeltet for Yammer-licens til brugere for at styre deres adgang til Yammer-tjenesten. Flere oplysninger om, hvordan du begrænser adgang, kan findes her: Administrere Yammer-brugerlicenser i Office 365.

Netværk, der ikke har forbindelse til Office 365-lejere:    Netværk kan være forbundet til Office 365-lejere, men Yammer-SSO fungerer også i lejere, der ikke har forbindelse til Office 365.

Du skal aktivere dit Yammer-netværk via Office 365. Pr. 1. december 2016 understøtter netværk, som ikke er tilknyttet en Office 365-lejer, kun ældre Yammer-identiteter (log på med mail og adgangskode).

Scenarier med Yammer DSync og erstatning heraf

Hvis du i øjeblikket bruger Yammer DSync til bestemte scenarier eller funktionsmåder, kan du overgå til nye metoder for at fortsætte med en tilsvarende funktionalitet. I følgende tabel vises disse scenarier eller funktionsmåder og erstatning af denne funktionsmåde.

Scenarie med Yammer DSync

Erstatning

Klargøring:    Brugerne bliver masseoprettet i Yammer med Yammer DSync-værktøjet. Derefter tilmelder hver enkelt bruger sig Yammer-tjenesterne ved hjælp af en flertrinstilmeldingsproces.

Brugerne bliver masseoprettet i Office 365 med Azure Active Directory Connect-værktøjet. Derefter har hver enkelt bruger adgang til Yammer-tjenesten uden at skulle igennem en separat tilmeldingsproces.

Tilknytning:   Yammer Brugere er tilknyttet Active Directory via mailadresser, men det er kun primære mails, der synkroniseres i Yammer.

Brugerne er tilknyttet en Office 365-bruger ved hjælp af deres primære mail, proxyadresse og brugerens hovednavn (UPN) i den angivne rækkefølge.

Synkronisering af brugerdefineret egenskab:    Ændringer i brugerdefineret egenskab fra Active Directory i det lokale miljø synkroniseres til Yammer af Yammer DSync-værktøjet. Feltet til synkronisering af tilknytning kan konfigureres.

Ændringer i brugerdefineret egenskab fra Active Directory i det lokale miljø afspejles i Azure Active Directory af Azure Active Directory Connect-værktøjet. Feltet til synkronisering af tilknytning kan konfigureres – du kan finde flere oplysninger her: Ændringer i synkroniseringsregler. Alle vigtige egenskaber fra Azure Active Directory-brugere synkroniseres med Yammer.

Flere oplysninger findes i Administrere Yammer-brugere på tværs af deres livscyklus fra Office 365.

Brugers livscyklus:    Brugeres tilknytning til Yammer afbrydes midlertidigt, når vedkommendes tilknytning bliver afbrudt eller slettet i Active Directory i det lokale miljø.

Funktionen til at administrere Yammer-brugere på tværs af deres livscyklus fra Office 365 er tilgængelig i dag.

Meddelelser:    Administratorer har mulighed for at oprette en meddelelse, der bliver sendt til brugerne, første gang kontoen bliver oprettet i Yammer.

Denne funktion understøttes ikke.

Rapporter:    En administrator kan besøge området med netværksadministration for at hente en rapport over brugere på netværket, der oprindeligt ikke blev oprettet via synkronisering.

Denne funktion understøttes ikke og vil ikke være nødvendig, fordi integration af Office 365 og Azure Active Directory omfatter både logon og synkronisering, hvilket sikrer, at et netværk, der er markeret med Kræv Office 365-identitet, kun tillader adgang til brugere i Office 365-kataloget, der har Yammer-licenser.

Netværk, der ikke har forbindelse til Office 365:   Yammer DSync fungerer i netværk, der ikke har forbindelse til Office 365.

Netværk, der ikke er tilknyttet Office 365, vil ikke have understøttelse af katalogsynkronisering.

Sådan overgår du til at bruge Office 365-logon til Yammer og Azure Active Directory-synkronisering

Følg denne proces for at overgå fra at bruge Yammer-SSO og Yammer DSync til at bruge Office 365-logon til Yammer og Azure Active Directory-synkronisering.

Rutediagram med fire trin til udskiftning af Yammer SSO og Yammer DSync med Office 365-logon til Yammer og Azure Active Directory Connect.
  1. Sørg for, at alle de domæner, der er knyttet til dit Yammer-netværk, er bekræftet i din Office 365-lejer.

    Hvis du har domæner i Yammer, der ikke er i Office 365, skal du bekræfte og føje disse domæner til Office 365. Dette er en forudsætning for det næste trin. Du kan se, hvilke domæner der er en del af dit Yammer-netværk, ved at gå til afsnittet Netværksadministrator i Yammer og navigere til siden Netværksoverførsel. Det første trin i netværksoverførsel viser de domæner, der i øjeblikket er tilknyttet Yammer-netværket, og fremhæver, hvilke der allerede er blevet føjet til Office 365-lejeren. Hvis du vil føje flere domæner til Office 365, skal du se Tilføj en TXT- eller MX-post for bekræftelse.

  2. Sørg for, at dit Office 365-katalog indeholder alle brugerne i virksomheden.

    Du kan enten bruge Azure Active Directory Connect til at synkronisere med Active Directory i det lokale miljø eller administrere dem manuelt. Du kan finde flere oplysninger om Azure Active Directory Connect i Integration af identiteter i det lokale miljø med Azure Active Directory.

  3. Gennemse konfigurationen af Azure Active Directory Connect og Office 365 og Active Directory Federation Services (AD FS), og sørg for, at den opfylder dine behov.

    Brug Azure Active Directory Connect-værktøjet til at ændre indstillingerne efter behov. Du kan finde flere oplysninger om logonindstillinger for Azure Active Directory Connect i Brugerdefineret installation af Azure AD Connect.

  4. Skift dit Yammer-netværk til Kræv Office 365-identitet for godkendelse og administration.

    Du behøver ikke at ringe til support for at skifte fra SSO til at kræve Office 365-identitet. Parameteren Kræv Office 365-identitet tilsidesætter eventuelle SSO-konfigurationer.

Se også

Udfasning af SSO og DSync – ofte stillede spørgsmål

Forståelse af Office 365-identitet og Azure Active Directory

Administrer Yammer-brugere på tværs af deres livscyklus fra Office 365

Gennemtving Office 365-identitet for Yammer-brugere

Del Facebook Facebook Twitter Twitter Mail Mail

Var disse oplysninger nyttige?

Fantastisk! Har du mere feedback?

Hvordan kan vi forbedre det?

Tak for din feedback!

×