Aktiver eller deaktiver automatisk akselerasjon for din SharePoint Online-tenantfunksjon

SharePoint Online støtter nå hjemmeområdeoppdaging når brukerne logger seg på ved å bruke tredjeparts identitetsleverandører, som for eksempel Active Directory Federation Services (ADFS). Denne funksjonen reduserer påloggingsledeteksten for brukere ved å «fremskynde» brukeren gjennom Azure Active Directory-påloggingssiden for hjemmeområdeoppdaging. Denne funksjonen kalles automatisk akselerasjon og brukes ved å kjøre en Windows PowerShell-cmdlet i SharePoint Online Management Shell.

Uten automatisk akselerasjon, når en bruker har tilgang til et område og må godkjennes, disse sendes til Azure Active Directory. Hvis firmaet bruker Azure Active Directory for identitetsbehandling, kan brukeren umiddelbart logge på. Hvis firmaet bruker en tredjeparts identitetsleverandører, som for eksempel AD FS, må brukeren først angi e-postkontoen før vedkommende videresendes til riktig identitetsleverandør (IdP). Azure Active Directory-siden er viktig når firmaer har mer enn én IdP eller drar nytte av gjestescenarier (som krever at brukerne godkjennes med andre IdP-er eller selve Azure Active Directory).

Denne fremgangsmåten kan være frustrerende for mange brukere. Funksjonen for automatisk maskinvareakselerasjon forenkler denne tjenesten.

Som standard kan bare nettstedssamlinger som ikke er delt eksternt (det vil si ekstern deling deaktiveres), akselereres. Når et nettsted er delt eksternt, er AAD-påloggingssiden vanligvis obligatorisk for å vise brukerne til et sluttpunkt der de kan godkjenne. Hvis firmaet har konfigurert sin IdP for å godkjenne gjestebrukere (som foreksempel tillegg for ekstranett), er det mulig å akselerere alle nettstedssamlinger.

Merknad: whr-parameteren kan også brukes til å tilpasse påloggingssiden for Azure Active Directory som en del av premiumpakken til Azure Active Directory.

Før du kan aktivere automatisk akselerasjon

Din SharePoint Online-leier må oppfylle følgende krav før automatisk akselerasjon kan aktiveres.

Krav

Årsak

Det må være én enkelt identitetsleverandør.

SharePoint Online må ha et bestemt nettsted til mål ved akselerering. Organisasjonen kan ha flere domener så lenge det er et enkelt AD FS-endepunkt.

Aktivere automatisk akselerasjon

Hvis du vil aktivere AD FS automatisk maskinvareakselerasjon for interne nettstedssamlinger, bruker du SignInAccelerationDomain-parameteren med Windows PowerShell-cmdleten Set-SPOTenant.

Hvis du vil angi automatisk maskinvareakselerasjon for Contoso.com-domenet, kan du for eksempel kjøre:

Set-SPOTenant –SignInAccelerationDomain “contoso.com”

Hvis du har konfigurert IdP for å støtte gjestebrukere, kan du akselerere nettsteder som har ekstern deling aktivert, ved å kjøre:

Set-SPOTenant -EnableGuestSignInAcceleration $true

Merknad: Før du utfører denne kommandoen, må du angi SignInAccelerationDomain.

Hvis du vil ha mer informasjon, kan du se Angi SPOTenant.

Deaktivere automatisk akselerasjon

Hvis du allerede har aktivert automatisk akselerasjon og ønsker å deaktivere det, kan du endre $true til $false for EnableGuestSignInAcceleration, som i dette eksemplet:

Set-SPOTenant -EnableGuestSignInAcceleration $false

Alternativt kan du deaktivere automatisk akselerasjon for domenet ved å bruke SignInAccelerationDomain med en nullverdi, som vist i dette eksemplet:

Set-SPOTenant –SignInAccelerationDomain “”

Hvis du vil ha mer informasjon, kan du se Angi SPOTenant.

Vanlige spørsmål om automatisk akselerasjon

Sp.: Hva kan jeg gjøre for å få tjenesten så problemfri som mulig for brukerne mine?

Sv.: Du kan gjøre to ting. Kontroller først at dine interne og eksterne nettsteder er tydelig atskilt. Oppmuntre deretter brukerne til å skaffe seg tilgang til interne nettsteder først, som en del av den daglige arbeidsflyten. Kanskje du vurdere å opprette et internt nettsted som fungerer som velkomstside. Du kan også endre gruppepolicyen slik at brukerne henvises til en intern hjemmeside når de åpner nettleseren. Etter at brukeren har logget på ett område (ved hjelp av begge metodene), vil vedkommende ikke bli bedt om å logge seg på andre nettsteder.

Sp.: Hva må jeg gjøre for å dra nytte av automatisk akselerasjon på eksternt delte nettsteder?

Sv.: Eksterne brukere kan potensielt godkjennes på ett av tre steder: Azure Active Directory (hvis organisasjonen er skyleier eller bruker en Microsoft-konto), identitetsleverandøren for brukerens firma eller identitetsleverandøren for ditt firma (hvis du bruker en lokalt nettverksløsning). Hvis du vil aktivere automatisk akselerasjon for eksternt delte nettsteder, må IdP-behovet være i stand til å støtte disse brukstilfellene (eller i det minst de som du vil at gjestene skal bruke). For å støtte gjester i AAD, MSA eller andre IdP-er må IdP være i stand til å returnere brukeren til AAD-påloggingsskjermbildet for godkjenning.

Utvid ferdighetene dine
Utforsk opplæring
Vær først ute med de nye funksjonene
Bli med i Office Insiders

Var denne informasjonen nyttig?

Takk for tilbakemeldingen!

Takk for tilbakemeldingen! Det høres ut som det kan være lurt å sette deg i kontakt med én av våre Office-kundestøtteagenter.

×