O que esperar quando o SSO e Directory Sync do Yammer deixarem de funcionar em 1 de dezembro de 2016

Como previamente anunciado, as ferramentas de logon único (SSO) e directory sync (DSync) do Yammer deixarão de funcionar em 1 de dezembro de 2016. Será necessário substituir essas ferramentas pela entrada no Office 365 e pelo Azure Active Directory Connect (Azure AD Connect). Configurar as novas ferramentas pode ser demorado, mas fazer a transição para a identidade do Office 365 permite que os usuários acessem todos os serviços do Office 365, usando apenas uma identidade e, portanto, ele reforça a segurança e facilita o gerenciamento de usuário.

O que fazer no dia 1 de dezembro

A tabela a seguir explica como essas alterações afetarão seus usuários do Yammer e suas responsabilidades como administrador. A tabela também contém algumas etapas que devem ser seguidas para garantir que o trabalho da sua organização não seja interrompido após 1 de dezembro de 2016.

Ferramenta do Yammer

Alterações esperadas no dia 1 de dezembro

Impacto sobre os usuários do Yammer

Impacto sobre os administradores do Yammer

SO do Yammer

O Yammer não enviará mais seus usuários diretamente para se autenticarem no Provedor de Identidade configurado para o SSO do Yammer.

Qualquer usuário que tenha uma conta do Active Directory do Azure ativamente usada (a identidade do Office 365 é gerenciada pelo Azure AD) será solicitado a fazer logon no Yammer com essa conta, a mesma usada quando acessam outros serviços do Office 365.

Qualquer pessoa que não tenha uma conta do Azure AD ativamente usada será solicitada a fazer logon com um nome de usuário (endereço de email) e uma senha. Isso é chamado de identidade do Yammer. Se o usuário tiver esquecido a senha ou se tiver usado apenas o SSO do Yammer, o usuário deve redefini-la selecionando esqueci a senha no prompt de entrada.

As pessoas que deixarem a sua organização podem manter o acesso ao Yammer desde que não sejam automaticamente suspensos no Yammer após serem removidos do Active Directory.

A identidade do Office 365 pode exigir que os usuários usem um Provedor de Identidade (STS) diferente daquele usado para o SSO do Yammer. Como resultado, os usuários podem precisar autenticar para o Yammer de forma diferente e também exigir a autenticação multifator (MFA).

Instâncias do Yammer inseridas devem ser testadas com o Internet Explorer para avaliar se alterações são necessárias para zonas.

Yammer Directory Sync

Atualizações de seu Active Directory deixarão de sincronizar para o Yammer. Isso inclui adições de usuário, atualizações de perfil e suspensões do usuário mais importantes.

As pessoas que deixarem a sua organização podem manter o acesso ao Yammer desde que os usuários não sejam automaticamente suspensos no Yammer após serem removidos do Active Directory.

A identidade do usuário agora é controlada pelo Office 365, e as sincronizações do local ocorrem por meio do Azure AD Connect. Para saber mais, confira Gerenciar usuários do Yammer em seu ciclo de vida do Office 365

Em situações em que a identidade do Office 365 não é imposta, os administradores devem executar manualmente algumas tarefas de gerenciamento de usuário no Yammer. Isso é menos eficaz do que a solução integrada.

Etapas para configurar a sincronização de diretórios e/ou SSO no Office 365

A configuração de cada organização é diferente e talvez tenha configurações complexas. No entanto, estas são as etapas mais comuns para configurar o SSO do Office 365:

  1. Se você ainda não considerou, obtenha uma assinatura do Office 365. Confira também Como auditar usuários do Yammer em redes conectadas ao Office 365, e Gerenciar licenças de usuários do Yammer no Office 365.

  2. Verifique se todos os seus usuários do Yammer têm Office 365 contas gerenciadas no Azure Active Directory e que possam fazer logon em suas contas. Instale a configuração personalizada do Azure Active Directory Connect para configurar a sincronização de diretório ou SSO.

  3. Em seguida, certifique-se de que a identidade federada esteja configurada com o Azure Active Directory da mesma forma que ele estiver configurado com o SSO do Yammer. Confira Noções básicas sobre a identidade do Office 365 e o Active Directory do Azure para mais observações.

  4. Atribua licenças do Office 365 para que os usuários possam ver o bloco do Yammer no inicializador de aplicativos e outros recursos do Yammer no Office 365, mas não é estritamente necessário permitir que os usuários entrem com a identidade do Office 365

  5. Imponha a identidade do Office 365 no Yammer e desconecte todos os usuários. Para impor a identidade do Office 365, entre no painel do administrador do Yammer usando credenciais de administrador global Office 365 e acesse a página Configurações de Segurança em Conteúdo e Segurança. Você só deve seguir essa etapa se todos os usuários do Yammer tiverem sido adicionados ao Azure AD e podem ser autenticados para suas contas do Azure AD. Caso contrário, você impedirá o logon de seus usuários que não têm acesso ao locatário.

Como solicitar uma extensão se você tiver uma configuração complexa

Alguns clientes encontraram atrasos e configurações complexas que impossibilitam substituir o SSO do Yammer ou Directory Sync até a data limite de 1 de dezembro de 2016. Se a sua organização está enfrentando qualquer complicação, você pode solicitar uma extensão para a data limite de 6 de março de 2017.

Veja a seguir alguns exemplos de configurações complexas:

  • Clientes que precisam de sessões de autenticação de longa duração (em que um usuário continua conectado no Yammer em um navegador mesmo quando o navegador for fechado e reaberto) para interoperabilidade devido à maneira como o Yammer é inserido em seus portais internos da Web. Clientes que levantaram essa questão e abriram casos de suporte continuarão recebendo atualizações sobre a solução.

  • A distribuição em fases da autenticação do Azure AD é necessária para corresponder à sua configuração atual de SSO do Yammer, que permite aos usuários fazer logon com somente um identificador de usuário (mesmo se o diretório tiver os UPNs são diferentes dos endereços de email dos usuários) e requer UPN como o identificador de usuário para o ponto de extremidade de autenticação federal local.

  • Você precisa de mais tempo para criar contas do Azure AD para todos ou muitos dos seus usuários do Yammer.

Para solicitar uma extensão
  • Abra uma solicitação de serviço de gravidade C (caso) com o Suporte da Microsoft hoje afirmando claramente que você quer ter uma extensão de SSO ou Directory Sync do Yammer. Você deve fazer isso até 1 de dezembro de 2016 para evitar interrupções.

    Depois que a solicitação de serviço for processada, você terá uma extensão, e não haverá acompanhamento ou ação necessária posteriormente.

    O Suporte da Microsoft também pode responder perguntas técnicas relacionadas à transição do SSO ou Directory Sync do Yammer, mas você deve criar um caso de suporte separado para essas perguntas.

Consulte Também

Plano de substituição de SSO e Directory Sync do Yammer

Identidade federada

Entrada no Office 365 para o Yammer

Entre no Office 365

Expanda suas habilidades
Explore o treinamento
Obtenha novos recursos primeiro
Ingressar no Office Insider

Essas informações foram úteis?

Obrigado por seus comentários!

Agradecemos pelos seus comentários! Parece que pode ser útil conectar você a um de nossos agentes de suporte do Office.

×