Omogočanje ali onemogočanje samodejnega pospeševanja za najemnika storitve SharePoint Online

SharePoint Online zdaj podpira odkrivanje domače sfere, ko se uporabniki prijavijo prek drugih ponudnikov identitete, kot so storitve ADFS. Ta funkcija zmanjša število pozivov za prijavo, saj uporabnika pospešeno vodi skozi stran za prijavo v odkrivanje domače sfere imenika Azure Active Directory. Funkcija se imenuje samodejno pospeševanje, zaženete pa jo z ukazom »cmdlet« orodja Windows PowerShell v ukazni lupini SharePoint Online.

Ko uporabnik brez samodejnega pospeševanja dostopa do spletnega mesta in je treba preveriti njegovo pristnost, je preusmerjen v imenik Azure Active Directory. Če njegovo podjetje uporablja imenik Azure Active Directory za upravljanje identitet, se uporabnik lahko takoj prijavi. Če pa podjetje uporablja ponudnika identitete neodvisnega izdelovalca, kot je na primer ADFS, mora uporabnik najprej vnesti svoj e-poštni račun, nato pa je preusmerjen k ustreznemu ponudniku identitet (IdP). Stran imenika Azure Active Directory je pomembna, ko imajo podjetja več kot enega ponudnika identitet (IdP) ali izkoriščajo prednosti računa gosta (pri čemer se morajo uporabniki prijaviti z drugimi ponudniki identitet ali s samim imenikom Azure Active Directory).

Ta pristop je lahko za številne uporabnike moteč. Funkcija samodejnega pospeševanja ublaži to izkušnjo.

Privzeto je mogoče pospešiti le zbirke mest, ki niso v zunanji skupni rabi (zunanja skupna raba je onemogočena). Če je mesto v zunanji skupni rabi, je ponavadi obvezna stran za prijavo v imenik AAD, ki uporabnike usmeri v končno točko za preverjanje pristnosti. Če je podjetje njihov IdP konfiguriralo tako, da potrdi pristnost gostov (npr. dodatek za ekstranet), je mogoče pospešiti vse zbirke mesta.

Opomba : S parametrom whr lahko prilagodite tudi stran za prijavo v Azure Active Directory in je del paketa Azure Active Directory Premium.

Preden omogočite samodejno pospeševanje

Preden lahko omogočite samodejno pospeševanje, mora biti omogočen najemnik storitve SharePoint Online.

Zahteva

Razlog

Na voljo mora biti le en ponudnik identitete.

SharePoint Online mora pri pospeševanju imeti določeno mesto za cilj. Organizacija ima lahko več domen, vendar ima lahko le eno končno točko ADFS.

Omogočanje samodejnega pospeševanja

Če želite omogočiti samodejno pospeševanje ADFS za notranje zbirke mest, uporabite parameter SignInAccelerationDomain z ukazom orodja Windows PowerShell »cmdlet« Set-SPOTenant.

Če na primer želite nastaviti samodejno pospeševanje za domeno Contoso.com, zaženete:

Set-SPOTenant –SignInAccelerationDomain “contoso.com”

Če ste konfigurirali IdP za podporo gostujočih uporabnikov, lahko mesta z zunanjo skupno rabo pospešite tako, da zaženete:

Set-SPOTenant -EnableGuestSignInAcceleration $true

Opomba : Preden izvedete ta ukaz, nastavite SignInAccelerationDomain.

Če želite več informacij, glejte Set-SPOTenant.

Onemogočanje samodejnega pospeševanja

Če ste že omogočili samodejno pospeševanje in ga želite onemogočiti, lahko za EnableGuestSignInAcceleration spremenite $true v $false, kot je prikazano v tem primeru:

Set-SPOTenant -EnableGuestSignInAcceleration $false

Lahko pa samodejno pospeševanje domene onemogočite tudi tako, da uporabite SignInAccelerationDomain z ničelno vrednostjo, kot je prikazano tukaj:

Set-SPOTenant –SignInAccelerationDomain “”

Če želite več informacij, glejte Set-SPOTenant.

Pogosta vprašanja o samodejnem pospeševanju

V: Kaj lahko naredim, da bo izkušnja za moje uporabnike čim lažja?

O: Naredite lahko dve stvari. Najprej se prepričajte, da so notranja in zunanja mesta jasno ločena. Nato spodbudite uporabnike, da kot del dnevnega poteka dela najprej dostopajo do notranjih mest. Morda lahko ustvarite mesto, ki je le notranje in služi kot pozdravna stran. Pravilnik skupine lahko spremenite tudi tako, da so uporabniki preusmerjeni na notranjo domačo stran, vedno ko odprejo brskalnik. Ko se uporabnik prijavi na eno mesto (na kateri koli način), ne bo pozvan, naj se prijavi še na druga mesta.

V: Kaj moram narediti, če želim uporabljati samodejno pospeševanje na mesta v zunanji skupni rabi?

O: Zunanji uporabniki lahko preverijo pristnost na enem od treh mest: v imeniku Azure Active Directory (če je njihova organizacija najemnik v »oblaku« ali uporabljajo Microsoftov račun), pri ponudniku identitete podjetja uporabnika ali pri ponudniku identitete vašega podjetja (če uporabljate rešitev za ekstranet na mestu uporabe). Če želite omogočiti samodejno pospeševanje mesta v zunanji skupni rabi, mora vaš IdP podpirati te primere uporabe (ali vsaj tiste, ki jih bodo uporabljali vaši gostje). Ponudnik identitete lahko podpira goste v storitvah AAD, v Microsoftovem računu ali pri drugih IdP, če jih lahko vrne na prijavni zaslon storitve AAD za preverjanje pristnosti.

Razširite svoja znanja
Oglejte si izobraževanje
Prvi dobite nove funkcije
Pridružite se programu Office Insider

Vam je bila informacija v pomoč?

Zahvaljujemo se vam za povratne informacije.

Zahvaljujemo se vam za povratne informacije. Videti je, da bi vam prišla prav pomoč enega od naših Officeovih agentov za podporo.

×