Konfigurera katalogsynkronisering för Office 365

I Office 365 används den molnbaserade hanteringstjänsten för användaridentitet Azure Active Directory för att hantera användare. Du kan också integrera din lokala Active Directory med Azure AD genom att synkronisera din lokala miljö med Office 365. När du har konfigurerat synkronisering kan du välja om användarautentiseringen ska ske i Azure AD eller i en lokal katalog.

Office 365-katalogsynkronisering

Du kan använda antingen synkroniserad identitet eller federerad identitet mellan den lokala organisationen och Office 365. Med synkroniserad identitet hanterar du användarna lokalt och de autentiseras av Azure AD när de använder samma lösenord i molnet som lokalt. Det här är det vanligaste scenariot för katalogsynkronisering. Med federerad identitet, även kallat enkel inloggning (SSO), kan du hantera användarna lokalt och de autentiseras via den lokala katalogen. Federerad identitet kräver ytterligare konfiguration och gör att användarna bara behöver logga in en gång. Mer information finns i Beskrivning av Office 365-identitet och Azure Active Directory.

Vill du uppgradera från Windows Azure Active Directory-synkronisering (DirSync) till Azure Active Directory Connect?

Om du för närvarande använder DirSync och vill uppgradera går du till azure.com där du hittar uppgraderingsinstruktioner.

Krav för Azure AD Connect

Du får en kostnadsfri prenumeration på Azure AD med din Office 365-prenumeration. När du har konfigurerat katalogsynkronisering installerar du Azure Active Directory Connect på någon av de lokala servrarna.

För Office 365 måste du:

  • Verifiera den lokala domänen (du kommer att få vägledning genom proceduren).

  • Ha behörigheter som global administratör för din Office 365-innehavare och lokal Active Directory.

För den lokala server där du installerar Azure AD Connect behöver du följande programvara:

Serveroperativsystem

Annan programvara

Windows Server 2012 R2

PowerShell installeras som standard, ingen åtgärd krävs.

Net 4.5.1 och senare versioner erbjuds via Windows Update. Kontrollera via Kontrollpanelen att du har installerat de senaste uppdateringarna för Windows Server.

Windows Server 2008 R2 med Service Pack 1 (SP1) eller Windows Server 2012

Den senaste versionen av PowerShell finns i Windows Management Framework 4.0. Sök efter den i Microsoft Download Center.

.Net 4.5.1 och senare versioner finns på Microsoft Download Center.

Windows Server 2008

Den senaste versionen av PowerShell som stöds finns i Windows Management Framework 3.0, tillgänglig i Microsoft Download Center.

.Net 4.5.1 och senare versioner finns på Microsoft Download Center.

Obs!: Om du använder Azure Active Directory DirSync är det maximala antalet distributionsgruppsmedlemmar som du kan synkronisera från din lokala Active Directory till Azure Active Directory 15 000. För Azure AD Connect är antalet 50 000.

Om du vill läsa igenom kraven för maskinvara, programvara, konto och behörigheter, krav för SSL-certifikat och objektbegränsningar för Azure AD Connect hittar du information om det här i Krav för Azure Active Directory Connect.

Du kan också läsa versionshistoriken för Azure Active Directory Connect för att se vad som ingår och vad som korrigerats i varje version.

Konfigurera katalogsynkronisering

  1. Logga in i Administrationscenter för Office 365 och välj Användare > Aktiva användare i det vänstra navigeringsfältet.

  2. I Administrationscenter för Office 365 väljer du Mer > Katalogsynkronisering på sidan Aktiva användare.

    Välj katalogsynkronisering på menyn Mer

    I det gamla Administrationscenter för Office 365 väljer du Konfigurera bredvid Active Directory-synkronisering på sidan AKTIVA ANVÄNDARE.

    Välj Konfigurera bredvid Active Directory-synkronisering
  3. På sidan Är katalogsynkronisering rätt val för dig? resulterar de två första valen, 1–10 och 11–50 i "Baserat på hur stor din organisation är bör du skapa och hantera användare i molnet. Om du använder katalogsynkronisering blir konfigureringen mer komplex. Gå till Aktiva användare för att lägga till användarna."

    Du kan dock fortfarande fortsätta med att konfigurera katalogsynkronisering genom att välja Fortsätt här längst ned på sidan.

    Om du markerar de två sista alternativen, 51–250 eller 251 eller fler, rekommenderar synkroniseringskonfigureringen att du använder katalogsynkronisering. Välj Nästa för att fortsätta.

    Välj Nästa för att fortsätta konfigurera katalogsynkronisering
  4. Läs informationen på sidan Synkronisera din lokala katalog med molnet, och om du vill ha mer information väljer du länken Läs mer som går till: Förbereda för att tillhandahålla användare via katalogsynkronisering till Office 365. Välj sedan Nästa.

  5. På sidan Kontrollera din katalog läser du igenom kraven för att automatiskt kontrollera katalogen. Om du uppfyller kraven väljer du Nästa > Starta sökningen. Om du inte uppfyller kraven kan du ändå fortsätta genom att välja fortsätt manuellt.

    Välj Nästa eller fortsätt manuellt på sidan Kontrollera din katalog
  6. Om du väljer att söka igenom katalogerna väljer du Starta sökningen på sidan Utvärdera konfigurationen av katalogsynkroniseringen.

    Följ instruktionerna för att ladda ned och köra sökningen.

  7. När sökningen är klar går du tillbaka till konfigurationsguiden och väljer Nästa för att visa sökresultaten.

  8. Verifiera domänerna enligt instruktionerna på sidan Verifiera ägarskap för domänerna. Detaljerade instruktioner finns i Skapa DNS-poster för Office 365 när du hanterar dina DNS-poster.

    Viktigt!: När du har lagt till en TXT-post för att verifiera att du äger domänen ska du inte gå till nästa steg och lägga till användare i domänguiden. Katalogsynkroniseringen lägger till användare åt dig.

    Gå tillbaka till sidan Konfigurera Office 365 och välj Uppdatera

    Välj Uppdatera när du har kontrollerat domänerna
  9. På sidan Domänerna är klara väljer du Nästa.

  10. På sidan Rensa miljön kan du välja om du vill följa instruktionerna för att ladda ned IDFix för att kontrollera Active Directory. Välj Nästa för att fortsätta.

  11. På sidan Köra Azure Active Directory Connect väljer du Ladda ned för att installera Azure AD Connect-guiden.

    Obs!: Då kommer du att vara i Azure AD Connect-guiden Se till att du har den sida i katalogsynkroniseringsguiden du var på senast öppen, så att du kan gå tillbaka till den när Azure AD Connect-stegen är klara.

    När Azure AD Connect-guiden har installerats öppnas den automatiskt. Du kan också öppna den från skrivbordet, standardplatsen vid installation. Följ anvisningarna i guiden beroende på din situation:

  12. När Azure AD Connect-guiden är klar går du tillbaka till guiden Konfigurera Office 365 och följer instruktionerna på sidan Kontrollera att synkroniseringen fungerade som förväntat. Välj Nästa för att fortsätta.

  13. Läs instruktionerna på sidan Aktivera användare och välj sedan Nästa.

  14. Välj Slutför på sidan Konfigurationen är klar.

Tilldela licenser till synkroniserade användare

Slutföra konfigureringen av domäner

Mer information finns i

Visa katalogsynkroniseringsstatus i Office 365

Åtgärda problem med katalogsynkronisering för Office 365

Inaktivera katalogsynkronisering för Office 365

Utöka dina kunskaper
Utforska utbildning
Få nya funktioner först
Anslut till Office Insiders

Hade du nytta av den här informationen?

Tack för din feedback!

Tack för din feedback! Det låter som att det kan vara bra att koppla dig till en av våra Office-supportrepresentanter.

×