Інтеграція Office 365 із локальними середовищами

Office 365 можна інтегрувати з наявними службами каталогів і локальною інсталяцією Exchange Server, Skype для бізнесу – сервер 2015 або SharePoint Server 2013.

Користувачі

У разі інтеграції зі службами каталогів можна синхронізувати й налаштувати облікові записи користувачів для обох середовищ. Ви також можете додати синхронізацію гешування паролів або єдиний вхід (SSO), щоб користувачі могли входити в систему в обох середовищах із локальними обліковими даними.

Гібридне середовище

Під час інтеграції з локальними серверами створюється гібридне середовище. Гібридне середовище може полегшити перенесення користувачів або інформації до служби Office 365. Можна й надалі зберігати деяких користувачів або певну інформацію в локальному середовищі, а деяких – у хмарному.

Докладні відомості про гібридні середовища див. в статті Огляд гібридних хмарних рішень Office 365. Ви також можете використати помічників з Azure AD (помічник з Azure AD Connect, помічник із розгортання AD FS, майстер розгортання Azure RMS і довідник із налаштування Azure AD Premium), щоб краще налаштувати інсталяцію під свої потреби.

Перш ніж інтегрувати службу Office 365 із локальним середовищем, потрібно також дізнатися про принципи планування мережі й підвищення продуктивності для Office 365. Крім того, слід ознайомитися з доступними моделями ідентичностей в Office 365. Список засобів для керування користувачами й обліковими записами Office 365 наведено в статті Інструменти для керування обліковими записами Office 365.

Назад до розділу Настроювання служби Office 365 для бізнесу.

Інтеграція Office 365 зі службами каталогів

Якщо в локальному каталозі є облікові записи користувачів, не потрібно повторно створювати їх усі в Office 365, ризикуючи внести розбіжності між середовищами або помилки. Якщо синхронізувати службу каталогів, можна отримати дзеркальні облікові записи в онлайновому та локальному середовищах. Користувачам не знадобиться запам’ятовувати нову інформацію для кожного середовища, а вам – двічі створювати або оновлювати облікові записи. Щоб синхронізувати службу каталогів, потрібно підготувати локальний каталог. Ви можете зробити це вручну або скористатися інструментом IdFix (IdFix працює лише з Active Directory).

Використання синхронізації служби каталогів для оновлення відомостей локальних і онлайнових облікових записів користувачів

Якщо потрібно надати можливість користувачам входити в Office 365 з їхніми локальними обліковими даними, можна також настроїти єдиний вхід. За допомогою єдиного входу Office 365 настроюється на те, щоб довіряти локальному середовищу для автентифікації користувачів.

За допомогою служби єдиного входу один обліковий запис може бути доступний в локальному й онлайновому середовищах

Різні методи керування обліковими записами надають користувачам різні можливості, як показано в наведеній нижче таблиці.

Метод керування обліковими записами користувачів   

Параметри користувача   

Засоби, які можна використовувати   

Докладніше   

Синхронізація служби каталогів із синхронізацією гешування паролів або наскрізною автентифікацією чи без них

Користувач входить у локальне середовище за допомогою свого облікового запису (домен\ім’я користувача). Коли користувач переходить до служби Office 365, то він має увійти знову, використовуючи робочий або навчальний обліковий запис (user@domain.com). Ім’я користувача одне й те саме в обох середовищах.

Якщо ви додасте синхронізацію гешування паролів або наскрізну автентифікацію, користувач зможе застосовувати один і той самий пароль в обох середовищах, але матиме вводити ці облікові дані щоразу під час входу в Office 365. Синхронізація служби каталогів із синхронізацією гешування паролів – найтиповіший сценарій.

Щоб налаштувати синхронізацію служби каталогів, використайте Azure Active Directory Connect. Інструкції наведено в статтях Налаштування синхронізації служби каталогів для Office 365 і Швидка інсталяція засобу Azure AD Connect.

Підготовка до надання користувачам доступу до Office 365 через синхронізацію служби каталогів.

Інтеграція локальних ідентичностей з Azure Active Directory

Синхронізація каталогів за допомогою єдиного входу

Користувач входить у локальне середовище за допомогою свого облікового запису. Під час переходу до служби Office 365 користувач входить у систему автоматично або за допомогою тих самих облікових даних, які використовувалися для локального середовища (домен\ім’я користувача).

Настроїти єдиний вхід можна також за допомогою засобу Azure AD Connect. Указівки наведено в статті Вибіркова інсталяція засобу Azure AD Connect.

Доступ до програм і єдиний вхід за допомогою Azure Active Directory

Azure AD Connect – новий засіб для інтеграції ідентичностей, який використовується замість DirSync і Azure AD Sync. Докладні відомості див. в статті Інтеграція локальних ідентичностей зі службою Azure Active Directory.

Якщо потрібно перейти зі служби Azure Active Directory Sync на Azure AD Connect, див. ці вказівки з оновлення.

Див. архітектуру рішення, створену для засобу Синхронізація каталогів Office 365 (DirSync) у службі Microsoft Azure.

Потрібна допомога?

Отримайте допомогу на форумах спільноти Office 365 Адміністраторам: увійдіть і створіть запит на обслуговування Адміністраторам: зателефонуйте до служби підтримки

Додаткові відомості

Налаштування служби "Office 365 для бізнесу"

Способи перенесення кількох облікових записів електронної пошти до служби Office 365

Перенесення з Lotus Notes до служби Office 365

Усунення проблем із синхронізацією служби каталогів в Office 365

Удосконалення навичок роботи з Office
Ознайомтеся з навчальними матеріалами
Отримуйте нові функції раніше за інших
Приєднайтеся до оцінювачів Office

Ця інформація корисна?

Дякуємо за ваш відгук!

Дякуємо за відгук! Схоже, вам може стати в нагоді допомога одного з наших спеціалістів служби підтримки Office, з яким ми вас можемо з’єднати.

×