在实际企业环境中,绝大部分公司已经有域环境了,也有自己内部的域用户和用户组。如果使用O365服务后又是独立的一套账号和密码,这对用户来说非常不方便,对于企业管理员来说也不好管理,必须得管理2套不同的用户和策略。由此对于O365微软提供了以下解决方案,我们来看看这几种方案有何区别:

今天我们先一起了解和配置目录使用密码同步的目录同步方案,这样即可实现通过内部用户名和密码登录O365云服务。

目录同步方案- 用于将本地目录对象(用户、组、联系人)同步到云中,以帮助减少管理开销。在英文中,directory synchronization 有时简写为 directorysync。设置目录同步后,管理员便可以从本地 Active Directory 管理目录对象,所做的更改将同步到租户。在此方案中,你的用户将使用不同的用户名与密码来访问你的云和本地资源。

使用密码同步的目录同步方案- 如果要让用户使用他们在登录企业网络和资源时所用的相同用户名和密码来登录 Azure AD 和其他服务,请使用此方案。密码同步是目录同步工具的一个功能。

1.  系统要求和先决条件

1.1 在开始目录同步之前我们先来看看基本的系统要求和前提条件。为了实现目录同步必须准备一台AD同步计算机,具体要求如下:

·  它必须使用 Windows Server 作为操作系统。支持以下版本的 WindowsServer 操作系统:

  • 64 位版本的 Windows Server 2008 Standard、Enterprise 或 Datacenter 版 SP1 或更高版本

  • Windows Server 2008 R2 Standard、Enterprise 或 Datacenter 版 SP1 或更高版本

  • Windows Server 2012 Standard 或 Datacenter

  • Windows Server 2012 R2 Standard 或 Datacenter

·  它必须加入到 Active Directory

·  它必须运行 Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 4.5.1

·  它必须运行 Windows PowerShell

·  活动目录同步工具不能安装在域控制器上

 

更多详细的要求可参考Technet官方文档:

http://technet.microsoft.com/zh-cn/library/jj151831

1.2 必须添加自定义域并完成验证,具体可参考本系列的第四部分,完成后即可按照以下步骤进行具体的配置。

2.  激活 Active Directory 同步

2.1 登录O365管理中心,点击“设置”

2.2 点击“激活”

2.3 在提示对话框中确认后点击“激活”

2.4 确认状态已经激活

3.  配置活动目录同步服务器

3.1 将活动目录服务器加入域后,通过服务器管理器安装Microsoft .NET Framework 3.5(Microsoft .NET Framework4.5在Windows Server 2012 R2默认已经安装好了)勾选“.NET Framework 3.5功能”,点击“下一步”

3.2 点击“指定备用源路径”指定系统所在路径(D:\sources\sxs\)点击“确定”---“安装”(在Windows Server2012 R2 安装.Net 3.5必须指定源光盘路径)

3.3 安装活动目录同步工具(可从O365管理中心下载),运行安装程序,点击“下一步”

3.4 选择“我接受”,点击“下一步”

3.5 选择安装路径,点击“下一步”

3.6 等待同步工具的安装

3.7 安装完成后,点击“下一步”

3.8 勾选“立即启动配置向导”点击“完成”(也可通过桌面快捷方式开始配置向导)

3.9 点击“下一步”

3.10 输入O365具有全局管理员的凭据,点击“下一步”

3.11 输入内部组织AD企业管理员凭据,点击“下一步”

3.12 如需将Azure AD属性写回到本地AD,勾选“启用混合部署”

3.13 如需将本地AD用户密码同步至Azure AD,勾选“启用密码同步”,点击“下一步”

3.14 等待配置

3.15 配置完成后,点击“下一步”

3.16 若需立即同步,勾选“立即同步目录”,点击“完成”

此时配置成功后会自动将本地AD新创建的所有用户和安全组同步至Azure AD,那么在实际环境中一般只需要同步特定的OU中的用户。可以通过以下步骤修改。

4.  自定义同步特定OU中的用户和组

4.1 在Active Directory 用户和计算机中创建好OU,并将需要同步至AzureAD的用户存放在此OU中;

4.2 在目录同步计算机上打开miisclient, 默认路径在”C:\Program Files\Windows Azure Active DirectorySync\SYNCBUS\Synchronization Service\UIShell” 切换到“Management Agents”,右键“Active DirectoryConnector”选择“Properties”

4.3 点击“ConfigureDirectory Partitions”---“Containers”

4.4 输入本地AD管理员账号密码,点击“OK”

4.5 勾选需要同步的特定OU点击“OK”

4.6 点击“OK”

4.7 以管理员身份运行WindowsPowerShell,运行命令“Import-Module dirsync”导入模块,接着运行命令“Start-OnlineCoexistenceSync-fullsync”重新完全同步;

5.  激活已同步用户

5.1 登录O365管理中心,切换到“活动用户”,可看到已经成功从本地AD中同步了3个用户,且状态为“已与Active Directory同步”(如果同步了本地的安全组,可在“安全组”选项中看到)

5.2 同步完成后并没有分配许可和电子邮件地址,点击“激活已同步用户”

5.3 选择用户位置和分配许可证,点击”激活”

5.4 在结果页面点击“完成”,此步骤不会生成密码,使用的是本地AD的密码

5.5 分配许可和电子邮件地址后,发现地址并非是Wangld.com,而是默认的域名,此时想到通过点击编辑按钮进行修改,点击“编辑”

5.6 提示有些详细信息只能通过本地AD进行编辑

5.7 点击“电子邮件地址”—“设置为主要电子邮件地址”

5.8 点击“保存”

5.9 保存后出现错误,说明只能通过本地AD修改后再同步过来。当然此时可能会有人说,刚才配置的时候不是勾选了“启用混合部署”吗。勾选此“启用混合部署”的作用是将Office365云端的用户部分属性同步到本地AD,并不是可以实现在云端进行编辑更改用户属性。

5.10 回到本地active directory 用户和计算机,编辑用户LocalUser01属性,在电子邮件地址处输入LocalUser01@Wangld.com,点击确定。

5.11 等待同步完成后,回到O365管理中心可发现主要电子邮件地址已经更改过来了,如图

以上是活动目录同步的整个配置过程,也是后期配置单一登陆(SSO)的前提条件,希望能帮到大家,感谢大家的支持和关注。IT之光交流群 397506426

Office 365系列之十二:ActiveDirectory同步相关推荐

  1. 从Exchange 通往Office 365系列(十二)发布Outlook Anywhere

    最后把Outlook Anywhere发布出去,这样在外网即使不连接×××也可以以MAPI的方式连回Exchange,要注意的是Outlook Anywhere默认是不会启用的,还需要单独开启,开启完 ...

  2. Office 365系列之十六:配置Outlook POP3方式连接Exchange Online

    1.  前提条件 1.1  确保已经创建并启用用户的邮箱,关于如何创建用户请参考黄锦辉专栏 Office 365系列之五:创建新用户 http://stephen1991.blog.51cto.com ...

  3. Office 365系列之十五:配置Outlook MAPI方式连接Exchange Online

    1. 前提条件 1.1  确保已经创建并启用用户的邮箱,关于如何创建用户请参考黄锦辉专栏 Office 365系列之五:创建新用户 http://stephen1991.blog.51cto.com/ ...

  4. Office 365系列之十:批量部署O365客户端

    转眼间已经到整个系列的第十部分了,购买了O365订阅服务后,为了给用户更好的体验需要为用户部署客户端,之前我们提到的用户通过O365管理中心使用即点即用技术自助完成安装,但是这样客户端是直接通过Int ...

  5. 从Exchange 通往Office 365系列(十六)添加域名到Office 365

    在谈将本地的Exchange迁移到Office 365之前,首先我们要将自己公司的域名添加到Office 365,默认情况下Office 365的域名是微软自己的后缀partner.microsoft ...

  6. IT职场人生系列之十二:语言与技术I

    本文是IT职场人生系列的第十二篇. 最近移动互联网很流行,很多人都在学习IOS.Android编程.这也引起一个入行.改行的潮流. 那么,作为新手.老手,应该怎样选择自己学习的语言和技术呢? 本人从早 ...

  7. gateway网关_SpringCloud技术指南系列(十二)API网关之Gateway使用

    SpringCloud技术指南系列(十二)API网关之Gateway使用 一.概述 API网关是一个更为智能的应用服务器,它的定义类似于面向对象设计模式中的Facade模式,它的存在就像是整个微服务架 ...

  8. ASP.NET企业开发框架IsLine FrameWork系列之十二--使用Session、Cookie与安全支持

    ASP.NET企业开发框架IsLine FrameWork系列之十二--使用Session.Cookie与安全支持 今天来介绍IsLine.HttpContent.HttpContentProvide ...

  9. 【机器学习与差分隐私代码实现】差分隐私代码实现系列(十二)

    差分隐私代码实现系列(十二) 写在前面的话 回顾 机器学习与差分隐私 使用 Scikit-Learn 进行逻辑回归 什么是模型? 使用梯度下降训练模型 梯度下降的单一步骤 梯度下降算法 梯度下降与差分 ...

最新文章

  1. android studio 多dex,AndroidStudio利用android-support-multidex解决64k的各种异常
  2. ERROR Worker: All masters are unresponsive! Giving up
  3. python编程基础(一):编程思想
  4. Java JTextArea参数介绍
  5. xp,win7,win2003,win2008常用命令集
  6. c++高级编程(第4版).pdf_《C++并发编程实战第2版》第四章:同步并发操作(1/4)
  7. 配置CNPM-基础案例
  8. 阿里巴巴微服务开源项目盘点(持续更新)
  9. Ettercap-中间人欺骗
  10. openwrt打印机支持列表_共享打印机的三种安装连接方法
  11. 基于PHP的个人博客网站系统
  12. java 编译器和 jvm_java编译器和JVM有什么区别
  13. 深圳大学毕业答辩PPT模板
  14. 惠普HP Color LaserJet Pro MFP M476 打印机驱动
  15. 通过快递100获取快递单号,结合c-lodop热敏纸打印 – 通过菜鸟ISV/自研ERP使用菜鸟电子面单...
  16. 1.1统计学的发展史
  17. 【交换篇】(6.4) ❀ 01. HA 状态下的核心交换机连接方法 (上) ❀ FortiSwitch 交换机
  18. UniAPP HBuilderX 运行到各个小程序开发工具
  19. 指令在Vue.js 2.0中的变化
  20. 设计原则(5)-迪米特法则

热门文章

  1. H3C DHCP服务器显示及维护
  2. 自己动手写spring(三) 支持注解方式
  3. 每天至少保证4个小时的学习时间
  4. 用C#委托实现哨兵和敌人的观察者模式!
  5. 养成一个习惯有多难?不如先从一个小目标开始
  6. synchronized 底层了解一下...
  7. 新书进展和我的决定。
  8. ​Java Map中那些巧妙的设计
  9. Java开发者薪资最低?程序员只能干到30岁?国外真的没有996?Intellij真的比Eclipse受欢迎?
  10. 明晚8点,捷微团队QQ群公开课,讲解jeewx2.0版本maven环境的搭建入门!