• 欢迎访问IT圈老男孩的新博客,本博客推荐使用最新版火狐浏览器或Chrome浏览器访问本网站,并欢迎各位老铁加入QQ交流群 QQ群
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏本站吧

Office 365 系列之十六:Active Directory 同步

Office 365 IT圈老男孩 6天前 34次浏览 已收录 1个评论 扫描二维码
文章目录[隐藏]

在实际企业环境中,绝大部分公司已经有域环境了,也有自己内部的域用户 和用户组。如果使用 O365 服务后又是独立的一套账号和密码,这对用户来说非 常不方便,对于企业管理员来说也不好管理,必须得管理 2 套不同的用户和策 略。由此对于 O365 微软提供了以下解决方案,我们来看看这几种方案有何区别:

  • 今天我们先一起了解和配置目录使用密码同步的目录同步方案,这样即可实现通 过内部用户名和密码登录 O365 云服务。

  • 目录同步方案 – 用于将本地目录对象(用户、组、联系人)同步到云中,以帮助减少管理开 销。在英文中,directory synchronization 有时简写为 directory sync。设置目录同步后,管理 员便可以从本地 Active Directory 管理目录对象,所做的更改将同步到租户。在此方案中, 你的用户将使用不同的用户名与密码来访问你的云和本地资源。

  • 使用密码同步的目录同步方案 – 如果要让用户使用他们在登录企业网络和资源时所用的相 同用户名和密码来登录 Azure AD 和其他服务,请使用此方案。密码同步是目录同步工具 的一个功能。

系统要求&先决条件

在开始目录同步之前我们先来看看基本的系统要求和前提条件。为了实现目 录同步必须准备一台 AD 同步计算机,具体要求如下:

  • 它必须使用 Windows Server 作为操作系统。支持以下版本的 Windows Server 操作系 统:
  • 64 位版本的 Windows Server 2008 Standard、Enterprise 或 Datacenter 版 SP1 或 更高版本
  • Windows Server 2008 R2 Standard、Enterprise 或 Datacenter 版 SP1 或更高版本
  • Windows Server 2012 Standard 或 Datacenter
  • Windows Server 2012 R2 Standard 或 Datacenter
  • 它必须加入到 Active Directory。
  • 它必须运行 Microsoft .NET Framework 3.5 SP1 和 Microsoft .NET Framework 4.5.1
  • 它必须运行 Windows PowerShell
  • 活动目录同步工具不能安装在域控制器上

PS:必须要先在O365内添加完成自定义域

Active Directory 同步

1、参照截图,登陆Office 365管理中心,选择AAD管理控制台。

2、参照截图,下载Azure AD Connect

3、将Azure AD Connect复杂到用于做同步的服务器上

4、双击运行Azure AD Connect安装程序

5、选择同意许可协议并点击“继续”

6、选择快速设置

7、输入Office 365管理员账号和密码,如图所示:

8、输入本地AD服务器管理员账号和密码

9、参照截图点击“安装”

11、上面配置完成后是针对所有OU进行同步,如果希望仅同步一个OU可以使用自定义设置配置。

12、如果您已经使用快速配置完成了AD同步,那么您可以双击桌面上同步程序的快捷方式修改相关配置。

13、参照截图点击“配置”

14、选择你要配置的内容,点击“下一步”

15、输入Office 365的管理员账号,点击“下一步”

16、因为我们仅有一个域,所以直接点击“下一步”

17、选择我们要同步的OU点击“下一步”

18、选择功能,并点击“下一步”

19、正在进行配置

20、参照截图,点击“配置”

21、返回Office 365管理控制台便可以看到同步状态了。

如果要做Exchange混合部署,强烈建议使用自定义模式配置Azure AD Connect


IT圈老男孩 , 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:Office 365 系列之十六:Active Directory 同步
广告
喜欢 (2)
[daodefangxiang]
分享 (0)
IT圈老男孩
关于作者:
版主是一位微软技术爱好者,钻研者。2018年度获得微软最有价值专家(Microsoft MVP),目前就职于国资委旗下的一家子公司,具体丰富的微软UC项目经验,在公司主要负责微软UC项目的架构设计、实施、问题排查等工作。
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址
(1)个小伙伴在吐槽
  1. 请问,密码写回功能现在可以使用了吗
    墨子2019-04-14 01:19 (5天前)回复