أوصاف ميزة Microsoft 365

إدارة حساب المستخدم

تدعم Microsoft الطرق التالية لإنشاء المستخدمين وإدارتهم ومصادقتها. ومع ذلك، لا يتضمن هذا الموضوع معلومات حول ميزات الأمان التي تسمح أو تحظر الوصول إلى موارد Microsoft الفردية (على سبيل المثال، التحكم في الوصول استنادا إلى الدور في Microsoft Exchange Online أو تكوين الأمان في Microsoft Office SharePoint Online). للحصول على تفاصيل حول هذه الميزات، راجع وصف خدمة Exchange Onlineووصف خدمة SharePoint Online. إذا كنت بحاجة إلى معلومات حول الأدوات التي يمكن أن تساعدك على تنفيذ المهام الإدارية، فشاهد أدوات لإدارة حسابات Microsoft. لمعرفة كيفية تنفيذ مهام الإدارة اليومية، راجع مهام الإدارة الشائعة.

هل تحتاج إلى مساعدة في تسجيل الدخول أو التثبيت أو إلغاء التثبيت أو إلغاء اشتراكك؟: الحصول على تعليمات حول: تسجيل الدخول | إلى تثبيت إلغاء تثبيت Office | أو إلغاءتثبيته Office 365

للحصول على مشكلات أخرى، تفضل بزيارة مركز دعم Microsoft. للحصول على دعم Office 365 التي تديرها 21Vianet في الصين، اتصل بفريق دعم 21Vianet.

خيارات تسجيل الدخول: لدى Microsoft نظامان يمكن استخدامهما لهويات المستخدم: حساب العمل أو المدرسة (الهوية السحابية)والحساب الموحد (الهوية الموحدة). يؤثر نوع الهوية على تجربة المستخدم وخيارات إدارة حساب المستخدم، بالإضافة إلى متطلبات الأجهزة والبرامج واعتبارات التوزيع الأخرى.

حساب العمل أو المؤسسة التعليمية (الهوية السحابية) - يتلقى المستخدمون بيانات اعتماد سحابية Microsoft Entra - منفصلة عن بيانات اعتماد سطح المكتب أو الشركة الأخرى - لتسجيل الدخول إلى خدمات Microsoft السحابية. هذه هي الهوية الافتراضية، ويوصى بها لتقليل تعقيد التوزيع. تستخدم كلمات المرور لحسابات العمل أو المؤسسة التعليمية نهج كلمة المرور Microsoft Entra ID.

الحساب الموحد (الهوية الموحدة) - بالنسبة لجميع الاشتراكات في المؤسسات ذات Active Directory محلي التي تستخدم تسجيل الدخول الأحادي (SSO)، يمكن للمستخدمين تسجيل الدخول إلى خدمات Microsoft باستخدام بيانات اعتماد Active Directory الخاصة بهم. يخزن Active Directory الخاص بالشركة نهج كلمة المرور ويتحكم فيه. للحصول على معلومات حول تسجيل الدخول الأحادي، راجع مخطط تسجيل الدخول الأحادي.

تسجيل الدخول الأحادي: بالنسبة للمؤسسات التي تستخدم تسجيل الدخول الأحادي، يجب على جميع المستخدمين على المجال استخدام نفس نظام الهوية: إما الهوية السحابية أو الهوية الموحدة. على سبيل المثال، يمكن أن يكون لديك مجموعة واحدة من المستخدمين الذين يحتاجون فقط إلى هوية سحابية لأنهم لا يصلون إلى الأنظمة المحلية، ومجموعة أخرى من المستخدمين الذين يستخدمون Microsoft والأنظمة المحلية. يمكنك إضافة مجالين إلى Office 365، مثل contractors.contoso.comstaff.contoso.com، وإعداد تسجيل الدخول الأحادي لأحدهما فقط. يمكن تحويل مجال بأكمله من الهوية السحابية إلى الهوية الموحدة، أو من الهوية الموحدة إلى الهوية السحابية.

المصادقه: باستثناء مواقع الإنترنت للوصول المجهول الذي تم إنشاؤه باستخدام SharePoint Online، يجب مصادقة المستخدمين عند الوصول إلى خدمات Microsoft. المصادقة الحديثةومصادقة الهوية السحابيةومصادقة الهوية الموحدة. تستخدم Microsoft المصادقة المستندة إلى النماذج، ويتم دائما تشفير حركة مرور المصادقة عبر الشبكة باستخدام TLS/SSL باستخدام المنفذ 443. تستخدم نسبة استخدام الشبكة للمصادقة نسبة مئوية ضئيلة من النطاق الترددي لخدمات Microsoft.

المصادقة الحديثة - توفر المصادقة الحديثة تسجيل الدخول المستند إلى مكتبة مصادقة Microsoft إلى تطبيقات عميل Office عبر الأنظمة الأساسية. يتيح ذلك ميزات تسجيل الدخول مثل المصادقة متعددة العوامل (MFA) وموفري الهوية التابعين لجهات خارجية المستندة إلى SAML مع تطبيقات عميل Office والمصادقة المستندة إلى البطاقة الذكية والشهادة. كما أنه يزيل الحاجة إلى استخدام Microsoft Outlook لبروتوكول المصادقة الأساسي. لمزيد من المعلومات، بما في ذلك توفر المصادقة الحديثة عبر تطبيقات Office، راجع كيفية عمل المصادقة الحديثة لتطبيقات عميل Office 2013 وOffice 2016. يتم تشغيل المصادقة الحديثة بشكل افتراضي Exchange Online. لمعرفة كيفية تشغيله أو إيقاف تشغيله، راجع تمكين المصادقة الحديثة في Exchange Online.

مصادقة الهوية السحابية - تتم مصادقة المستخدمين الذين لديهم هويات سحابية باستخدام التحدي/الاستجابة التقليدية. تتم إعادة توجيه مستعرض الويب إلى خدمة تسجيل الدخول إلى Microsoft، حيث تكتب اسم المستخدم وكلمة المرور لحساب العمل أو المؤسسة التعليمية. تصادق خدمة تسجيل الدخول بيانات الاعتماد الخاصة بك وتنشئ رمزا مميزا للخدمة، ينشره مستعرض الويب إلى الخدمة المطلوبة ويسجل دخولك.

مصادقة الهوية الموحدة - تتم مصادقة المستخدمين الذين لديهم هويات موحدة باستخدام خدمات الأمان المشترك لـ Active Directory (AD FS) 2.0 أو خدمات رمز الأمان المميز الأخرى. تتم إعادة توجيه مستعرض الويب إلى خدمة تسجيل الدخول إلى Microsoft، حيث تكتب معرف شركتك في النموذج اسم المستخدم الأساسي (UPN)، على سبيل المثال: isabel@contoso.com. تحدد خدمة تسجيل الدخول أنك جزء من مجال موحد وتقدم إعادة توجيهك إلى خادم الاتحاد المحلي للمصادقة. إذا قمت بتسجيل الدخول إلى سطح المكتب (المجال المنضم)، فستتم مصادقتك (باستخدام Kerberos أو NTLMv2) وتنشئ خدمة رمز الأمان المميز المحلي رمزا مميزا لتسجيل الدخول، ينشره مستعرض الويب إلى خدمة تسجيل الدخول إلى Microsoft. باستخدام الرمز المميز لتسجيل الدخول، تنشئ خدمة تسجيل الدخول رمزا مميزا للخدمة ينشره مستعرض الويب إلى الخدمة المطلوبة ويسجل دخولك. للحصول على قائمة بخدمات رمز الأمان المتوفرة المتوفرة، راجع مخطط تسجيل الدخول الأحادي.

المصادقة متعددة العوامل: باستخدام المصادقة متعددة العوامل، يطلب من المستخدمين الإقرار بمكالمة هاتفية أو رسالة نصية أو إشعار تطبيق على هواتفهم الذكية بعد إدخال كلمة المرور الخاصة بهم بشكل صحيح. يمكن للمستخدم تسجيل الدخول فقط بعد هذه المصادقة الثانية. يمكن لمسؤولي Microsoft تسجيل المستخدمين للمصادقة متعددة العوامل في مركز مسؤولي Microsoft 365. تعرف على المزيد حول المصادقة متعددة العوامل.

مصادقة العميل الغنية: بالنسبة للعملاء الأغنياء مثل تطبيقات سطح المكتب من Microsoft Office، يمكن أن تحدث المصادقة بطريقتين: Microsoft Online Services Sign-In Assistantومصادقة Basic/proxy عبر SSL. لضمان الاكتشاف والمصادقة المناسبين لخدمات Microsoft، يجب على المسؤولين تطبيق مجموعة من المكونات والتحديثات على كل محطة عمل تستخدم عملاء أغنياء (مثل Microsoft Office 2010) وتتصل Office 365. إعداد سطح المكتب هو أداة تلقائية لتكوين محطات العمل مع التحديثات المطلوبة. لمزيد من المعلومات، راجع استخدام تطبيقات Office الحالية لسطح المكتب.

Microsoft Online Services Sign-In Assistant - يحتوي مساعد تسجيل الدخول، المثبت بواسطة إعداد سطح المكتب، على خدمة عميل تحصل على رمز مميز للخدمة من خدمة تسجيل الدخول وتعيده إلى العميل الغني. إذا كانت لديك هوية سحابية، فستتلقى مطالبة ببيانات الاعتماد، والتي ترسلها خدمة العميل إلى خدمة تسجيل الدخول للمصادقة (باستخدام WS-Trust). إذا كانت لديك هوية موحدة، تتصل خدمة العميل أولا بخادم AD FS 2.0 لمصادقة بيانات الاعتماد (باستخدام Kerberos أو NTLMv2) والحصول على رمز تسجيل دخول يتم إرساله إلى خدمة تسجيل الدخول (باستخدام WS-Federation وWS-Trust).

المصادقة الأساسية/الوكيل عبر SSL - يمرر عميل Outlook بيانات اعتماد المصادقة الأساسية عبر SSL إلى Exchange Online. Exchange Online وكلاء طلب المصادقة إلى النظام الأساسي للهوية، ثم إلى Active Directory محلي Federation Server (لتسجيل الدخول الأحادي).

تجربة تسجيل الدخول: تتغير تجربة تسجيل الدخول اعتمادا على نوع الهوية المستخدمة:

الخدمة الهوية السحابية الهوية الموحدة
Outlook 2016 تسجيل الدخول إلى كل جلسة عمل 1 تسجيل الدخول إلى كل جلسة عمل 2
Outlook 2013 تسجيل الدخول إلى كل جلسة عمل 1 تسجيل الدخول إلى كل جلسة عمل 2
Outlook 2010 أو Office 2007 على Windows 7 تسجيل الدخول إلى كل جلسة عمل 1 تسجيل الدخول إلى كل جلسة عمل 2
Outlook 2010 أو Office Outlook 2007 على Windows Vista تسجيل الدخول إلى كل جلسة عمل 1 تسجيل الدخول إلى كل جلسة عمل 2
Microsoft Exchange ActiveSync تسجيل الدخول إلى كل جلسة عمل 1 تسجيل الدخول إلى كل جلسة عمل 2
POP، IMAP، Outlook for Mac تسجيل الدخول إلى كل جلسة عمل 1 تسجيل الدخول إلى كل جلسة عمل 2
تجارب الويب: مركز مسؤولي Microsoft 365/Outlook على ويب/SharePoint Online/Office على الويب تسجيل الدخول إلى كل جلسة مستعرض4 تسجيل الدخول إلى كل جلسة عمل 3
Office 2010 أو Office 2007 باستخدام SharePoint Online تسجيل الدخول إلى كل جلسة SharePoint Online 4 تسجيل الدخول إلى كل جلسة SharePoint Online3
Skype for Business Online تسجيل الدخول إلى كل جلسة عمل 1 لا توجد مطالبة
Outlook for Mac تسجيل الدخول إلى كل جلسة عمل 1 تسجيل الدخول إلى كل جلسة عمل 2

1 عند مطالبتك لأول مرة، يمكنك حفظ كلمة المرور لاستخدامها في المستقبل. لن تتلقى مطالبة أخرى حتى تقوم بتغيير كلمة المرور.
2 يمكنك إدخال بيانات اعتماد شركتك. يمكنك حفظ كلمة المرور الخاصة بك ولن تتم مطالبتك مرة أخرى حتى تتغير كلمة المرور الخاصة بك.
3 تتطلب منك جميع التطبيقات إدخال اسم المستخدم الخاص بك أو تحديده لتسجيل الدخول. لا تتم مطالبتك بكلمة المرور إذا تم ربط الكمبيوتر بالمجال. إذا حددت الاحتفاظ بتسجيل الدخول ، فلن تتم مطالبتك مرة أخرى حتى تقوم بتسجيل الخروج.
4 إذا حددت الاستمرار في تسجيل الدخول ، فلن تتم مطالبتك مرة أخرى حتى تقوم بتسجيل الخروج.

إنشاء حسابات المستخدمين: هناك طرق متعددة لإضافة مستخدمين. لمعرفة المزيد، راجع إضافة مستخدمين بشكل فردي أو مجمع - مسؤول التعليماتوإضافة مستخدمين وتعيين التراخيص - مسؤول Microsoft 365 | Microsoft Docs. إذا كنت تستخدم Office 365 المشغلة بواسطة 21Vianet في الصين، فشاهد إنشاء حسابات مستخدمين أو تحريرها في Office 365 يتم تشغيلها بواسطة 21Vianet - تعليمات مسؤول.

حذف حسابات المستخدمين: تعتمد كيفية حذف الحسابات على ما إذا كنت تستخدم مزامنة الدليل أم لا. إذا كنت لا تستخدم مزامنة الدليل، يمكن حذف الحسابات باستخدام صفحة المسؤول أو باستخدام Windows PowerShell. إذا كنت تستخدم مزامنة الدليل، فيجب حذف المستخدمين من Active Directory المحلي، بدلا من Office 365.

الحسابات المحذوفة: عند حذف حساب، يصبح غير نشط. لمدة 30 يوما تقريبا بعد حذفه، يمكنك استعادة الحساب. لمزيد من المعلومات حول حذف الحسابات واستعادتها، راجع حذف المستخدمين واستعادة المستخدمين أو، إذا كنت تستخدم Office 365 المشغلة بواسطة 21Vianet في الصين، فشاهد إنشاء حسابات مستخدمين أو تحريرها في Office 365 يتم تشغيلها بواسطة 21Vianet - تعليمات مسؤول.

إدارة كلمة المرور: تعتمد نهج وإجراءات إدارة كلمة المرور على نظام الهوية.

إدارة كلمة مرور الهوية السحابية: عند استخدام هويات السحابة، يتم إنشاء كلمات المرور تلقائيا عند إنشاء الحساب. للحصول على متطلبات قوة كلمة مرور الهوية السحابية، راجع نهج كلمة المرور. لزيادة الأمان، يجب على المستخدمين تغيير كلمات المرور الخاصة بهم عند الوصول لأول مرة إلى خدمات Microsoft. ونتيجة لذلك، قبل أن يتمكن المستخدمون من الوصول إلى خدمات Microsoft، يجب عليهم تسجيل الدخول إلى مركز مسؤولي Microsoft 365، حيث تتم مطالبتهم بتغيير كلمات المرور الخاصة بهم. يمكن للمسؤولين تعيين نهج انتهاء صلاحية كلمة المرور. لمزيد من المعلومات، راجع تعيين نهج انتهاء صلاحية كلمة مرور المستخدم.

إعادة تعيين كلمة مرور الهوية السحابية: هناك العديد من الأدوات لإعادة تعيين كلمات المرور للمستخدمين الذين لديهم هويات سحابية: مسؤول يعيد تعيين كلمة المرور،ويغير المستخدم كلمات المرور باستخدام Outlook على ويب، وحقوق إعادة تعيين كلمة المرور المستندة إلى الدور، وإعادة تعيين كلمات المرور باستخدام Windows PowerShell.

مسؤول إعادة تعيين كلمة المرور - إذا فقد المستخدمون كلمات المرور الخاصة بهم أو نسيوا كلمات المرور الخاصة بهم، فيمكن للمسؤولين إعادة تعيين كلمات مرور المستخدمين في مركز الإدارة أو باستخدام Windows PowerShell. يمكن للمستخدمين تغيير كلمة المرور الخاصة بهم فقط إذا كانوا يعرفون كلمة المرور الحالية الخاصة بهم. بالنسبة لخطط المؤسسة، إذا فقد المسؤولون كلمات المرور الخاصة بهم أو نسيوا كلمات المرور الخاصة بهم، يمكن لمسؤول مختلف له دور المسؤول العام إعادة تعيين كلمات مرور المسؤولين في مركز مسؤولي Microsoft 365 أو باستخدام Windows PowerShell. لمزيد من المعلومات، راجع إعادة تعيين كلمات المرور للمسؤولين. إذا كنت تعمل في Office 365 المشغلة بواسطة 21Vianet في الصين، فشاهد تغيير كلمات المرور أو إعادة تعيينها في Office 365 المشغلة بواسطة 21Vianet.

يقوم المستخدم بتغيير كلمات المرور باستخدام Outlook على ويب - تتضمن صفحة خيارات Outlook على ويب ارتباط تشعبي لتغيير كلمة المرور، والذي يعيد توجيه المستخدمين إلى صفحة تغيير كلمة المرور. يجب أن يعرف المستخدم كلمة المرور السابقة. لمزيد من المعلومات، راجع تغيير كلمة المرور. إذا كنت تستخدم Office 365 المشغلة بواسطة 21Vianet في الصين، فشاهد تغيير كلمات المرور أو إعادة تعيينها في Office 365 المشغلة بواسطة 21Vianet.

حقوق إعادة تعيين كلمة المرور المستندة إلى الدور - بالنسبة لخطط المؤسسة، يمكن تعيين حق إعادة تعيين مستخدم كلمة المرور للمستخدمين المعتمدين مثل موظفي مكتب المساعدة والحق في تغيير كلمات المرور باستخدام أدوار محددة مسبقا أو مخصصة دون أن يصبحوا مسؤولين كاملي الخدمات. بشكل افتراضي في خطط المؤسسة، يمكن للمسؤولين الذين يمتلكون دور المسؤول العام أو مسؤول كلمة المرور أو مسؤول إدارة المستخدم تغيير كلمات المرور. لمزيد من المعلومات، راجع تعيين أدوار المسؤول.

إعادة تعيين كلمات المرور باستخدام Windows PowerShell - يمكن لمسؤولي الخدمة استخدام Windows PowerShell لإعادة تعيين كلمات المرور.

إدارة كلمة مرور الهوية الموحدة: عند استخدام الهويات الموحدة، تتم إدارة كلمات المرور في Active Directory. تتفاوض خدمة Security Token المحلية على المصادقة مع Federation Gateway دون تمرير كلمات مرور Active Directory المحلية للمستخدمين عبر الإنترنت إلى Office 365. يتم استخدام نهج كلمة المرور المحلية، أو، بالنسبة لعملاء الويب، التعريف الثنائي. لا يتضمن Outlook على ويب ارتباط تشعبي لتغيير كلمة المرور. يقوم المستخدمون بتغيير كلمات المرور الخاصة بهم باستخدام أدوات قياسية محلية أو من خلال خيارات تسجيل الدخول إلى كمبيوتر سطح المكتب.

مزامنة الدليل: إذا كان لديك Directory Sync مع تمكين تسجيل الدخول الأحادي (SSO) في بيئة مؤسستك وكان هناك انقطاع يؤثر على موفر الهوية الموحد، فإن النسخ الاحتياطي لمزامنة كلمة المرور لتسجيل الدخول الموحد يوفر خيار تبديل مجالك يدويا إلى مزامنة كلمة المرور. سيسمح استخدام مزامنة كلمة المرور للمستخدمين بالوصول أثناء إصلاح الانقطاع. تعرف على كيفية التبديل من single Sign-On إلى Password Sync.

إدارة التراخيص: يمنح الترخيص المستخدم حق الوصول إلى مجموعة من خدمات Microsoft. يعين المسؤول ترخيصا لكل مستخدم للخدمة التي يحتاج إلى الوصول إليها. على سبيل المثال، يمكنك تعيين وصول مستخدم إلى Skype for Business Online، ولكن ليس SharePoint Online.

الفواتير: يمكن لمسؤولي فوترة Microsoft إجراء تغييرات على تفاصيل الاشتراك مثل عدد تراخيص المستخدمين وعدد الخدمات الإضافية التي تستخدمها شركتك. تحقق من تعيين ترخيص أو إزالته. إذا كنت تستخدم Office 365 المشغلة بواسطة 21Vianet، فشاهد تعيين التراخيص أو إزالتها في Office 365 المشغلة بواسطة 21Vianet.

إدارة المجموعة: يتم استخدام مجموعات الأمان في SharePoint Online للتحكم في الوصول إلى المواقع. يمكن إنشاء مجموعات الأمان في مركز مسؤولي Microsoft 365. لمزيد من المعلومات حول مجموعات الأمان، راجع إنشاء مجموعة أمان أو تحريرها أو حذفها.

خدمات Microsoft Entra: توفر Microsoft Entra ID قدرات شاملة لإدارة الهوية والوصول إلى Office 365. فهو يجمع بين خدمات الدليل وإدارة الهوية المتقدمة وإدارة الوصول إلى التطبيقات والنظام الأساسي الغني المستند إلى المعايير للمطورين. تعرف على المزيد حول الإصدارات المجانية والأساسية والمميزة من Microsoft Entra ID.

توفر الميزة: لعرض توفر الميزات عبر الخطط، راجع وصف خدمة النظام الأساسي ل Microsoft 365 Office 365.