Konfigurer Microsoft 365 til frontlinjemedarbejdere
Hvis du vil konfigurere Microsoft 365 til frontlinjearbejdere, skal du følge denne overordnede proces:
- Identificer dine scenarier: Hvilke scenarier vil du implementere for frontlinjemedarbejderne? Når du har bestemt, hvilke scenarier du ønsker, kan du bruge tabellen nedenfor til at identificere de påkrævede apps og tjenester for hvert scenarie, du vil implementere.
- Konfigurer dit miljø og kerneprogrammet Microsoft 365: Følg installationsvejledningerne i Microsoft 365 Administration for at konfigurere Microsoft 365. Læs videre for at få mere at vide om, hvordan du får adgang til disse vejledninger.
- Klargør brugere, konfigurer grupper, og tildel licenser: Få mere at vide om, hvordan du klargør brugere og opretter grupper i Microsoft Entra-id og derefter tildeler frontlinelicenser til dine brugere.
- Konfigurer tilmelding af enheder: Konfigurer delte og personlige enheder for at arbejde med Microsoft 365 og Microsoft Teams og for at gøre det muligt for frontlinjemedarbejdere at kommunikere mere sikkert i din organisation.
- Konfigurer alle andre tjenester, der skal bruges til dit scenarie: Konfigurer tjenester, herunder Exchange, Outlook, SharePoint og Microsoft Viva.
- Konfigurer sikkerhed: Få mere at vide om, hvordan du opretter sikkerhedspolitikker for at beskytte din organisation.
- Konfigurer apps: Når alt er konfigureret og konfigureret i Administration, kan du følge vejledningen til dine scenarier for yderligere at konfigurere de apps, du skal bruge til hvert scenarie.
Trin 1: Identificer dine scenarier
I følgende tabel vises scenarierne for frontlinjemedarbejderne. Du kan læse en oversigt over hvert scenarie i vælge dine scenarier og finde ud af præcis, hvad du skal konfigurere, ved at følge linkene til hvert scenarie og til hver enkelt app eller tjeneste, der er påkrævet.
Nogle tjenester er kun inkluderet i F3-licenser, f.eks. mail og Power Platform. Se Forstå brugertyper og licenser for frontlinemedarbejdere for at finde ud af, hvilken type licenser du skal bruge til dine brugere.
Trin 2: Konfigurer dit miljø og microsoft 365-kernemiljøet
Microsoft 365 Administration har en række konfigurationsvejledninger , der fører dig gennem trinnene til konfiguration af produkter, sikkerhedsfunktioner og samarbejdsværktøjer i Microsoft 365. Du kan få adgang til installationsvejledningerne fra siden Med vejledning til konfiguration i Microsoft 365 Administration.
- Brug vejledningen Forbered dit miljø til at forberede organisationens miljø til Microsoft 365- og Office 365-tjenester.
- Brug installationsvejledningen til Microsoft 365 til at konfigurere produktivitetsværktøjer, sikkerhedspolitikker og funktioner til enhedshåndtering. Du kan også bruge denne rådgiver til at konfigurere organisationens enheder.
Trin 3: Klargør brugere, konfigurer grupper, og tildel licenser
Nu, hvor du har konfigureret Microsoft 365, kan du begynde at tilføje brugere, organisere dem i grupper og tildele licenser. Mange af disse oplysninger findes også i den tekniske planlægningsvejledning, der kan downloades.
Klargør brugere
Nu, hvor du har konfigureret Microsoft 365, kan du begynde at tilføje brugere, organisere dem i grupper og tildele licenser. Før du klargør frontlinebrugere, skal du oprette nye administratorkonti eller gennemse og opdatere dine eksisterende administratorkonti i Microsoft Entra-id. Få mere at vide om, hvilke Microsoft Entra-administratorroller du muligvis har brug for til Microsoft 365.
I dette trin skal du oprette brugeridentiteter for dine frontlinjemedarbejdere i Microsoft Entra ID. Du kan importere brugere på tre måder:
- Integrer Microsoft Entra ID med en eksisterende Active Directory-forekomst:Microsoft Entra Connect replikerer Active Directory-brugerkonti til Microsoft Entra ID, hvilket giver en bruger mulighed for at have en enkelt identitet, der kan få adgang til både lokale og skybaserede ressourcer.
- Integrer Microsoft Entra-id med en identitetsløsning fra tredjepart: Microsoft Entra ID understøtter integration med visse tredjepartsudbydere via sammenslutning.
-
Importér brugere fra organisationens HR-systemer:Microsoft Entra-brugerklargøringstjenesten automatiserer oprettelse, vedligeholdelse og fjernelse af brugeridentiteter baseret på regler, der er angivet af din organisation.
- HR-systemer i det lokale miljø: Du kan bruge Microsoft Identity Manager til at klargøre brugere fra dine HR-systemer i det lokale miljø til Active Directory eller direkte til Microsoft Entra ID.
- Cloudbaserede HR-systemer: Få mere at vide om, hvordan du forbinder SAP SuccessFactors og Workday til Microsoft Entra ID.
Brug denne tabel til at validere den HR-drevne brugerklargøring.
Testscenarie | Forventede resultater |
---|---|
Ny medarbejder oprettes i cloud-HR-appen | Brugerkontoen er klargjort i Microsoft Entra-id og kan få adgang til tildelte cloudressourcer. Hvis Microsoft Entra Connect-synkronisering er konfigureret, oprettes brugerkontoen også i Active Directory. Brugeren kan logge på Active Directory-domæneapps og udføre de ønskede handlinger. |
Brugeren er afbrudt i cloud-HR-appen | Brugerkontoen er deaktiveret i Microsoft Entra ID og, hvis det er relevant, Active Directory. Brugeren kan ikke logge på cloudprogrammer eller lokale programmer og ressourcer, der er tildelt dem. |
Supervisor opdateres i cloud-HR-appen | Brugeren forbliver aktiv med den nye tilknytning. |
HR genansat en medarbejder til en ny rolle. | Resultaterne afhænger af, hvordan cloud-HR-appen er konfigureret til at generere medarbejder-id'er. Hvis det gamle medarbejder-id genbruges til en genansat, aktiverer connectoren brugerens eksisterende Active Directory-konto. Hvis genaneringen får et nyt medarbejder-id, opretter connectoren en ny Active Directory-konto for brugeren. |
HR konverterer medarbejderen til en kontraktmedarbejder eller omvendt | Der oprettes en ny Active Directory-konto til den nye person, og den gamle konto er deaktiveret på konverteringens ikrafttrædelsesdato. |
Få mere at vide om Udrulning af Microsoft Entra.
Konfigurer Microsoft Entra-grupper
Konfiguration af grupper i Azure AD giver dig mulighed for at oprette og administrere politikker og licenstildelinger i stor skala.
- Tildel en entydig attribut til frontlinjemedarbejdere: Muligheden for at identificere alle frontlinjearbejdere er nyttig, når du anvender grupper på frontlinjearbejdsstyrken eller til at validere, at integrationer mellem Microsoft Entra ID- og HR-systemer fungerer korrekt. Organisationer bruger ofte job-id-attributten til dette formål. Afhængigt af organisationens struktur kan du også have brug for brugerdefinerede sikkerhedsattributter eller attributter for mappeudvidelse.
- Opret Microsoft Entra-grupper, og tildel frontlinebrugere: Med Microsoft Entra-grupper kan du give adgang og tilladelser til en gruppe af brugere i stedet for til hver enkelt bruger. Grupper bruges til at administrere brugere, der alle har brug for samme adgang og tilladelser til ressourcer, f.eks. potentielt begrænsede apps og tjenester. I stedet for at føje særlige tilladelser til individuelle brugere kan du oprette en gruppe, der anvender specialtilladelserne på hvert medlem af den pågældende gruppe.
Nedenstående tabel indeholder anbefalinger til anvendelse af grupper i frontline-implementeringer. Du kan få flere oplysninger om gruppetyper, medlemskabstyper og tildelinger i Dokumentationen til Microsoft Entra for grupper og medlemskab og administration af grupper. Du kan få flere oplysninger om grænser for sikkerhedsgrupper og andre Microsoft Entra-tjenestegrænser i Microsoft Entra-tjenestegrænser og -begrænsninger.
Use case | Gruppetype |
---|---|
Tildel automatisk licenser, politikker og tilladelser. Hvis et medlems attributter ændres, kigger systemet på regler for dynamiske grupper for mappen for at se, om medlemmet opfylder regelkravene (tilføjes) eller ikke længere opfylder regelkravene (fjernes). | Sikkerhedsgruppe (begræns 5.000 grupper) dynamisk bruger |
Administrer adgang for brugere uden automatisk tildeling til grupper. | Sikkerhedsgrupper eller distributionsliste (ingen grænse er gældende) |
Opret et mailalias for at distribuere grupper af meddelelser til grupper af brugere uden automatisk brugeradministration. | Distributionsliste eller tildelt Microsoft 365-gruppe |
Opret et mailalias eller team i Microsoft Teams, og administrer medlemskab automatisk. | Microsoft 365-grupper, dynamisk bruger |
Brug Mit personale til at delegere tilladelser til frontlinjeledere til at få vist medarbejderprofiler, ændre telefonnumre og nulstille adgangskoder. | Administrativ enhed |
Få mere at vide om de forskellige typer grupper, du kan oprette i Microsoft 365 Administration.
Tildel frontlinelicenser
Du kan føje licenser til individuelle brugere eller til grupper af brugere i Microsoft Entra-id. Gruppetildeling er den mest skalerbare måde at tildele licenser til dine frontlinjemedarbejdere. Du kan tildele en eller flere produktlicenser til en gruppe.
Få mere at vide om gruppebaserede licenser og tildeling af licenser til grupper.
Du skal muligvis fjerne tildelingen af licenser , hvis du ændrer nogle brugere fra E-til F-licenser. Få mere at vide om, hvordan du skifter specifikke brugere fra E til F-licenser.
Trin 4: Konfigurer tilmelding af enheden
Registrering af enheder i Microsoft Entra ID opretter en entydig identitet, der kan bruges til at sikre og administrere enheder. Få mere at vide om Microsoft Entra-enhedsidentitet.
Delt enhedsregistrering med Intune
Androide: Tilmeld automatisk Android-enheder i delt enhedstilstand med Microsoft Intune. Få mere at vide om tilmelding af delte enheder i Intune.
Ios: Ikke tilgængelig i øjeblikket.
BYOD-enhedsregistrering med Intune
Brug Microsoft Intune til at beskytte frontlinjemedarbejdernes enheder. Få mere at vide om, hvordan du tilmelder forskellige typer BYOD-enheder i Intune:
Konfiguration af enheder til delt enhedstilstand med administration af mobilenheder fra tredjepart
Klargøring uden berøring af delt enhedstilstand understøttes i øjeblikket ikke af MDM-løsninger (Mobile Device Management) fra tredjepart. Du kan dog manuelt konfigurere delt enhedstilstand for Android- og iOS-enheder, der administreres i MDM-løsninger fra tredjepart.
Bemærk!
Mens disse trin registrerer enheden i Microsoft Entra ID, forbinder de ikke Microsoft Entra ID til MDM-løsningen. Betinget adgang er ikke tilgængelig for disse enheder.
Få mere at vide om konfiguration med VMware Workspace ONE og SOTI.
Hvis du vælger at konfigurere enheder manuelt i delt enhedstilstand, skal du udføre flere trin for at tilmelde Android-enheder igen i tilstanden delt enhed, når mdm-understøttelse fra tredjepart er tilgængelig ved at fjerne og geninstallere Godkender fra enheden.
Hvis du vil konfigurere delte og personlige enheder til at arbejde med Microsoft 365 og Microsoft Teams og gøre det muligt for frontlinjemedarbejdere at kommunikere mere sikkert i din organisation, skal du se Oversigt over enhedshåndtering for frontlinjearbejdere.
Trin 5: Konfigurer andre tjenester
Afhængigt af dine scenarier skal du konfigurere yderligere Microsoft 365-tjenester, f.eks. Exchange og Outlook til mail eller Microsoft Viva for at udvide din medarbejderoplevelse. Læs videre for at få oplysninger om hver enkelt tjeneste.
Konfigurer mail med Exchange Online
Hvis du ønsker, at dine frontlinjeledere og -medarbejdere skal have adgang til mail, skal du konfigurere mail i Microsoft 365. Brugerne skal have en F3-licens for at få adgang til mail. Følg konfigurationsvejledningen til mail for at konfigurere den.
Dine brugere kan også installere Outlook-appen, så den kan bruges til deres mail, så du skal sørge for at dele, hvor du kan downloade Outlook-appen, med dem.
Outlook
Brug af delte postkasser, der understøttes af dynamiske grupper, baseret på attributter som Placering, Afdeling og Rolle gør det muligt for din organisation at sende målrettet kommunikation til dynamiske grupper, der ikke kræver administratorinput.
Konfigurer websteder med SharePoint i Microsoft 365
Med SharePoint kan du dele dokumenter og oprette websteder. Brug installationsvejledningen til SharePoint i Microsoft 365 Administration for at konfigurere den.
Konfigurer Microsoft Teams
Følg vejledningen i Installér Teams i stor skala for frontlinjemedarbejdere.
Konfigurer medarbejderoplevelser med Microsoft Viva
Microsoft Viva hjælper medarbejdere med at få en integreret medarbejderoplevelse, der samler kommunikation, viden, læring, ressourcer og indsigt i arbejdsflowet. Microsoft Viva har flere moduler, der kan bruges sammen med Microsoft Teams til at skabe medarbejderoplevelser.
Konfigurer Viva-forbindelser
Brug Viva-forbindelser til at oprette et dashboard, der hjælper med at engagere og informere dine frontlinjemedarbejdere. Viva Connections er en app, der kan tilpasses i Microsoft Teams, og som giver alle en tilpasset destination til at finde relevante nyheder, samtaler og de værktøjer, de har brug for for at få succes.
Følg konfigurationsvejledningen Byg din medarbejderoplevelse for at konfigurere den. Få mere at vide om konfiguration af Viva-forbindelser.
Konfigurer Viva Learning
Viva Learning er en app i Microsoft Teams, der giver medarbejderne mulighed for at gøre læring til en naturlig del af dagen ved at få læring ind i arbejdsflowet inden for de værktøjer og platforme, de allerede bruger. Se Konfigurer Microsoft Viva Learning i Teams Administration for at få mere at vide om, hvordan du konfigurerer Viva Learning.
Konfigurer din organisations sociale netværk med Viva Engage
Viva Engage hjælper med at forbinde din arbejdsstyrke på tværs af din virksomhed. Få mere at vide om, hvordan du konfigurerer Viva Engage for at konfigurere det.
Konfigurer Power Apps, Power Automate og Power BI
Du kan bruge alle disse apps i Microsoft Teams. Du kan få flere oplysninger om, hvordan du konfigurerer dem, under:
- Integration af Power Apps og Microsoft Teams
- Power Automate – brug flow i Microsoft Teams
- Samarbejd i Microsoft Teams med Power BI
- Power Virtual Agents-app i Microsoft Teams
- Power Apps
Trin 6: Konfigurer sikkerhed
Når du har klargjort brugere, tilmeldt dine enheder og konfigureret dine programmer, er du nu klar til at oprette politikker for at sikre organisationens infrastrukturressourcer.
- Betinget adgang: Planlæg en udrulning af betinget adgang til Microsoft Entra.
- Politikker for appbeskyttelse:Få mere at vide om appadministration i Microsoft Intune.
- Multifaktorgodkendelse: Kræv multifaktorgodkendelse for tilmelding af Intune-enheder.
Når du er færdig med at konfigurere sikkerhedspolitikker, er det vigtigt, at du bruger en testbrugerkonto (ikke-administratorkonto) til at bekræfte, at politikkerne fungerer som forventet, og at slutbrugeroplevelsen er korrekt til din frontlinjearbejdsstyrkes behov. Nogle funktioner som multifaktorgodkendelse og politikker for appbeskyttelse kan føje yderligere trin til tilmeldings- eller logonflows for enheder, hvilket muligvis ikke er acceptabelt i nogle frontlinjescenarier.
Trin 7: Konfigurer apps til dit scenarie
Når alt er konfigureret og konfigureret i Administration, kan du følge vejledningen til dine scenarier for yderligere at konfigurere de apps, du skal bruge til hvert scenarie.
Følg disse bedste praksisser for at konfigurere Microsoft Teams til din frontlinjearbejdsstyrke.
Politikpakker er en samling foruddefinerede politikker og politikindstillinger, som du kan tildele til brugere, der har lignende roller i din organisation. Politikpakker forenkler, strømliner og hjælper med at sikre ensartethed, når politikker administreres. Teams indeholder foruddefinerede politikpakker til frontlinemedarbejdere og ledere. Du kan også oprette en brugerdefineret politikpakke og tildele dem til frontlinjemedarbejderne i stor skala i Teams Administration.
Brug teamskabeloner i Teams Administration eller ved hjælp af PowerShell. Du kan bruge færdigbyggede skabeloner eller oprette dine egne. Du kan også anvende skabelonpolitikker til at styre, hvilke skabeloner der er tilgængelige for dine brugere i Teams. Få mere at vide om, hvordan du kommer i gang med teamskabeloner i Teams Administration, og hvordan du konfigurerer og udruller teams. En færdigbygget frontlineskabelon er tilgængelig fra Teams Administration med skabelon-id'et "com.microsoft.teams.template.Frontline".
I nedenstående tabel vises Teams-programmer, der ofte anvendes i frontlineløsninger. Vagter, Godkendelser og Walkie Talkie er klar til brug i Teams-mobilklienten. Du kan styre, hvilke programmer der er tilgængelige for alle brugere i Teams Administration.
Scenarier og apps
Scenarie | Godkendelser | Virtuelle aftaler eller bookinger | Lister | Ros | Vagter | Planner | Opdateringer |
---|---|---|---|---|---|---|---|
Teamommunikation og -samarbejde | ✅ | ✅ | ✅ | ✅ | ✅ | ||
Virksomhedskommunikation | |||||||
Virtuelle aftaler med Microsoft Teams | ✅ | ✅ | |||||
Trivsel & engagement | ✅ | ✅ | |||||
Planlæg dit team med vagter | ✅ | ✅ | ✅ | ✅ | |||
Oplæring: Onboarder nye medarbejdere | ✅ | ✅ | ✅ | ||||
Løbende oplæring | ✅ | ✅ | ✅ | ||||
Gør forretningsprocesserne mere forenklede | ✅ | ✅ | ✅ | ✅ | |||
Administrer websteder, butikker og projekter | ✅ | ✅ | ✅ | ✅ |