Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Einmaliges Anmelden ermöglicht Benutzern den Zugriff mit einem Benutzernamen und Kennwort sowohl auf die lokale als auch auf die Microsoft 365- oder Office 365-Organisation. Die einmalige Anmeldung bietet Benutzern ein vertrautes Anmeldeerlebnis und ermöglicht Administratoren das problemlose Steuern von Kontorichtlinien für Postfächer in der Exchange Online-Organisation über die lokalen Active Directory-Verwaltungstools. Sie müssen eine Hybridbereitstellung zwar nicht mit aktiviertem einmaligen Anmelden konfigurieren, allerdings wird dies dringend empfohlen. Ohne einmaliges Anmelden müssen sich Benutzer zwei verschiedene Sätze von Anmeldeinformationen merken: einen für Ihre lokale organization und einen für Microsoft 365 oder Office 365. Es folgen einige weitere Vorteile des einmaligen Anmeldens:
Exchange Online-Archivierung: Wenn Single Sign-On bereitgestellt wird, werden lokale Outlook-Benutzer aufgefordert, ihre Anmeldeinformationen einzugeben, wenn sie zum ersten Mal auf archivierte Inhalte im Exchange Online organization zugreifen. Ein Benutzer kann eine zukünftige Aufforderung zur Eingabe der Anmeldeinformationen jedoch vorübergehend durch Auswahl von "Kennwort speichern" deaktivieren, er wird jedoch erneut aufgefordert, nachdem sein lokales Kontokennwort geändert wurde. Wenn einmaliges Anmelden in Exchange-Organisationen nicht bereitgestellt ist und die Exchange Online-Archivierung aktiviert ist, muss der lokale Benutzerprinzipalname (UPN) mit seinem Exchange Online-Konto übereinstimmen, und Benutzer werden beim Zugriff auf ihr Archiv immer zur Eingabe ihrer lokalen Anmeldeinformationen aufgefordert.
Richtliniensteuerung: Sie können Kontorichtlinien über Active Directory steuern, wodurch Sie Kennwortrichtlinien, Arbeitsstationseinschränkungen, Sperrkontrollen und mehr verwalten können, ohne zusätzliche Aufgaben in Ihrem Microsoft 365 oder Office 365 organization ausführen zu müssen.
Reduzierte Supportanrufe: Vergessene Passwörter sind in allen Unternehmen eine häufige Quelle für Supportanrufe. Wenn die Benutzer sich weniger Kennwörter merken müssen, vergessen sie diese auch nicht so leicht.
Bei der Bereitstellung des einmaligen Anmeldens stehen Ihnen drei Optionen zur Auswahl: Kennworthashsynchronisierung, Passthrough-Authentifizierung und Partnerverbund, z. B. Active Directory-Verbunddienste (AD FS) (AD FS). Alle Optionen werden von Microsoft Entra Connect implementiert. Es wird dringend empfohlen, die Kennworthashsynchronisierungsmethode zu verwenden, es sei denn, Sie haben einen speziellen Bedarf, der einen Partnerverbund erfordert. Die Kennworthashsynchronisierung bietet viele der gleichen Vorteile wie ein Partnerverbund ohne die Komplexität der Bereitstellung.
Weitere Informationen zu den einzelnen Optionen finden Sie unter Auswählen der richtigen Authentifizierungsmethode für Ihre Microsoft Microsoft Entra Hybrididentitätslösung.
Wichtig
Es wird dringend empfohlen, MFA für alle Anmeldungen von Benutzern oder Administratoren im Falle von Hybridbereitstellungen zu verwenden.