Synchronisieren von Benutzerinformationen zwischen Microsoft Dynamics 365 und Active Directory
Veröffentlicht: Februar 2017
Gilt für: Dynamics 365 (online), Dynamics 365 (on-premises), Dynamics CRM 2016, Dynamics CRM Online
Hinweis
Die Informationen, die hier bereitgestellt werden, gelten für Dynamics 365 vor Dynamics 365 (online), Version 9.0. Die aktuelle Dokumentation finden Sie unter Synchronisieren von Benutzerinformationen in Active Directory.
Microsoft Dynamics 365 unterstützt zwei Verfahren für die Authentifizierung von Benutzern:
Integriert Windows-Authentifizierung
Anspruchsbasierte Authentifizierung
Standardmäßig verwenden Kunden, die Microsoft Dynamics 365 kaufen und lokal bereitstellen, Windows-Authentifizierung. Diese Kunden können auch die anspruchsbasierte Authentifizierung für Bereitstellungen mit Internetzugriff (IFDs) des Produkts installieren.
Mit der integrierten Windows-Authentifizierung muss jeder Benutzerdatensatz in Dynamics 365 einem Benutzerkonto in Active Directory zugewiesen sein, um die Anmeldung an Dynamics 365 zu ermöglichen. Wenn die Benutzerdatensätze zugeordnet werden, liest und speichert Dynamics 365 automatisch weitere Informationen über den Benutzerdatensatz (einschließlich Vor- und Nachnamen, der E-Mail-Adresse und des Globally Unique Identifiers) aus dem Active Directory-Verzeichnisservice.
Änderungen an den einem bestimmten Benutzer zugeordneten Active Directory-Informationen können jedoch zu Abweichungen von den in Dynamics 365 vorhandenen Informationen führen, was bedeuten kann, dass der Benutzer nicht auf Dynamics 365 zugreifen kann. Insbesondere wenn Wert des Attributs User SamAccountName logon in Active Directory für einen Benutzer geändert wird, stimmen die entsprechenden Benutzerinformationen in Dynamics 365 nicht mehr überein, und der Benutzer kann sich nicht mehr anmelden.
Um sicherzustellen, dass sich der Benutzer erfolgreich bei Dynamics 365 anmelden kann, müssen Sie die Informationen im Dynamics 365-Benutzerdatensatz aktualisieren, so dass Sie denen in Active Directory entsprechen.
Zeichnen Sie vor Beginn den Wert des Attributs User SamAccountName logon für den betroffenen Benutzer auf, bevor Sie den entsprechenden Benutzerdatensatz in Dynamics 365 aktualisieren.
Hinweis
Informationen zur Synchronisierung von Microsoft Dynamics 365 (online) mit Active Directory finden Sie im Blogeintrag How to Synchronize CRM Online with your Active Directory (Online-Synchronisierung von CRM mit Ihrem Active Directory).
Gehen Sie zu Einstellungen > Sicherheit.
Wählen Sie dann Benutzer aus.
Wählen Sie in der Benutzerliste den Benutzerdatensatz, den Sie aktualisieren möchten, und wählen Sie dann Bearbeiten.
Geben Sie im Textfeld Benutzername einen Active Directory-Benutzernamen ein, der nicht bereits für einen Dynamics 365-Benutzerdatensatz verwendet wird.
Wichtig
Wenn Sie einen Benutzernamen angeben, der bereits in Active Directory vorhanden ist, versucht Dynamics 365, den Benutzer dem aktualisierten Benutzer in Active Directory zuzuordnen, und wenn Sie einen vorhandenen Datensatz mit der gleichen GUID findet, schlägt die Zuordnung fehl.
Werden alle Benutzerkonten in Active Directory von Dynamics 365-Datensätzen verwendet, können Sie ein temporäres Active Directory-Benutzerkonto erstellen.
Speichern Sie den Benutzerdatensatz, und geben Sie dann im TextfeldBenutzername den Wert User SamAccountName logon ein, der für das Benutzer-Active Directory angezeigt wird, das Sie vorher aufgezeichnet haben.
Klicken Sie auf Speichern und schließen.
Siehe auch
Verwalten von Sicherheit, Benutzern und Teams
Hinzufügen oder Entfernen von Gebietsmitgliedern
© 2017 Microsoft. Alle Rechte vorbehalten. Copyright