Jaa


Microsoft 365 -ominaisuuksien kuvaukset

Käyttäjätilien hallinta

Microsoft tukee seuraavia menetelmiä käyttäjien luomiseen, hallintaan ja todentamiseen. Tämä ohjeaihe ei kuitenkaan sisällä tietoja suojausominaisuuksista, jotka sallivat tai estävät yksittäisten Microsoft-resurssien käytön (esimerkiksi roolipohjaisen käytön valvonnan Microsoft Exchange Onlinessa tai suojauksen määrittämisen Microsoft SharePoint Onlinessa). Lisätietoja näistä ominaisuuksista on Exchange Online -palvelun kuvauksessa ja SharePoint Online -palvelun kuvauksessa. Jos tarvitset tietoja työkaluista, jotka voivat auttaa sinua suorittamaan hallintatehtäviä, katso Microsoft-tilien hallintatyökalut. Lisätietoja päivittäisten hallintatehtävien suorittamisesta on artikkelissa Yleiset hallintatehtävät.

Tarvitsetko apua tilauksen kirjautumisessa, asentamisessa, asennuksen poistamisessa tai peruuttamisessa?: Lisätietoja: Officen | asentaminentai asennuksen poistaminen | Office 365:n peruuttamisesta

Muita ongelmia on Microsoftin tukikeskuksessa. Jos haluat tukea 21Vianetin ylläpitämälle Office 365:lle Kiinassa, ota yhteyttä 21Vianet-tukitiimiin.

Kirjautumisasetukset: Microsoftilla on kaksi järjestelmää, joita voidaan käyttää käyttäjätietoihin: työpaikan tai oppilaitoksen tili (pilvipalvelun käyttäjätiedot) ja liitetty tili (organisaation ulkopuoliset käyttäjätiedot).. Käyttäjätietojen tyyppi vaikuttaa käyttökokemukseen ja käyttäjätilin hallintavaihtoehtoihin sekä laitteisto- ja ohjelmistovaatimuksiin ja muihin käyttöönottoon.

Työpaikan tai oppilaitoksen tili (pilvipalvelun käyttäjätiedot) – Käyttäjät saavat Microsoft Entra -pilvipalvelun tunnistetiedot – erillään muista työpöydän tai yrityksen tunnistetiedoista – Microsoftin pilvipalveluihin kirjautumista varten. Tämä on oletuskäyttäjätieto, ja sitä suositellaan käyttöönoton monimutkaisuuden minimoimiseksi. Työpaikan tai oppilaitoksen tilien salasanoissa käytetään Microsoft Entra ID - salasanakäytäntöä.

Liitetty tili (liitetyt käyttäjätiedot) – Kaikissa tilauksessa organisaatioissa, joissa on paikallinen Active Directory, joka käyttää kertakirjautumista (SSO), käyttäjät voivat kirjautua Microsoft-palveluihin käyttämällä Active Directory -tunnistetietojaan. Yrityksen Active Directory tallentaa ja hallitsee salasanakäytäntöä. Lisätietoja kertakirjautumisesta on kohdassa Kertakirjautumisen toteutussuunnitelma.

Kertakirjautuminen: Kertakirjautumista käyttävissä organisaatioissa kaikkien toimialueen käyttäjien on käytettävä samaa käyttäjätietojärjestelmää: joko pilvipalvelun käyttäjätietoja tai liitettyjä käyttäjätietoja. Sinulla voi olla esimerkiksi yksi käyttäjäryhmä, joka tarvitsee vain pilvipalvelun käyttäjätiedot, koska he eivät käytä paikallisia järjestelmiä, ja toinen käyttäjäryhmä, joka käyttää Microsoftia ja paikallisia järjestelmiä. Office 365:een lisättäisiin kaksi toimialuetta, kuten contractors.contoso.com ja staff.contoso.com, ja määrittäisit kertakirjautumisen vain yhdelle niistä. Koko toimialue voidaan muuntaa pilvipalvelun käyttäjätiedoista liitettyihin käyttäjätietoihin tai liitetyistä käyttäjätiedoista pilvipalvelun käyttäjätietoihin.

Todennus: SharePoint Onlinella luotuja anonyymia käyttöä varten luotuja Internet-sivustoja lukuun ottamatta käyttäjät on todennettava, kun he käyttävät Microsoft-palveluita. Moderni todentaminen, pilvipalvelun käyttäjätietojen todentaminen ja liitettyjen käyttäjätietojen todentaminen. Microsoft käyttää lomaketodennusta, ja verkon kautta oleva todentamisliikenne salataan aina TLS/SSL-salauksella portin 443 avulla. Todennusliikenne käyttää Microsoft-palveluiden kaistanleveyden vähäistä prosenttiosuutta.

Moderni todennus – Moderni todennus tuo Microsoft-todennuskirjastoon perustuvan kirjautumisen Office-asiakassovelluksiin eri ympäristöissä. Tämä mahdollistaa kirjautumisominaisuudet, kuten monivaiheisen todentamisen (MFA), SAML-pohjaiset kolmannen osapuolen tunnistetietopalvelut Office-asiakassovelluksilla sekä älykortti- ja varmennepohjaisen todentamisen. Se poistaa myös Microsoft Outlookin tarpeen käyttää perustodennusprotokollaa. Lisätietoja, kuten modernin todennuksen saatavuus Kaikissa Office-sovelluksissa, on artikkelissa Modernin todennuksen toiminta Office 2013- ja Office 2016 -asiakassovelluksissa. Moderni todentaminen on oletusarvoisesti käytössä Exchange Onlinessa. Jos haluat tietää, miten voit ottaa sen käyttöön tai poistaa sen käytöstä, katso Ota moderni todentaminen käyttöön Exchange Onlinessa.

Pilvipalvelun käyttäjätietojen todennus – käyttäjät, joilla on pilvipalvelun käyttäjätiedot, todennetaan käyttämällä perinteistä haastetta/vastausta. Verkkoselain ohjataan Microsoftin kirjautumispalveluun, johon kirjoitat työpaikan tai oppilaitoksen tilin käyttäjänimen ja salasanan. Kirjautumispalvelu todentaa tunnistetietosi ja luo palvelutunnuksen, jonka selain julkaisee pyydettyyn palveluun ja kirjaa sinut sisään.

Liitettyjen käyttäjätietojen todennus – Käyttäjät, joilla on liitetyt käyttäjätiedot, todennetaan Active Directory -liittoutumispalveluiden (AD FS) 2.0 tai muiden suojaustunnuspalveluiden avulla. Selain ohjataan Microsoftin kirjautumispalveluun, jossa kirjoitat yrityksen tunnuksen muodossa täydellinen käyttäjätunnus (UPN), esimerkiksi: isabel@contoso.com. Kirjautumispalvelu määrittää, että olet osa liitettyä toimialuetta, ja tarjoaa sinua ohjaamaan sinut paikalliseen liittoutumispalvelimeen todentamista varten. Jos olet kirjautunut työpöydälle (liitetty toimialueeseen), sinut todennetaan (Kerberoksen tai NTLMv2:n avulla) ja paikallinen suojaustunnuspalvelu luo kirjautumistunnuksen, jonka selain julkaisee Microsoftin kirjautumispalvelussa. Kirjautumistunnuksen avulla kirjautumispalvelu luo palvelutunnuksen, jonka selain julkaisee pyydettyyn palveluun ja kirjaa sinut sisään. Luettelo saatavilla olevista suojaustunnuspalveluista on kohdassa Kertakirjauksen toteutussuunnitelma.

Monimenetelmäinen todentaminen: Monivaiheisen todennuksen avulla käyttäjien on kuitattava puhelu, tekstiviesti tai sovellusilmoitus älypuhelimeensa, kun he ovat syöttäneet salasanansa oikein. Vasta tämän toisen todennuksen jälkeen käyttäjä voi kirjautua sisään. Microsoftin järjestelmänvalvojat voivat rekisteröidä käyttäjiä monimenetelmäiseen todentamiseen Microsoft 365 -hallintakeskuksessa. Lue lisätietoja monivaiheisen todentamisen käytöstä.

Monimuototodentaminen: Monimuotoisten asiakkaiden, kuten Microsoft Office -työpöytäsovellusten, todentaminen voi tapahtua kahdella tavalla: Microsoft Online Services Sign-In Assistant ja Perus/välityspalvelin-todennus SSL:ssä. Microsoft-palveluiden asianmukaisen etsinnän ja todentamisen varmistamiseksi järjestelmänvalvojien on sovellettava komponentteja ja päivityksiä jokaiseen työasemaan, joka käyttää monipuolisia asiakasohjelmia (kuten Microsoft Office 2010) ja muodostaa yhteyden Office 365:een. Desktopin asennus on automatisoitu työkalu, jonka avulla työasemat voidaan määrittää tarvittavien päivitysten kanssa. Lisätietoja on kohdassa Nykyisten Office-työpöytäsovellusten käyttäminen.

Microsoft Online Services Sign-In Assistant – Desktopin asennuksen mukaan asennettu kirjautumisavustaja sisältää asiakaspalvelun, joka hankkii palvelutunnuksen kirjautumispalvelusta ja palauttaa sen rich client -palveluun. Jos sinulla on pilvipalvelun käyttäjätiedot, näyttöön tulee tunnistetietojen kehote, jonka asiakaspalvelu lähettää kirjautumispalveluun todentamista varten (WS-Trustin avulla). Jos sinulla on liitetyt käyttäjätiedot, asiakaspalvelu ottaa ensin yhteyttä AD FS 2.0 -palvelimeen tunnistetietojen todentamista varten (Kerberoksen tai NTLMv2:n avulla) ja hankkii kirjautumistunnuksen, joka lähetetään kirjautumispalveluun (WS-Federation ja WS-Trustin avulla).

Perus-/välityspalvelintodennus SSL :ssä – Outlook-asiakas välittää perustodennuksen tunnistetiedot SSL:n kautta Exchange Onlineen. Exchange Online lähettää todennuspyynnön käyttäjätietoympäristöön ja paikalliseen Active Directory -liittoutumispalvelimeen (kertakirjautumista varten).

Kirjautumiskokemus: Kirjautumiskokemus muuttuu käytettävien käyttäjätietojen tyypin mukaan:

Palvelu Pilvipalvelun käyttäjätiedot Liitetyt käyttäjätiedot
Outlook 2016 Kirjaudu sisään kuhunkin istuntoon 1 Kirjaudu sisään kuhunkin istuntoon 2
Outlook 2013 Kirjaudu sisään kuhunkin istuntoon 1 Kirjaudu sisään kuhunkin istuntoon 2
Outlook 2010 tai Office 2007 Windows 7:ssä Kirjaudu sisään kuhunkin istuntoon 1 Kirjaudu sisään kuhunkin istuntoon 2
Outlook 2010 tai Office Outlook 2007 Windows Vistassa Kirjaudu sisään kuhunkin istuntoon 1 Kirjaudu sisään kuhunkin istuntoon 2
Microsoft Exchange ActiveSync Kirjaudu sisään kuhunkin istuntoon 1 Kirjaudu sisään kuhunkin istuntoon 2
POP, IMAP, Outlook for Mac Kirjaudu sisään kuhunkin istuntoon 1 Kirjaudu sisään kuhunkin istuntoon 2
Verkkokokemukset: Microsoft 365 -hallintakeskus/Outlook verkossa/SharePoint Online/Officen verkkoversio Kirjaudu sisään jokaisessa selainistunnossa4 Kirjaudu sisään kussakin istunnossa 3
Office 2010 tai Office 2007 ja SharePoint Online Kirjaudu sisään kuhunkin SharePoint Online -istuntoon 4 Kirjaudu sisään kuhunkin SharePoint Online -istuntoon3
Skype for Business Online Kirjaudu sisään kuhunkin istuntoon 1 Ei kehotetta
Mac Outlook Kirjaudu sisään kuhunkin istuntoon 1 Kirjaudu sisään kuhunkin istuntoon 2

1 Kun näyttöön tulee kehote, voit tallentaa salasanasi tulevaa käyttöä varten. Näyttöön tulee uusi kehote, ennen kuin vaihdat salasanan.
2 Anna yrityksen tunnistetiedot. Voit tallentaa salasanasi, eikä sinulta kysytä uudelleen, ennen kuin salasana vaihtuu.
3 Kaikki sovellukset edellyttävät käyttäjänimen syöttämistä tai valitsemista sisäänkirjautumista varten. Sinulta ei kysytä salasanaa, jos tietokone on liitetty toimialueeseen. Jos valitset Pidä minut kirjautuneena , sinua ei kehoteta uudelleen, ennen kuin kirjaudut ulos.
4 Jos valitset Pidä minut kirjautuneena, sinua ei kehoteta uudelleen, ennen kuin kirjaudut ulos.

Käyttäjätilien luominen: Voit lisätä käyttäjiä usealla eri tavalla. Lisätietoja on artikkelissa Käyttäjien lisääminen yksitellen tai joukkona – Järjestelmänvalvojan ohje ja Käyttäjien lisääminen ja käyttöoikeuksien määrittäminen – Microsoft 365 -järjestelmänvalvoja | Microsoft Docs. Jos käytät 21Vianetin ylläpitämää Office 365:tä Kiinassa, katso lisätietoja artikkelista 21Vianetin ylläpitämän Office 365:n käyttäjätilien luominen tai muokkaaminen – järjestelmänvalvojan ohje.

Poista käyttäjätilit: Tilien poistamistapa määräytyy sen mukaan, käytätkö hakemistosynkronointia vai et. Jos et käytä hakemistosynkronointia, tilit voidaan poistaa hallintasivulla tai Windows PowerShellin avulla. Jos käytät hakemistosynkronointia, sinun on poistettava käyttäjiä paikallisesta Active Directorysta Office 365:n sijaan.

Poistetut tilit: Kun tili poistetaan, siitä tulee passiivinen. Voit palauttaa tilin noin 30 päivän ajan sen poistamisen jälkeen. Lisätietoja tilien poistamisesta ja palauttamisesta on artikkelissa Käyttäjien poistaminen ja käyttäjien palauttaminen . Jos käytössäsi on 21Vianetin Kiinassa ylläpitämä Office 365, katso käyttäjätilien luominen tai muokkaaminen 21Vianetin ylläpitämässä Office 365:ssä – järjestelmänvalvojan ohje.

Salasanojen hallinta: Salasanojen hallintakäytännöt ja -menettelyt määräytyvät käyttäjätietojärjestelmän mukaan.

Pilvipalvelun käyttäjätietojen salasanojen hallinta: Kun käytät pilvipalvelun käyttäjätietoja, salasanat luodaan automaattisesti, kun tili luodaan. Lisätietoja pilvipalvelun käyttäjätietojen salasanojen vahvuusvaatimuksista on artikkelissa salasanakäytäntö. Tietoturvan parantamiseksi käyttäjien on vaihdettava salasanansa, kun he käyttävät Microsoft-palveluita ensimmäistä kertaa. Tämän seurauksena ennen kuin käyttäjät voivat käyttää Microsoft-palveluita, heidän on kirjauduttava Microsoft 365 -hallintakeskukseen, jossa heitä pyydetään vaihtamaan salasanansa. Järjestelmänvalvojat voivat määrittää salasanan vanhenemiskäytännön. Lisätietoja on kohdassa Käyttäjän salasanan vanhenemiskäytännön määrittäminen.

Pilvipalvelun käyttäjätietojen salasanan vaihtaminen: Pilvipalvelun käyttäjätietoja käyttävien käyttäjien salasanojen palauttamiseen on useita työkaluja: järjestelmänvalvoja palauttaa salasanan,käyttäjä vaihtaa salasanan Outlookin verkkoversiossa, roolipohjainen salasanan palautusoikeudet ja palauttaa salasanat Windows PowerShellin avulla.

Järjestelmänvalvoja palauttaa salasanan – Jos käyttäjät menettävät tai unohtavat salasanansa, järjestelmänvalvojat voivat palauttaa käyttäjien salasanat hallintakeskuksessa tai Windows PowerShellin avulla. Käyttäjät voivat vaihtaa oman salasanansa vain, jos he tietävät olemassa olevan salasanansa. Jos yrityksen palvelupakettien järjestelmänvalvojat menettävät tai unohtavat salasanansa, toinen järjestelmänvalvoja, jolla on yleinen järjestelmänvalvoja -rooli, voi palauttaa järjestelmänvalvojien salasanat Microsoft 365 -hallintakeskuksessa tai Windows PowerShellin avulla. Lisätietoja on kohdassa Järjestelmänvalvojien salasanojen palauttaminen. Jos työskentelet 21Vianetin ylläpitämässä Office 365:ssä Kiinassa, katso 21Vianetin ylläpitämän Office 365:n salasanojen vaihtaminen tai palauttaminen.

Käyttäjä vaihtaa salasanaa Outlookin verkkoversiossa – Outlookin WWW-asetussivulla on Muuta salasanaa -hyperlinkki, joka ohjaa käyttäjät Vaihda salasana - sivulle. Käyttäjän on tiedettävä aiempi salasanansa. Lisätietoja on artikkelissa Salasanan vaihtaminen. Jos käytät 21Vianetin ylläpitämää Office 365:tä Kiinassa, katso 21Vianetin ylläpitämän Office 365:n salasanojen vaihtaminen tai palauttaminen.

Roolipohjaiset salasanan palautusoikeudet – Yrityssuunnitelmissa valtuutetuille käyttäjille, kuten tukihenkilöstölle, voidaan määrittää Salasanan palauttaminen -käyttöoikeus ja oikeus vaihtaa salasanoja käyttämällä ennalta määritettyjä tai mukautettuja rooleja ilman, että heistä tulee kokonaisia palveluiden järjestelmänvalvojia. Yrityksen palvelupaketeissa järjestelmänvalvojat, joilla on yleinen järjestelmänvalvoja, salasanan järjestelmänvalvoja tai käyttäjähallinnan järjestelmänvalvoja, voivat vaihtaa salasanoja. Lisätietoa on kohdassa Järjestelmänvalvojan roolien määrääminen.

Salasanojen palauttaminen Windows PowerShellin avulla – Palvelun järjestelmänvalvojat voivat käyttää Windows PowerShelliä salasanojen palauttamiseen.

Liitettyjen käyttäjätietojen salasanojen hallinta: Liitettyjä käyttäjätietoja käytettäessä salasanoja hallitaan Active Directoryssa. Paikallinen suojaustunnuspalvelu neuvottelee todennuksen liittoutumisyhdyskäytävän kanssa välittämättä käyttäjien paikallisen Active Directoryn salasanoja Internetissä Office 365:een. Paikallisia salasanakäytäntöjä käytetään tai verkkoasiakkaissa käytetään kaksivaiheista tunnistetta. Outlookin verkkoversiossa ei ole Muuta salasanaa -hyperlinkkiä. Käyttäjät vaihtavat salasanansa käyttämällä tavallisia paikallisia työkaluja tai pöytätietokoneen kirjautumisasetuksia.

Hakemistosynkronoinnin: Jos organisaatioympäristössäsi on käytössä hakemiston synkronointi kertakirjautumisen (SSO) kanssa ja liitettyjen käyttäjätietojen toimittajaan vaikuttava katkos, liitetyn sisäänkirjautumisen salasanan synkronoinnin varmuuskopiointi mahdollistaa toimialueen vaihtamisen salasanasynkronointiin manuaalisesti. Salasanasynkronoinnin käyttäminen antaa käyttäjille käyttöoikeuden, kun käyttökatkos on korjattu. Lue , miten voit vaihtaa yksittäisestä Sign-On salasanasynkronointiin.

Käyttöoikeuksien hallinta: Käyttöoikeus antaa käyttäjälle käyttöoikeuden joukolle Microsoft-palveluita. Järjestelmänvalvoja määrittää kullekin käyttäjälle käyttöoikeuden palveluun, jonka käyttöoikeuden hän tarvitsee. Voit esimerkiksi määrittää käyttäjälle Skype for Business Onlinen käyttöoikeuden, mutta et SharePoint Onlinea.

Laskutus: Microsoftin laskutuksen järjestelmänvalvojat voivat tehdä muutoksia tilauksen tietoihin, kuten käyttöoikeuksien määrään ja yrityksesi käyttämien lisäpalvelujen määrään. Katso Käyttöoikeuden määrittäminen tai poistaminen. Jos käytössäsi on 21Vianetin ylläpitämä Office 365, katso 21Vianetin hallinnoimien Office 365 -käyttöoikeuksien määrittäminen tai poistaminen.

Ryhmän hallinta: Käyttöoikeusryhmiä käytetään SharePoint Onlinessa sivustojen käyttöoikeuksien hallintaan. Käyttöoikeusryhmiä voi luoda Microsoft 365 -hallintakeskuksessa. Lisätietoja käyttöoikeusryhmistä on kohdassa Käyttöoikeusryhmän luominen, muokkaaminen tai poistaminen.

Microsoft Entra -palvelut: Microsoft Entra ID tuo Office 365:een kattavat käyttäjätietojen ja käyttöoikeuksien hallintaominaisuudet. Se yhdistää hakemistopalvelut, kehittyneen käyttäjätietojen hallinnan, sovellusten käyttöoikeuksien hallinnan ja monipuolisen standardeihin perustuvan ympäristön kehittäjille. Lue lisätietoja Microsoft Entra ID:n maksuttomista, perusversioista ja Premium-versioista.

Ominaisuuksien käytettävyys: Jos haluat tarkastella ominaisuuksien käytettävyyttä palvelupaketteihin, katso Microsoft 365- ja Office 365 -käyttöympäristöpalvelun kuvaus.