שתף באמצעות


תיאורים של תכונות Microsoft 365

ניהול חשבון משתמש

Microsoft תומכת בשיטות הבאות ליצירה, לניהול ולאימות של משתמשים. עם זאת, נושא זה אינו כולל מידע אודות תכונות אבטחה המאפשרות או מונעות גישה למשאבים בודדים של Microsoft (לדוגמה, בקרת גישה מבוססת תפקיד ב- Microsoft Exchange Online או קביעת תצורה של אבטחה Microsoft Office SharePoint Online). לקבלת פרטים אודות תכונות אלה, עיין בתיאור Exchange Online השירות ותיאורהשירות של SharePoint Online. אם אתה זקוק למידע אודות כלים שעשויים לעזור לך לבצע משימות ניהוליות, ראה כלים לניהול חשבונות Microsoft. כדי ללמוד כיצד לבצע משימות ניהול יום-יום, ראה משימות ניהול נפוצות.

זקוק לעזרה בכניסה, בהתקנה או בהסרת התקנה או ביטול המנוי שלך?: קבל עזרה עבור: כניסה להתקנה | או הסרת התקנה של Office | ביטול Office 365

עבור בעיות אחרות, בקר במרכז התמיכה של Microsoft. לקבלת תמיכה עבור Office 365 על-ידי 21Vianet בסין, פנה לצוות התמיכה של 21Vianet.

אפשרויות כניסה: Microsoft כוללת שתי מערכות שבהם ניתן להשתמש עבור זהויות משתמשים: חשבון בעבודה או בבית ספר (זהות בענן ) וחשבון מאוחד (זהות מאוחדת). סוג הזהות משפיע על חוויית המשתמש ועל אפשרויות הניהול של חשבונות המשתמשים, וכן על דרישות החומרה והתוכנה ושיקולי פריסה אחרים.

חשבון בעבודה או בבית ספר (זהות בענן) - משתמשים מקבלים Microsoft Entra בענן - נפרדים ממחשבים שולחניים או אישורים ארגוניים אחרים - לכניסה לשירותי הענן של Microsoft. זוהי זהות ברירת המחדל, והיא מומלצת כדי לצמצם את מורכבות הפריסה. סיסמאות עבור חשבונות בעבודה או בבית ספר משתמשות Microsoft Entra מזהה מדיניות סיסמאות.

חשבון מאוחד (זהות מאוחדת) - עבור כל המנויים בארגונים עם Active Directory מקומי המשתמשים בכניסה יחידה (SSO), המשתמשים יכולים להיכנס לשירותים של Microsoft באמצעות אישורי Active Directory שלהם. Active Directory הארגוני מאחסן את מדיניות הסיסמה ופקד אותה. לקבלת מידע אודות SSO, ראה מפת דרכים של כניסה יחידה.

כניסה יחידה: עבור ארגונים המשתמשים בכניסה יחידה, כל המשתמשים בתחום חייבים להשתמש באותה מערכת זהות: זהות בענן או זהות מאוחדת. לדוגמה, ייתכן שיש לך קבוצה אחת של משתמשים שזקוקה רק לזהות בענן מכיוון שהם אינם ניגשים למערכות מקומיות, וקבוצת משתמשים אחרת המשתמשת ב- Microsoft ובמערכות מקומיות. עליך להוסיף שני תחומים Office 365, כגון contractors.contoso.com ו- staff.contoso.com, ולהגדיר SSO עבור אחד מהם בלבד. ניתן להמיר תחום שלם לזהות ענן לזהות מאוחדת, או לזהות מאוחדת לזהות בענן.

אימות: למעט אתרי אינטרנט עבור גישה אנונימית שנוצרה באמצעות SharePoint Online, יש לאמת משתמשים בעת גישה לשירותים של Microsoft. אימות מודרני, אימות זהות בענן ואימות זהות מאוחדת. Microsoft משתמשת באימות מבוסס טפסים, ות תעבורת אימות ברשת מוצפנת תמיד באמצעות TLS/SSL באמצעות יציאה 443. תעבורת האימות משתמשת באחוזים זנכים של רוחב פס עבור שירותי Microsoft.

אימות מודרני - אימות מודרני מביא כניסה מבוססת Microsoft Authentication Library ליישומי לקוח של Office בפלטפורמות שונות. הדבר מאפשר תכונות כניסה כגון אימות רב-גורמי (MFA), ספקי זהות של ספקים חיצוניים המבוססים על SAML עם יישומי לקוח של Office ואימות מבוסס-אישורים וכרטיס חכם. היא גם מסירה את הצורך ש- Microsoft Outlook ישתמש בפרוטוקול האימות הבסיסי. לקבלת מידע נוסף, כולל הזמינות של אימות מודרני ביישומי Office, ראה כיצד אימות מודרני פועל עבור יישומי הלקוח של Office 2013 ו- Office 2016. אימות מודרני מופעל כברירת מחדל עבור Exchange Online. כדי ללמוד כיצד להפעיל או לכבות אותו, ראה הפיכת אימות מודרני לזמין ב- Exchange Online.

אימות זהות בענן - משתמשים בעלי זהויות בענן מאומתים באמצעות אתגר/תגובה מסורתיים. דפדפן האינטרנט מנותב מחדש לשירות הכניסה של Microsoft, שבו אתה מקליד את שם המשתמש והסיסמה עבור החשבון שלך בעבודה או בבית הספר. שירות הכניסה מאמת את האישורים שלך ומפיק אסימון שירות, שדפדפן האינטרנט מפרסם בשירות המבוקש ורושם אותך.

אימות זהות מאוחדת - משתמשים בעלי זהויות מאוחדות מאומתים באמצעות Active Directory Federation Services (AD FS) 2.0 או שירותי אסימון אבטחה אחרים. דפדפן האינטרנט מנותב מחדש לשירות הכניסה של Microsoft, שבו אתה מקליד את מזהה החברה שלך בטופס שם ראשי של משתמש (UPN), לדוגמה: isabel@contoso.com. שירות הכניסה קובע שאתה חלק מתחום מאוחד ומציע לנתב אותך מחדש לשרת האיחוד המקומי ל אימות. אם אתה מחובר לשולחן העבודה (מצורף לתחום), אתה מאומת (באמצעות Kerberos או NTLMv2) ושירות אסימוני האבטחה המקומי יוצר אסימון כניסה, שדפדפן האינטרנט מפרסם בשירות הכניסה של Microsoft. באמצעות אסימון הכניסה, שירות הכניסה יוצר אסימון שירות שדפדפן האינטרנט מפרסם בשירות המבוקש ורושם אותך. לקבלת רשימה של שירותי אסימון אבטחה זמינים, ראה מפת דרכים של כניסה יחידה.

אימות רב-גורמי: באמצעות אימות רב-גורמי, המשתמשים נדרשים לאשר שיחת טלפון, הודעת טקסט או הודעת אפליקציה בטלפון החכם שלהם לאחר הזנת הסיסמה שלהם כראוי. רק לאחר אימות שני זה המשתמש יכול להיכנס. מנהלי מערכת של Microsoft יכולים לרשום משתמשים לאימות רב-גורמי מרכז הניהול של Microsoft 365. קבל מידע נוסף על אימות רב-גורמי.

אימות לקוח עשיר: עבור לקוחות עשירים כגון יישומי שולחן עבודה של Microsoft Office, האימות יכול להתרחש בשתי דרכים: מסייע השירותים המקוונים של Microsoft Sign-In ואימותבסיסי/Proxy באמצעות SSL. כדי להבטיח גילוי ואימות נאותים של שירותי Microsoft, מנהלי מערכת חייבים להחיל ערכה של רכיבים ועדכונים על כל תחנת עבודה המשתמשת לקוחות עשירים (כגון Microsoft Office 2010) והתחברות Office 365. הגדרת שולחן העבודה היא כלי אוטומטי להגדרת תחנות עבודה עם העדכונים הנדרשים. לקבלת מידע נוסף, ראה שימוש ביישומי שולחן העבודה הנוכחיים של Office.

מסייע Sign-In של Microsoft Online Services - מסייע הכניסה, המותקן על-ידי הגדרת שולחן העבודה, מכיל שירות לקוח המ להשיג אסימון שירות מתוך שירות הכניסה ומחזיר אותו ללקוח העשיר. אם יש לך זהות בענן, אתה מקבל בקשה לקבלת אישורים, ששירות הלקוח שולח לשירות הכניסה ל אימות (באמצעות WS-Trust). אם יש לך זהות מאוחדת, שירות הלקוח יצר תחילה קשר עם שרת AD FS 2.0 כדי לאמת את האישורים (באמצעות Kerberos או NTLMv2) ולהשגת אסימון כניסה שנשלח לשירות הכניסה (באמצעות WS-Federation ו- WS-Trust).

אימות בסיסי/Proxy באמצעות SSL - לקוח Outlook מעביר אישורי אימות בסיסיים באמצעות SSL ל- Exchange Online. Exchange Online שרתי Proxy של בקשת האימות לפלטפורמת הזהויות ולאחר מכן Active Directory מקומי Federation Server (עבור SSO).

חוויית כניסה: חוויית הכניסה משתנה בהתאם לסוג הזהות בשימוש:

שירות זהות בענן זהות מאוחדת
אאוטלוק 2016 היכנס לכל הפעלה 1 היכנס לכל הפעלה 2
Outlook 2013 היכנס לכל הפעלה 1 היכנס לכל הפעלה 2
Outlook 2010 או Office 2007 ב- Windows 7 היכנס לכל הפעלה 1 היכנס לכל הפעלה 2
Outlook 2010 או Office Outlook 2007 ב- Windows Vista היכנס לכל הפעלה 1 היכנס לכל הפעלה 2
Microsoft Exchange ActiveSync היכנס לכל הפעלה 1 היכנס לכל הפעלה 2
POP, IMAP, Outlook עבור Mac היכנס לכל הפעלה 1 היכנס לכל הפעלה 2
חוויות אינטרנט: מרכז הניהול של Microsoft 365/Outlook באינטרנט/SharePoint Online/Office באינטרנט כניסה לכל הפעלת דפדפן4 היכנס לכל הפעלה 3
Office 2010 או Office 2007 באמצעות SharePoint Online כניסה לכל הפעלה של SharePoint Online 4 כניסה לכל הפעלה של SharePoint Online3
Skype לעסקים Online היכנס לכל הפעלה 1 אין בקשה
Outlook עבור Mac היכנס לכל הפעלה 1 היכנס לכל הפעלה 2

1 כאשר תתבקש לעשות זאת, תוכל לשמור את הסיסמה שלך לשימוש עתידי. לא תקבל בקשה נוספת עד לשינוי הסיסמה.
2 הזן את אישורי החברה שלך. באפשרותך לשמור את הסיסמה שלך ולא תתבקש לעשות זאת שוב עד שהסיסמה שלך תשתנה.
3 כל האפליקציות דורשות ממך להזין או לבחור את שם המשתמש שלך כדי להיכנס. לא תתבקש לספק את הסיסמה שלך אם המחשב שלך מצורף לתחום. אם תבחר השאר אותי מחובר , לא תתבקש לעשות זאת שוב עד שתנתק.
4 אם תבחר השאר אותי מחובר , לא תתבקש לעשות זאת שוב עד שתנתק.

צור חשבונות משתמשים: קיימות כמה דרכים להוספת משתמשים. לקבלת מידע נוסף, ראה הוספת משתמשים בנפרד או בצובר - מרכז הניהול עזרה והוסף משתמשים והקצאת רשיונות - מנהל מערכת של Microsoft 365 | Microsoft Docs. אם אתה משתמש ב- Office 365 על-ידי 21Vianet בסין, ראה יצירה או עריכה של חשבונות משתמשים ב- Office 365 המופעל על-ידי 21Vianet - מרכז הניהול עזרה.

מחיקת חשבונות משתמשים: אופן המחיקה של חשבונות תלוי בשאלה אם אתה משתמש בסינכרון מדריכי כתובות. אם אינך משתמש בסינכרון מדריכי כתובות, ניתן למחוק חשבונות באמצעות דף הניהול או באמצעות Windows PowerShell. אם אתה משתמש בסינכרון מדריכי כתובות, עליך למחוק משתמשים מ- Active Directory המקומי, ולא Office 365.

חשבונות שנמחקו: בעת מחיקת חשבון, הוא הופך ללא פעיל. במשך כ- 30 יום לאחר מחיקתו, באפשרותך לשחזר את החשבון. לקבלת מידע נוסף אודות מחיקה ושחזור של חשבונות, ראה מחיקת משתמשים ושחזור משתמשים. לחלופין, אם אתה משתמש ב- Office 365 המופעל על-ידי 21Vianet בסין, ראה יצירה או עריכה של חשבונות משתמשים ב- Office 365 המופעל על-ידי 21Vianet - מרכז הניהול Help.

ניהול סיסמאות: פריטי המדיניות וההליכים לניהול סיסמאות תלויים במערכת הזהויות.

ניהול סיסמאות זהות בענן: בעת שימוש בזהויות ענן, סיסמאות נוצרות באופן אוטומטי בעת יצירת החשבון. לדרישות חוזק סיסמה של זהות בענן, ראה מדיניות סיסמאות. כדי להגביר את האבטחה, המשתמשים חייבים לשנות את הסיסמאות שלהם כאשר הם ניגשים לראשונה לשירותים של Microsoft. כתוצאה מכך, לפני שמשתמשים יוכלו לגשת לשירותים של Microsoft, עליהם להיכנס מרכז הניהול של Microsoft 365, שם תתבקש לשנות את הסיסמאות שלהם. מנהלי מערכת יכולים להגדיר את מדיניות תפוגת הסיסמאות. לקבלת מידע נוסף, ראה הגדרת מדיניות תפוגת סיסמה של משתמש.

איפוס סיסמה של זהות בענן: קיימים כמה כלים לאיפוס סיסמאות עבור משתמשים בעלי זהויות בענן: מרכז הניהול מאפס סיסמה, המשתמש משנה סיסמאות באמצעות Outlook באינטרנט,זכויות איפוס סיסמה מבוססות תפקידים ואיפוס סיסמאות באמצעות Windows PowerShell.

מרכז הניהול איפוס סיסמה - אם המשתמשים מאבדים או שוכחים את הסיסמאות שלהם, מנהלי מערכת יכולים לאפס את הסיסמאות של המשתמשים במרכז הניהול או באמצעות Windows PowerShell. המשתמשים יכולים לשנות את הסיסמה שלהם רק אם הם יודעים את הסיסמה הקיימת שלהם. עבור תוכניות ארגוניות, אם מנהלי מערכת מאבדים או שוכחים את הסיסמאות שלהם, מנהל מערכת אחר עם תפקיד מנהל מערכת כללי יכול לאפס את הסיסמאות של מנהלי מערכת ב- מרכז הניהול של Microsoft 365 או באמצעות Windows PowerShell. לקבלת מידע נוסף, ראה איפוס סיסמאות עבור מנהלי מערכת. אם אתה עובד ב- Office 365 על-ידי 21Vianet בסין, ראה שינוי או איפוס סיסמאות ב- Office 365-ידי 21Vianet.

המשתמש משנה סיסמאות באמצעות Outlook באינטרנט - דף האפשרויות של Outlook באינטרנט כולל היפר-קישור של שינוי סיסמה, המנתב מחדש משתמשים לדף 'שינוי סיסמה'. המשתמש חייב לדעת את הסיסמה הקודמת שלו. לקבלת מידע נוסף, ראה שינוי סיסמה. אם אתה משתמש ב- Office 365 על-ידי 21Vianet בסין, ראה שינוי או איפוס סיסמאות ב- Office 365-ידי 21Vianet.

זכויות סיסמה לאיפוס המבוססות על תפקיד - עבור תוכניות ארגוניות, ניתן להקצות למשתמשים מורשים, כגון צוות התמיכה, את הזכות למשתמש איפוס סיסמה ואת הזכות לשנות סיסמאות באמצעות תפקידים מוגדרים מראש או מותאמים אישית מבלי להפוך למנהלי שירותים מלאים. כברירת מחדל בתוכניות ארגוניות, מנהלי מערכת בעלי התפקיד 'מנהל מערכת כללי', 'מנהל סיסמאות' או 'מנהל משתמשים' יכולים לשנות סיסמאות. לקבלת מידע נוסף, ראה הקצאת תפקידי מנהל מערכת.

איפוס סיסמאות באמצעות Windows PowerShell - מנהלי שירות יכולים להשתמש Windows PowerShell לאיפוס סיסמאות.

ניהול סיסמאות זהות מאוחדת: בעת שימוש בזהויות מאוחדות, סיסמאות מנוהלות ב- Active Directory. שירות אסימון האבטחה המקומי מנהל משא ומתן על האימות עם שער האיחוד מבלי להעביר סיסמאות Active Directory מקומיות של משתמשים דרך האינטרנט Office 365. מדיניות סיסמה מקומית משמשת, או, עבור לקוחות אינטרנט, זיהוי דו-גורמי. Outlook באינטרנט אינה כוללת היפר-קישור של 'שינוי סיסמה'. המשתמשים לשנות את הסיסמאות שלהם באמצעות כלים רגילים, מקומיים או באמצעות אפשרויות הכניסה למחשב השולחני שלהם.

סינכרון מדריכי כתובות: אם האפשרות סינכרון מדריכי כתובות עם כניסה יחידה (SSO) זמינה בסביבה הארגונית שלך ויש הפסקות חשמל שמשפיעות על ספק הזהויות המאוחדות שלך, גיבוי סינכרון סיסמאות עבור כניסה מאוחדת מספק את האפשרות להעביר באופן ידני את התחום שלך לסינכרון סיסמאות. שימוש בסינכרון סיסמאות יאפשר למשתמשים שלך לגשת בזמן שהפעלת ההפעלות תוקנה. למד כיצד לעבור מתיבת דואר Sign-On לסינכרון סיסמאות.

ניהול רשיונות: רשיון מעניק למשתמש גישה לערכה של שירותי Microsoft. מנהל מערכת מקצה רשיון לכל משתמש עבור השירות שלו הוא זקוק לגישה. לדוגמה, באפשרותך להקצות גישת משתמש ל- Skype for Business Online, אך לא ל- SharePoint Online.

חיוב: מנהלי חיוב של Microsoft יכולים לבצע שינויים בפרטי המנוי, כגון מספר רשיונות המשתמשים ומספר השירותים הנו נוספים שבהם החברה שלך משתמשת. ראה הקצאה או הסרה של רשיון. אם אתה משתמש ב- Office 365 על-ידי 21Vianet, ראה הקצאה או הסרה של רשיונות ב- Office 365-ידי 21Vianet.

ניהול קבוצה: קבוצות אבטחה נמצאות בשימוש ב- SharePoint Online כדי לשלוט בגישה לאתרים. ניתן ליצור קבוצות אבטחה מרכז הניהול של Microsoft 365. לקבלת מידע נוסף אודות קבוצות אבטחה, ראה יצירה, עריכה או מחיקה של קבוצת אבטחה.

Microsoft Entra שירותים: Microsoft Entra מזהה מספק יכולות ניהול מקיפות של זהות וגישה Office 365. היא משלבת שירותי מדריך כתובות, פיקוח מתקדם על זהות, ניהול גישה לאפליקציות ופלטפורמה עשירה המבוססת על סטנדרטים למפתחים. קבל מידע נוסף על מהדורות Free, Basic ו- Premium של Microsoft Entra מזהה.

זמינות תכונות: כדי להציג זמינות תכונות בין תוכניות, ראה Microsoft 365 Office 365 השירות של הפלטפורמה.