Kelola Sinkronisasi Akun Pengguna
Karena identitas pengguna disediakan melalui Microsoft Layanan Online, Anda memiliki beberapa opsi untuk mengelola sinkronisasi pengguna antara lingkungan online dan lokal Anda.
Putuskan pendekatan manajemen pengguna
Anda dapat memilih dari tiga model identitas utama di Microsoft 365 saat Anda membuat dan mengelola pengguna akun:
Identitas cloud. Cukup kelola akun pengguna Anda di Microsoft 365. Tidak ada server lokal yang diperlukan untuk mengelola pengguna; itu semua dilakukan di cloud.
Identitas yang disinkronkan. Sinkronisasi objek direktori lokal dengan Microsoft 365 dan kelola pengguna lokal Anda. Anda juga dapat mensinkronisasi sandi sehingga pengguna memiliki sandi yang sama di lokal dan berbasis cloud, tetapi mereka akan harus masuk kembali untuk menggunakan Microsoft 365.
Identitas federasi. Sinkronisasi objek direktori lokal dengan Microsoft 365 dan kelola pengguna lokal Anda. Pengguna memiliki sandi yang sama lokal dan cloud, dan mereka tidak harus masuk kembali untuk menggunakan Microsoft 365. Hal ini sering dirujuk sebagai akses terusan.
Ini penting untuk hati-hati mempertimbangkan model identitas apa yang akan digunakan untuk mulai dan aktif. Pertimbangkan waktu, kompleksitas yang ada dan biaya. Faktor ini berbeda untuk setiap organisasi. Pilihan Anda sebagian besar didasarkan pada ukuran perusahaan Anda dan kedalaman dan luasnya sumber-daya IT Anda.
Tinjau sumber daya berikut untuk memperlengkapi Anda untuk membuat keputusan yang tepat untuk perusahaan Anda:
Tips untuk admin: memberikan URL organisasi akses terusan bagi pengguna Anda
Jika Anda menggunakan sinkronisasi dengan akses terusan (opsi 3 di atas), Anda dapat memberikan sebuah URL untuk pengguna yang memanfaatkan Active Directory perusahaan Anda dan menyederhanakan cara masuk.
URL itu mengikuti pola ini:
https://<yourCRMOrganizationName>.crm.dynamics.com?whr=<yourFederationServiceIdentifier>
Anda bisa mendapatkan <yourCRMOrganizationName> dengan melihat URL yang Anda gunakan untuk mengakses lingkungan. Misalnya, dalam https://contoso.crm.dynamics.com
, contoso adalah <yourCRMOrganizationName>.
Penting
URL berikut akan digunakan untuk langganan yang di-host di lokasi ini.
- LATAM/SAM: https://<yourCRMorganizationname>.crm2.dynamics.com?whr=<yourFederationServiceIdentifier>
- CAN: https://<yourCRMorganizationname>.crm3.dynamics.com?whr=<yourFederationServiceIdentifier>
- EMEA: https://<yourCRMorganizationname>.crm4.dynamics.com?whr=<yourFederationServiceIdentifier>
- APAC: https://<yourCRMorganizationname>.crm5.dynamics.com?whr=<yourFederationServiceIdentifier>
- OCE: https://<yourCRMorganizationname>.crm6.dynamics.com?whr=<yourFederationServiceIdentifier>
- JPN: https://<yourCRMorganizationname>.crm7.dynamics.com?whr=<yourFederationServiceIdentifier>
- IND: https://<yourCRMorganizationname>.crm8.dynamics.com?whr=<yourFederationServiceIdentifier>
- Pemerintah Amerika Serikat: https://<yourCRMorganizationname>.crm9.dynamics.com?whr=<yourFederationServiceIdentifier>
- Inggris: https://<yourCRMorganizationname>.crm11.dynamics.com?whr=<yourFederationServiceIdentifier>
- FRA: https://<yourCRMorganizationname>.crm12.dynamics.com?whr=<yourFederationServiceIdentifier>
- UEA: https://<yourCRMorganizationname>.crm15.dynamics.com?whr=<yourFederationServiceIdentifier>
- DEU: https://<yourCRMorganizationname>.crm.microsoftdynamics.de?whr=<yourFederationServiceIdentifier>
Anda bisa mendapatkan pengenal layanan Federasi untuk organisasi Anda dengan menggunakan langkah-langkah berikut:
Di server yang menjalankan AD FS 2.0, klik atau ketuk Start>Administrative Tools>AD FS 2.0 Management.
Pada pohon konsol, klik kanan atau ketuk AD FS 2.0, dan kemudian klik atau ketuk Edit properti layanan Federasi.
Pilih tab Umum.
Buat catatan dari pengenal layanan Federasi Anda. Misalnya:
http://sts1.fabrikam.com/adfs/services/trust
URL Anda akan terlihat seperti: https://contoso.crm.dynamics.com?whr=
<http://sts1.fabrikam.com/adfs/services/trust>
Kirimkan URL ini ke pengguna Anda, dan minta mereka membookmarknya.