Bagikan melalui


Menginstal Windows PowerShell untuk akses menyeluruh dengan Layanan Federasi Direktori Aktif

Diperbarui: 25 Juni 2015

Berlaku Untuk: Azure, Office 365, Power BI, Windows Intune

Catatan

Topik ini mungkin tidak sepenuhnya berlaku untuk pengguna Microsoft Azure di Tiongkok. Untuk informasi selengkapnya tentang layanan Azure di Tiongkok, lihat windowsazure.cn.

Setelah Anda menyebarkan Active Directory Federation Services, langkah selanjutnya untuk menyiapkan akses menyeluruh adalah mengunduh dan menginstal Modul Microsoft Azure Active Directory untuk Windows PowerShell. Setelah dipasang, Anda akan menggunakan cmdlet ini untuk mengonfigurasi domain Azure AD Anda sebagai domain federasi.

Untuk informasi selengkapnya tentang menyebarkan Layanan Federasi Direktori Aktif untuk SSO, lihat Daftar Periksa: Menggunakan Layanan Federasi Direktori Aktif untuk mengimplementasikan dan mengelola akses menyeluruh.

Mengunduh dan menginstal Windows PowerShell untuk akses menyeluruh dengan Layanan Federasi Direktori Aktif

Modul Microsoft Azure Active Directory untuk Windows PowerShell adalah unduhan untuk mengelola data organisasi Anda di Azure AD. Modul ini memasang satu set cmdlet ke Windows PowerShell; Anda menjalankan cmdlet tersebut untuk menyiapkan akses menyeluruh ke Azure AD dan pada gilirannya ke semua layanan cloud tempat Anda berlangganan.

Untuk instruksi tentang cara mengunduh dan menginstal cmdlet, lihat Azure AD PowerShell

Sebelum menyiapkan akses menyeluruh di lingkungan produksi lengkap, Anda juga dapat menjalankan pilot akses menyeluruh. Lihat bagian di bawah ini untuk detail lebih lanjut.

Jalankan pilot untuk menguji akses menyeluruh sebelum menyiapkannya (opsional)

Sebelum menambahkan atau mengonversi domain sebagai domain akses menyeluruh, Anda mungkin ingin menjalankan pilot. Melakukan peluncuran bertahap akses menyeluruh saat ini tidak dimungkinkan; semua pengguna menjadi federasi pada saat yang sama. Namun, Anda dapat menguji coba akses menyeluruh dengan sekumpulan pengguna produksi dari forest Direktori Aktif produksi Anda.

Pengguna pilot harus menguji secara menyeluruh berbagai skenario masuk untuk memastikan bahwa akses menyeluruh (dan penyebaran LAYANAN Federasi Direktori Aktif) dikonfigurasi dengan benar dan siap untuk diluncurkan di seluruh organisasi. Untuk menguji ini, minta pengguna mengakses layanan cloud dari browser serta aplikasi klien yang kaya (seperti Microsoft Office 2010) di lingkungan berikut:

  • Dari komputer yang bergabung dengan domain

  • Dari komputer yang tidak bergabung dengan domain di dalam jaringan perusahaan

  • Dari komputer yang bergabung dengan domain roaming di luar jaringan perusahaan

  • Dari berbagai sistem operasi yang Anda gunakan di perusahaan Anda

  • Dari komputer rumah

  • Dari kios Internet (hanya browser)

  • Dari ponsel pintar (misalnya, ponsel pintar yang menggunakan Microsoft Exchange ActiveSync)

Untuk informasi selengkapnya, lihat Cara menguji coba akses menyeluruh di forest pengguna produksi.

Langkah selanjutnya

Sekarang setelah Anda menginstal Windows PowerShell untuk akses menyeluruh dengan Layanan Federasi Direktori Aktif, langkah selanjutnya adalah Menyiapkan kepercayaan antara Layanan Federasi Direktori Aktif dan Azure Active Directory.

Lihat juga

Konsep

Daftar periksa: Gunakan Layanan Federasi Direktori Aktif untuk mengimplementasikan dan mengelola akses menyeluruh
Peta jalan akses menyeluruh