Abilitare l'accelerazione automatica in SharePoint

L'accelerazione automatica è una funzionalità di SharePoint che consente di specificare l'endpoint del provider di identità predefinito per l'organizzazione. Quando un utente accede a una risorsa, invece di accedere a login.microsoftonline.com, l'utente viene inviato direttamente al provider di identità (IdP). Quando si configura l'autenticazione integrata di Windows in Active Directory Federation Services (AD FS) e il computer dell'utente appartiene al dominio, l'utente può accedere senza immettere le credenziali, come se stessero accedendo a una risorsa all'interno della rete.

Requisiti

Per abilitare l'accelerazione automatica, è necessario disporre di un singolo provider di identità (IdP). SharePoint deve avere un sito specifico di destinazione durante l'accelerazione. L'organizzazione può avere più domini purché sia presente un singolo endpoint IdP.

Abilitare l'accelerazione automatica

Per abilitare l'accelerazione automatica, è necessario usare Microsoft PowerShell.

  1. Scaricare l'ultima versione di SharePoint Online Management Shell.

    Nota

    Se hai installato una versione precedente di SharePoint Online Management Shell, vai su Installazione applicazioni e disinstallare SharePoint Online Management Shell.

  2. Connettersi a SharePoint come amministratore globale o amministratore di SharePoint in Microsoft 365. Per informazioni in merito, vedere Guida introduttiva a SharePoint Online Management Shell.

  3. Eseguire il comando seguente per abilitare l'accelerazione automatica nei siti non condivisi esternamente:

    Set-SPOTenant -SignInAccelerationDomain "contoso.com"
    
  4. Se l'IdP è stato configurato per supportare i guest, è possibile abilitare l'accelerazione automatica nei siti in cui è abilitata la condivisione esterna eseguendo:

    Set-SPOTenant -EnableGuestSignInAcceleration $true
    

    Nota

    È necessario eseguire SignInAccelerationDomain prima di eseguire questo comando.

    Per altre informazioni, vedere Set-SPOTenant.

Domande frequenti sull'accelerazione automatica

Cosa posso fare per rendere l'esperienza il più fluida possibile per i miei utenti?

R: È possibile eseguire due operazioni. Prima di tutto, assicurarsi che i siti interni ed esterni siano chiaramente separati. In secondo luogo, incoraggiare gli utenti ad accedere prima ai siti interni come parte del flusso di lavoro giornaliero. È consigliabile creare un sito solo interno che funge da pagina di benvenuto. È anche possibile modificare il Criteri di gruppo in modo che gli utenti vengano indirizzati a una home page interna ogni volta che aprono il browser. Dopo che l'utente ha eseguito l'accesso a un sito (usando uno dei due metodi), non verrà richiesto di accedere ad altri siti.

Cosa devo fare per sfruttare l'accelerazione automatica nei siti condivisi esternamente?

R: Gli utenti guest possono potenzialmente eseguire l'autenticazione in una delle tre posizioni seguenti:

  • Microsoft Entra ID (se l'organizzazione è un'organizzazione "cloud" o usa un account Microsoft)
  • IdP dell'organizzazione dell'utente
  • IdP (se si usa una soluzione extranet locale)

Se si vuole abilitare l'accelerazione automatica per i siti condivisi esternamente, l'IdP deve essere in grado di supportare questi casi d'uso (o almeno quelli che devono essere usati dagli utenti guest). Per supportare gli utenti guest in Microsoft Entra ID, account Microsoft o altri Provider di identità, l'IdP deve essere in grado di restituire l'utente alla schermata di accesso Microsoft Entra per l'autenticazione.