Funksjonsbeskrivelser for Microsoft 365

Administrasjon av brukerkonto

Microsoft støtter følgende metoder for å opprette, administrere og godkjenne brukere. Dette emnet inneholder imidlertid ikke informasjon om sikkerhetsfunksjoner som tillater eller forbyr tilgang til individuelle Microsoft-ressurser (for eksempel rollebasert tilgangskontroll i Microsoft Exchange Online eller konfigurering av sikkerhet i Microsoft Office SharePoint Online). Hvis du vil ha mer informasjon om disse funksjonene, kan du se Exchange Online tjenestebeskrivelse og tjenestebeskrivelsen for SharePoint Online. Hvis du trenger informasjon om verktøy som kan hjelpe deg med å utføre administrative oppgaver, kan du se Verktøy for å administrere Microsoft-kontoer. Hvis du vil lære hvordan du utfører daglige administrasjonsoppgaver, kan du se Vanlige administrasjonsoppgaver.

Trenger du hjelp med å logge på, installere eller avinstallere eller avbryte abonnementet?: Få hjelp med å logge | Installer eller avinstallere Office | Canceling Office 365

Hvis du vil ha andre problemer, kan du gå til Microsoft Kundestøtte. For å få støtte til Office 365 drevet av 21Vianet i Kina, kontakt 21Vianet-støtteteamet.

Påloggingsalternativer: Microsoft har to systemer som kan brukes for brukeridentiteter: jobb- eller skolekonto (skyidentitet) og organisasjonsbasert konto (organisasjonsbasert identitet). Identitetstypen påvirker brukeropplevelsen og administrasjonsalternativene for brukerkontoer, samt maskinvare- og programvarekrav og andre vurderinger for distribusjon.

Jobb- eller skolekonto (skyidentitet) – brukere mottar Microsoft Entra skylegitimasjon – atskilt fra annen skrivebords- eller bedriftslegitimasjon – for å logge på Microsoft-skytjenester. Dette er standardidentiteten, og anbefales for å minimere distribusjonskompleksiteten. Passord for jobb- eller skolekontoer bruker Microsoft Entra ID passordpolicy.

Organisasjonsbasert konto (organisasjonsbasert identitet) – For alle abonnementer i organisasjoner med lokal Active Directory som bruker enkel pålogging (SSO), kan brukere logge på Microsoft-tjenester ved hjelp av Active Directory-legitimasjonen. Active Directory-firmaet lagrer og kontrollerer passordpolicyen. Hvis du vil ha informasjon om enkel pålogging, kan du se Veikart for enkel pålogging.

Enkel pålogging: For organisasjoner som bruker enkel pålogging, må alle brukere på et domene bruke samme identitetssystem: enten skyidentitet eller organisasjonsbasert identitet. Du kan for eksempel ha én gruppe brukere som bare trenger en skyidentitet fordi de ikke har tilgang til lokale systemer, og en annen gruppe brukere som bruker Microsoft og lokale systemer. Du legger til to domener i Office 365, for eksempel contractors.contoso.com og staff.contoso.com, og konfigurerer bare enkel pålogging for ett av dem. Et helt domene kan konverteres fra skyidentitet til organisasjonsbasert identitet, eller fra organisasjonsbasert identitet til skyidentitet.

Godkjenning: Bortsett fra nettsteder for anonym tilgang som er opprettet med SharePoint Online, må brukere godkjennes ved tilgang til Microsoft-tjenester. Moderne godkjenning, godkjenning av skyidentitet og godkjenning av organisasjonsbasert identitet. Microsoft bruker skjemabasert godkjenning, og godkjenningstrafikk over nettverket krypteres alltid med TLS/SSL ved hjelp av port 443. Godkjenningstrafikk bruker en ubetydelig prosentandel båndbredde for Microsoft-tjenester.

Moderne godkjenning – moderne godkjenning gir Microsoft Authentication Library-basert pålogging til Office-klientapper på tvers av plattformer. Dette muliggjør påloggingsfunksjoner som godkjenning med flere faktorer (MFA), SAML-baserte tredjeparts identitetsleverandører med Office-klientprogrammer og smartkort- og sertifikatbasert godkjenning. Den fjerner også behovet for at Microsoft Outlook bruker protokollen for enkel godkjenning. Hvis du vil ha mer informasjon, inkludert tilgjengeligheten av moderne godkjenning på tvers av Office-programmer, kan du se Hvordan moderne godkjenning fungerer for Office 2013- og Office 2016-klientapper. Moderne godkjenning er aktivert som standard for Exchange Online. Hvis du vil lære hvordan du aktiverer eller deaktiverer den, kan du se Aktivere moderne godkjenning i Exchange Online.

Godkjenning av skyidentitet – Brukere med skyidentiteter godkjennes ved hjelp av tradisjonell utfordring/respons. Nettleseren omdirigeres til Microsoft-påloggingstjenesten, der du skriver inn brukernavnet og passordet for jobb- eller skolekontoen. Påloggingstjenesten godkjenner legitimasjonen din og genererer et tjenestetoken, som nettleseren legger inn i den forespurte tjenesten og logger deg på.

Godkjenning av organisasjonsbasert identitet – Brukere med organisasjonsbaserte identiteter godkjennes ved hjelp av Active Directory Federation Services (AD FS) 2.0 eller andre sikkerhetstokentjenester. Nettleseren omdirigeres til Microsoft-påloggingstjenesten, der du skriver inn firma-ID-en i skjemaet et brukerhovednavn (UPN), for eksempel: isabel@contoso.com. Påloggingstjenesten bestemmer at du er en del av et forbundsdomene og tilbyr å omdirigere deg til den lokale forbundsserveren for godkjenning. Hvis du er logget på skrivebordet (domenetilkoblet), godkjennes du (ved hjelp av Kerberos eller NTLMv2), og den lokale sikkerhetstokentjenesten genererer et påloggingstoken, som nettleseren legger inn i Microsoft-påloggingstjenesten. Ved hjelp av påloggingstokenet genererer påloggingstjenesten et tjenestetoken som nettleseren legger inn i den forespurte tjenesten og logger deg på. Hvis du vil ha en liste over tilgjengelige sikkerhetstokentjenester, kan du se veikart for enkel pålogging.

Godkjenning med flere faktorer: Med godkjenning med flere faktorer må brukerne bekrefte en telefonsamtale, tekstmelding eller et appvarsel på smarttelefonen etter at de har skrevet inn passordet. Først etter denne andre godkjenningen kan brukeren logge på. Microsoft-administratorer kan registrere brukere for godkjenning med flere faktorer i Administrasjonssenter for Microsoft 365. Mer informasjon om godkjenning med flere faktorer.

Rik klientgodkjenning: For rike klienter, for eksempel Microsoft Office-skrivebordsprogrammer, kan godkjenning forekomme på to måter: Microsoft Online Services Sign-In Assistant og Enkel/proxy-godkjenning over SSL. For å sikre riktig søk og godkjenning av Microsoft-tjenester, må administratorer bruke et sett med komponenter og oppdateringer på hver arbeidsstasjon som bruker rike klienter (for eksempel Microsoft Office 2010) og kobler til Office 365. Skrivebordsinstallasjon er et automatisert verktøy for å konfigurere arbeidsstasjoner med de nødvendige oppdateringene. Hvis du vil ha mer informasjon, kan du se Bruke gjeldende Office-skrivebordsprogrammer.

Microsoft Online Services Sign-In Assistant – Påloggingsassistenten, som installeres av skrivebordsinstallasjonen, inneholder en klienttjeneste som henter et tjenestetoken fra påloggingstjenesten og returnerer det til den rike klienten. Hvis du har en skyidentitet, får du en melding om legitimasjon, som klienttjenesten sender til påloggingstjenesten for godkjenning (ved hjelp av WS-Trust). Hvis du har en organisasjonsbasert identitet, kontakter klienttjenesten først AD FS 2.0-serveren for å godkjenne legitimasjonen (ved hjelp av Kerberos eller NTLMv2) og få et påloggingstoken som sendes til påloggingstjenesten (ved hjelp av WS-Federation og WS-Trust).

Enkel/proxy-godkjenning over SSL – Outlook-klienten sender grunnleggende godkjenningslegitimasjon over SSL til Exchange Online. Exchange Online proxyer godkjenningsforespørselen til identitetsplattformen, og deretter til å lokal Active Directory Federation Server (for SSO).

Påloggingsopplevelse: Påloggingsopplevelsen endres avhengig av identitetstypen som er i bruk:

Tjeneste Skyidentitet Organisasjonsbasert identitet
Outlook 2016 Logg på hver økt 1 Logg på hver økt 2
Outlook 2013 Logg på hver økt 1 Logg på hver økt 2
Outlook 2010 eller Office 2007 på Windows 7 Logg på hver økt 1 Logg på hver økt 2
Outlook 2010 eller Office Outlook 2007 på Windows Vista Logg på hver økt 1 Logg på hver økt 2
Microsoft Exchange ActiveSync Logg på hver økt 1 Logg på hver økt 2
POP, IMAP, Outlook for Mac Logg på hver økt 1 Logg på hver økt 2
Nettopplevelser: Administrasjonssenter for Microsoft 365/Outlook på nettet/SharePoint Online/Office på nettet Logg på hver nettleserøkt4 Logg på hver økt 3
Office 2010 eller Office 2007 ved hjelp av SharePoint Online Logg på hver SharePoint Online-økt 4 Logg på hver SharePoint Online-økt3
Skype for Business Online Logg på hver økt 1 Ingen ledetekst
Outlook for Mac Logg på hver økt 1 Logg på hver økt 2

1 Når du blir bedt om det, kan du lagre passordet for fremtidig bruk. Du får ikke en ny melding før du endrer passordet.
2 Du angir firmalegitimasjonen. Du kan lagre passordet og ikke bli bedt om det på nytt før passordet endres.
3 Alle apper krever at du skriver inn eller velger brukernavnet ditt for å logge på. Du blir ikke bedt om å oppgi passordet hvis datamaskinen er koblet til domenet. Hvis du velger La meg være pålogget , blir du ikke bedt om det på nytt før du logger av.
4 Hvis du velger La meg være pålogget , blir du ikke bedt om det på nytt før du logger av.

Opprett brukerkontoer: Det finnes flere måter å legge til brukere på. Hvis du vil ha mer informasjon, kan du se Legge til brukere enkeltvis eller flere samtidig – Admin hjelp og legge til brukere og tilordne lisenser – Microsoft 365-administrator | Microsoft Docs. Hvis du bruker Office 365 drevet av 21Vianet i Kina, kan du se Opprette eller redigere brukerkontoer i Office 365 drevet av 21Vianet – Admin Hjelp.

Slett brukerkontoer: Hvordan du sletter kontoer, avhenger av om du bruker katalogsynkronisering eller ikke. Hvis du ikke bruker katalogsynkronisering, kan kontoer slettes ved hjelp av administratorsiden eller ved hjelp av Windows PowerShell. Hvis du bruker katalogsynkronisering, må du slette brukere fra den lokale Active Directory i stedet for fra Office 365.

Slettede kontoer: Når en konto slettes, blir den inaktiv. I omtrent 30 dager etter at du har slettet den, kan du gjenopprette kontoen. Hvis du vil ha mer informasjon om sletting og gjenoppretting av kontoer, kan du se Slette brukere og gjenopprette brukere, eller, hvis du bruker Office 365 drevet av 21Vianet i Kina, se Opprette eller redigere brukerkontoer i Office 365 drevet av 21Vianet – Admin Hjelp.

Passordbehandling: Policyene og prosedyrene for passordbehandling avhenger av identitetssystemet.

Administrasjon av passord for skyidentitet: Når du bruker skyidentiteter, genereres passord automatisk når kontoen opprettes. Hvis du vil ha informasjon om krav til passordstyrke for skyidentitet, kan du se passordpolicyen. Hvis du vil øke sikkerheten, må brukerne endre passordene sine når de først åpner Microsoft-tjenester. Før brukere får tilgang til Microsoft-tjenester, må de derfor logge seg på Administrasjonssenter for Microsoft 365, der de blir bedt om å endre passordene sine. Administratorer kan angi utløpspolicyen for passord. Hvis du vil ha mer informasjon, kan du se Angi utløpspolicyen for passord.

Tilbakestilling av passord for skyidentitet: Det finnes flere verktøy for tilbakestilling av passord for brukere med skyidentiteter: Admin tilbakestiller passord,bruker endrer passord med Outlook på nettet, rollebasert tilbakestilling av passordrettigheter og tilbakestill passord ved hjelp av Windows PowerShell.

Admin tilbakestiller passordet – Hvis brukere mister eller glemmer passordene sine, kan administratorer tilbakestille brukernes passord i administrasjonssenteret eller ved hjelp av Windows PowerShell. Brukere kan bare endre sitt eget passord hvis de vet det eksisterende passordet. Hvis administratorer mister eller glemmer passord for virksomhetsplaner, kan en annen administrator med rollen Global Administrator tilbakestille administratorpassordene i Administrasjonssenter for Microsoft 365 eller ved hjelp av Windows PowerShell. Hvis du vil ha mer informasjon, kan du se Tilbakestille passord for administratorer. Hvis du arbeider i Office 365 drevet av 21Vianet i Kina, kan du se Endre eller tilbakestille passord i Office 365 drevet av 21Vianet.

Brukeren endrer passord med Outlook på nettet – Alternativsiden for Outlook på nettet inneholder en endre hyperkobling for passord, som omdirigerer brukere til endre passord-siden. Brukeren må vite det forrige passordet. Hvis du vil ha mer informasjon, kan du se Endre passord. Hvis du bruker Office 365 drevet av 21Vianet i Kina, kan du se Endre eller tilbakestille passord i Office 365 drevet av 21Vianet.

Rollebasert tilbakestilling av passordrettigheter – Autoriserte brukere, for eksempel brukerstøtte, kan tilordnes brukerrettigheten Tilbakestill passord og retten til å endre passord ved hjelp av forhåndsdefinerte eller egendefinerte roller uten å bli fullstendige tjenesteadministratorer. Som standard kan administratorer med rollen global administrator, passordadministrator eller brukeradministrator endre passord som standard. Hvis du vil ha mer informasjon, kan du se Tilordne administratorroller.

Tilbakestille passord ved hjelp av Windows PowerShell – tjenesteadministratorer kan bruke Windows PowerShell til å tilbakestille passord.

Behandling av passord for organisasjonsbasert identitet: Når du bruker organisasjonsidentiteter, administreres passord i Active Directory. Den lokale sikkerhetstokentjenesten forhandler godkjenningen med Federation Gateway uten å sende brukernes lokale Active Directory-passord over Internett til Office 365. Lokale passordpolicyer brukes, eller for nettklienter, identifikasjon med to faktorer. Outlook på nettet inneholder ikke hyperkoblingen Endre passord. Brukere endrer passordene sine ved hjelp av standard, lokale verktøy eller via påloggingsalternativene for stasjonær PC.

Katalogsynkronisering: Hvis du har katalogsynkronisering med enkel pålogging (SSO) aktivert i organisasjonsmiljøet, og det er et strømbrudd som påvirker leverandøren av organisasjonsbasert identitet, gir sikkerhetskopiering av passordsynkronisering for organisasjonsbasert pålogging muligheten til å manuelt bytte domenet til passordsynkronisering. Hvis du bruker passordsynkronisering, får brukerne tilgang mens avbruddet er løst. Lær hvordan du bytter fra enkel Sign-On til passordsynkronisering.

Lisensadministrasjon: En lisens gir en bruker tilgang til et sett med Microsoft-tjenester. En administrator tilordner en lisens til hver bruker for tjenesten de trenger tilgang til. Du kan for eksempel tilordne en brukertilgang til Skype for Business Online, men ikke SharePoint Online.

Fakturering: Microsoft-faktureringsadministratorer kan gjøre endringer i abonnementsdetaljer som antall brukerlisenser og antall tilleggstjenester firmaet bruker. Sjekk ut Tilordne eller fjern en lisens. Hvis du bruker Office 365 drevet av 21Vianet, kan du se Tilordne eller fjerne lisenser i Office 365 drevet av 21Vianet.

Gruppeadministrasjon: Sikkerhetsgrupper brukes i SharePoint Online til å kontrollere tilgangen til områder. Sikkerhetsgrupper kan opprettes i Administrasjonssenter for Microsoft 365. Hvis du vil ha mer informasjon om sikkerhetsgrupper, kan du se Opprette, redigere eller slette en sikkerhetsgruppe.

Microsoft Entra tjenester: Microsoft Entra ID gir omfattende funksjoner for identitets- og tilgangsadministrasjon til Office 365. Den kombinerer katalogtjenester, avansert identitetsstyring, administrasjon av programtilgang og en rik standardbasert plattform for utviklere. Mer informasjon om gratis-, grunnleggende- og Premium-utgavene av Microsoft Entra ID.

Funksjonstilgjengelighet: Hvis du vil vise funksjonstilgjengelighet på tvers av abonnementer, kan du se tjenestebeskrivelsen for Microsoft 365 og Office 365 plattform.