Parametere for den OLSync-vertsbaserte administrasjonsagenten for Live@edu
Gjelder: Live@edu
Emnet sist endret: 2013-01-25
Viktig! |
---|
Outlook Live-katalogsynkronisering (OLSync) er synkroniseringsløsningen for Microsoft Live@edu-kunder. Hvis du kjører en skybasert e-posttjeneste med Microsoft Office 365 for virksomheter, må du bruke verktøyet Microsoft Online Services Directory Synchronization for å synkronisere katalogene. |
Det kan hende du må opprette flere parametere i den vertsbaserte administrasjonsagenten for Outlook Live-katalogsynkronisering (OLSync), avhengig av organisasjonens behov. Du kan opprette disse parameterne når du konfigurerer den vertsbaserte administrasjonsagenten for første gang, eller du kan legge til parameterne etter at du har kjørt OLSync. Med unntak av parameteren ProvisioningDomain, som er obligatorisk, er alle parameterne som beskrives her, valgfrie.
Viktig! |
---|
Ikke gjør andre endringer i den vertsbaserte administrasjonsagenten uten at du får beskjed om det fra en Microsoft-representant. OLSync er utviklet for å støtte den vertsbaserte administrasjonsagenten slik den er konfigurert når du importerer den. Hvis du for eksempel endrer navnet på den vertsbaserte administrasjonsagenten, får du synkroniseringsfeil. |
Hvis du allerede har kjørt OLSync og synkronisert med Outlook Live, må du starte tjenesten på nytt – For Forkant Identity Manager (FIM) 2010, start tjenesten FIM-2010 Synchronization Service og for ILM 2007, starter du tjenesten Microsoft Identity Integration Server service. Kjør deretter en fullstendig synkronisering når du har opprettet nye valgfrie parametere. For mer informasjon, seUtføre en fullstendig OLSync-synkronisering med Outlook Live
Tabellen nedenfor beskriver parameterne for den vertsbaserte administrasjonsagenten. Hvis du vil lære hvordan du legger til parametere, seKonfigurere den OLSync-vertsbaserte administrasjonsagenten.
Parameternavn | Standardparameter? | Beskrivelse | Anbefaling |
---|---|---|---|
ProvisioningDomain |
Ja. Hvis du konfigurerte OLSync med en tjenestekonto for OLSync, settes parameteren ProvisioningDomain til domenet du angav i kontoens Microsoft-ID. Hvis du konfigurerte OLSync for bruk av sertifikatbasert godkjenning i stedet for en tjenestekonto, vil parameteren ProvisioningDomain være tom, og du må angi den. Obs! Det er ikke lenger støtte for sertifikatgodkjenning på nye installasjoner av OLSync. |
Parameteren ProvisioningDomain er obligatorisk. Den må inkludere minst ett godkjent domene i Outlook Live. ProvisioningDomain-parameteren brukes som en trigger for å automatisk klargjøre postbokser i Outlook Live. Bare et godkjent domene kan være et klargjøringsdomene. Du kan legge til flere domener i denne parameteren atskilt med semikolon, for eksempel, |
Ikke fjern domeneoppføringer fra parameteren ProvisioningDomain etter at du har kjørt en synkroniseringssyklus. Du endrer et klargjøringsdomene ved å legge til et nytt domenenavn i denne parameteren. Etter at brukere er klargjort, fjernes ikke disse brukerkontoene selv om verdien på parameteren ProvisioningDomain blir endret. Kontoer som har blitt opprettet i Outlook Live vil forbli og er representert i MicrosoftFIM-2010 eller Microsoft ILM 2007 FP1 eller av en GUID i metaverset. Derfor vil brukerkontoer fortsette å være oppdatert i henhold til endringene på kildeobjektet i det lokale Active Directory Domain Services (AD DS) eller Active Directory-katalogtjenesten så lenge objektet eksisterer i FIM-2010 eller ILM 2007 FP1 metaverset. |
ResetPasswordOnNextLogon |
Yes. Standardinnstillingen er |
Når du setter denne parameteren til |
Denne parameteren gjelder ikke hvis du kjører Outlook Live en Tilkoblet forbund-distribusjon. Connected Federation-passord administreres av den lokale AD DS eller Active Directory. Som beste praksis for sikkerhet bør du ikke sette denne parameteren til |
MVWindowsLiveIdAttributeName |
Yes. Standard er |
Parameteren MVWindowsLiveIdAttributeName definerer hvordan OLSync klargjør Microsoft-kontonavnene i Outlook Live. Som standard navngir OLSync nye Microsoft-kontoer i henhold til userPrincipalName-attributtet (UPN) på det lokale mottakerobjektet. Når OLSync klargjør nye kontoer i Outlook Live, samsvarer derfor den nye Microsoft IDen med den lokale UPNen for tilhørende konto. ParameterenMVWindowsLiveIdAttributeName tar hvilket som helst attributtnavn. Du kan for eksempel angi customAttribute1 hvis du flytter et egendefinert attributt fra det lokale attributtet extensionAttribute1. Du kan bare angi attributter som inneholder én SMTP-adresseverdi. Du må derfor ikke angi attributtet proxyAddresses for denne parameteren. Hvis du vil flytte den primære SMTP-adressen fra de lokale e-postaktiverte brukerne eller postboksaktiverte brukerne, lar du parameteren MVWindowsLiveIdAttributeName stå tom. Videodemonstrasjonen på slutten av dette emnet viser hvordan du konfigurerer den primære SMTP-adressen som SMTP-klargjøringsadressen. Ikke fjern parameteren MVWindowsLiveIdAttributeName fra Tilleggsparametere-siden. Hvis parameteren MVWindowsLiveIdAttributeName fjernes, bruker OLSync UPN-verdien. |
Dersom parameteren MVWindowsLiveIdAttributeName er satt til null i et miljø der Microsoft Exchange ikke er installert lokalt, vil OLSync bruke mail -attributtet til å navngi kontoer for Outlook Live-postboksene som er klargjort. Dersom parameteren MVWindowsLiveIdAttributeName er satt til null i et miljø der Microsoft Exchange er installert lokalt, vil OLSync bruke den primære SMTP- adressen i proxyAddresses -attributtet lokalt for å navngi Microsoft IDer for Outlook Live-postboksene som er klargjort. |
DisableWindowsLiveId |
Yes. Standardinnstillingen er |
Sett parameteren DisableWindowsLiveId til Hvis du lar DisableWindowsLiveId-parameteren bli satt til |
Den anbefalte innstillingen for DisableWindowsLiveId-parameteren er |
PasswordFile |
Yes. Standardinnstillingen er |
Angi navn og plassering for passordfilen, for eksempel D:\admin\pwd.xml. Hvis et filnavn er angitt, er standardbanen <systemstasjon>:\Programfiler\Microsoft Identity Integration Server\MaData\Hosted\. Når OLSync klargjør en ny Microsoft-konto i Outlook Live, skrives passordet for den nye Outlook Live-kontoen til filen som er angitt i denne parameteren. |
Opprinnelige passord for hver Outlook Live-postboks eller Microsoft ID-aktiverte, synkroniserte bruker lagres kumulativt i passordfilen. Du må distribuere de opprinnelige passordene til brukerne. Parameteren ResetPasswordOnNextLogon er som standard satt til Det anbefales at du angir en sikker mappe for passordfilen. |
SyncProxyAddressProtocol |
No |
OLSync synkroniserer som standard SMTP- og X500-adresser i attributtet ProxyAddresses fra det lokale mottakerobjektet til tilsvarende Outlook Live-objekt. Sett parameteren SyncProxyAddressProtocol til å synkronisere andre protokolladressetyper. Du kan for eksempel synkronisere flere protokolladressetyper som SIP ved å sette parameteren SyncProxyAddressProtocol til Du kan legge til flere protokolladressetyper i denne parameteren atskilt med semikolon, for eksempel .Gyldige verdier for denne parameteren fastsettes av protokolladressetypene du har lagret i attributtet ProxyAddresses i mottakerobjekter i lokal Active Directory. Hvis du fjerner en tilleggsprotokolladressetype fra denne parameteren etter at du har kjørt en fullstendig synkronisering, fjerner OLSync adressene i det tilsvarende Outlook Live-mottakerobjektet ved neste fullstendige synkronisering. |
Angi SyncProxyAddressProtocol-parameteren kun hvis det kreves flere protokoller i ditt funksjonssett for Outlook Live. |
EvictLiveIdOnCreate |
No |
En EASI ID (e-post som påloggings-ID) er en Microsoft ID som ble opprettet i et domenenavneområde før Outlook Live ble distribuert i det samme domenenavneområdet. En student ved Contoso University kan for eksempel ha opprettet en Microsoft ID, KwekuA@contoso.edu, før Contoso University ble registrert i Outlook Live. Når Contoso University har opprettet Outlook Live-domenet contoso.edu, vil Microsoft IDen KwekuA@contoso.edu være en ubehandlet EASI ID i Outlook Live-domenet contoso.edu. Når OLSync prøver å opprette en e-postaktivert eller postboksaktivert bruker i Outlook Live der det allerede finnes en samsvarende EASI ID, logges det som standard en feil, og det opprettes ikke noe mottakerobjekt i Outlook Live. Du kan endre denne virkemåten ved å sette parameteren EvictLiveIdOnCreate til Når en Microsoft-kontostatus er satt til Kast ut, er kontoen i en tilstand som tvinger brukeren til å gi nytt navn til Microsoft IDen neste gang brukeren logger på. Når brukeren har endret Microsoft IDen til et ubehandlet domenenavn, fungerer kontoen igjen. |
Sett parameteren EvictEASIIDonCreate til Angivelse av parameteren EvictLiveIdOnCreate anbefales for organisasjoner som kjører i et Tilkoblet forbund-miljø. Hvis organisasjonen ikke kjører i et Tilkoblet forbund-miljø, bør du vurdere å importere eksisterende Windows Live-kontoer for brukere i organisasjonen som allerede har en Microsoft ID i domenet. For mer informasjon, se Importere eller kaste ut eksisterende Microsoft IDer i Live@edu. |
Se denne demonstrasjonen hvis du vil vite hvordan du angir OLSync-parameteren MVWindowsLiveIDAttributeName
I denne videodemonstrasjonen får du vite hvordan du konfigurerer OLSyncslik at den primære SMTP-adressen lokalt brukes som Microsoft-kontoen under brukerklargjøring.
Les mer
Implementere Outlook Live-katalogsynkronisering for Live@edu
Hvordan Outlook Live-mappesynkronisering fungerer for Live@edu
Planlegge distribusjonen av Outlook Live-katalogsynkronisering for Live@edu
Distribuere Outlook Live-mappesynkronisering for Live@edu
Forberede installasjon av OLSync i den lokale organisasjonen
Opprette en OLSync-tjenestekonto i Outlook Live for Live@edu
Angi de lokale organisasjonsenhetene som skal synkroniseres med Outlook Live
Configure Password Change Notification Service (PCNS) for use with OLSync for Live@edu(valgfritt)
Utføre en fullstendig OLSync-synkronisering med Outlook Live