Del via


Parametere for den OLSync-vertsbaserte administrasjonsagenten for Live@edu

 

Gjelder: Live@edu

Emnet sist endret: 2013-01-25

importantViktig!
Outlook Live-katalogsynkronisering (OLSync) er synkroniseringsløsningen for Microsoft Live@edu-kunder. Hvis du kjører en skybasert e-posttjeneste med Microsoft Office 365 for virksomheter, må du bruke verktøyet Microsoft Online Services Directory Synchronization for å synkronisere katalogene.

Det kan hende du må opprette flere parametere i den vertsbaserte administrasjonsagenten for Outlook Live-katalogsynkronisering (OLSync), avhengig av organisasjonens behov. Du kan opprette disse parameterne når du konfigurerer den vertsbaserte administrasjonsagenten for første gang, eller du kan legge til parameterne etter at du har kjørt OLSync. Med unntak av parameteren ProvisioningDomain, som er obligatorisk, er alle parameterne som beskrives her, valgfrie.

importantViktig!
Ikke gjør andre endringer i den vertsbaserte administrasjonsagenten uten at du får beskjed om det fra en Microsoft-representant. OLSync er utviklet for å støtte den vertsbaserte administrasjonsagenten slik den er konfigurert når du importerer den. Hvis du for eksempel endrer navnet på den vertsbaserte administrasjonsagenten, får du synkroniseringsfeil.

Hvis du allerede har kjørt OLSync og synkronisert med Outlook Live, må du starte tjenesten på nytt – For Forkant Identity Manager (FIM) 2010, start tjenesten FIM-2010 Synchronization Service og for ILM 2007, starter du tjenesten Microsoft Identity Integration Server service. Kjør deretter en fullstendig synkronisering når du har opprettet nye valgfrie parametere. For mer informasjon, seUtføre en fullstendig OLSync-synkronisering med Outlook Live

Tabellen nedenfor beskriver parameterne for den vertsbaserte administrasjonsagenten. Hvis du vil lære hvordan du legger til parametere, seKonfigurere den OLSync-vertsbaserte administrasjonsagenten.

Parameternavn Standardparameter? Beskrivelse Anbefaling

ProvisioningDomain

Ja.

Hvis du konfigurerte OLSync med en tjenestekonto for OLSync, settes parameteren ProvisioningDomain til domenet du angav i kontoens Microsoft-ID.

Hvis du konfigurerte OLSync for bruk av sertifikatbasert godkjenning i stedet for en tjenestekonto, vil parameteren ProvisioningDomain være tom, og du må angi den.

Obs! Det er ikke lenger støtte for sertifikatgodkjenning på nye installasjoner av OLSync.

Parameteren ProvisioningDomain er obligatorisk. Den må inkludere minst ett godkjent domene i Outlook Live.

ProvisioningDomain-parameteren brukes som en trigger for å automatisk klargjøre postbokser i Outlook Live. Bare et godkjent domene kan være et klargjøringsdomene.

Du kan legge til flere domener i denne parameteren atskilt med semikolon, for eksempel, contoso.edu; fabrikam.edu.

Ikke fjern domeneoppføringer fra parameteren ProvisioningDomain etter at du har kjørt en synkroniseringssyklus. Du endrer et klargjøringsdomene ved å legge til et nytt domenenavn i denne parameteren.

Etter at brukere er klargjort, fjernes ikke disse brukerkontoene selv om verdien på parameteren ProvisioningDomain blir endret. Kontoer som har blitt opprettet i Outlook Live vil forbli og er representert i MicrosoftFIM-2010 eller Microsoft ILM 2007 FP1 eller av en GUID i metaverset. Derfor vil brukerkontoer fortsette å være oppdatert i henhold til endringene på kildeobjektet i det lokale Active Directory Domain Services (AD DS) eller Active Directory-katalogtjenesten så lenge objektet eksisterer i FIM-2010 eller ILM 2007 FP1 metaverset.

ResetPasswordOnNextLogon

Yes.

Standardinnstillingen erTrue.

Når du setter denne parameteren til True, må brukere endre passordet for den nye Microsoft-kontoen når de logger på for første gang. Dette er standardvirkemåten.

Denne parameteren gjelder ikke hvis du kjører Outlook Live en Tilkoblet forbund-distribusjon. Connected Federation-passord administreres av den lokale AD DS eller Active Directory. Som beste praksis for sikkerhet bør du ikke sette denne parameteren til False.

MVWindowsLiveIdAttributeName

Yes.

Standard er UserPrincipalName.

Parameteren MVWindowsLiveIdAttributeName definerer hvordan OLSync klargjør Microsoft-kontonavnene i Outlook Live.

Som standard navngir OLSync nye Microsoft-kontoer i henhold til userPrincipalName-attributtet (UPN) på det lokale mottakerobjektet. Når OLSync klargjør nye kontoer i Outlook Live, samsvarer derfor den nye Microsoft IDen med den lokale UPNen for tilhørende konto.

ParameterenMVWindowsLiveIdAttributeName
tar hvilket som helst attributtnavn. Du kan for eksempel angi customAttribute1 hvis du flytter et egendefinert attributt fra det lokale attributtet extensionAttribute1.

Du kan bare angi attributter som inneholder én SMTP-adresseverdi. Du må derfor ikke angi attributtet proxyAddresses for denne parameteren. Hvis du vil flytte den primære SMTP-adressen fra de lokale e-postaktiverte brukerne eller postboksaktiverte brukerne, lar du parameteren MVWindowsLiveIdAttributeName stå tom. Videodemonstrasjonen på slutten av dette emnet viser hvordan du konfigurerer den primære SMTP-adressen som SMTP-klargjøringsadressen.

Ikke fjern parameteren MVWindowsLiveIdAttributeName fra Tilleggsparametere-siden. Hvis parameteren MVWindowsLiveIdAttributeName fjernes, bruker OLSync UPN-verdien.

Dersom parameteren MVWindowsLiveIdAttributeName er satt til null i et miljø der Microsoft Exchange ikke er installert lokalt, vil OLSync bruke mail -attributtet til å navngi kontoer for Outlook Live-postboksene som er klargjort.

Dersom parameteren MVWindowsLiveIdAttributeName er satt til null i et miljø der Microsoft Exchange er installert lokalt, vil OLSync bruke den primære SMTP- adressen i proxyAddresses -attributtet lokalt for å navngi Microsoft IDer for Outlook Live-postboksene som er klargjort.

DisableWindowsLiveId

Yes.

Standardinnstillingen erFalse.

Sett parameteren DisableWindowsLiveId til True å fjerne postbokser når den lokale kildekontoen fjernes Når den skybaserte postkassen er fjernet, vil den tilsvarende Microsoft IDen også slettes, og eieren av Microsoft IDen mister alle Microsoft-tjenester.


Hvis du lar DisableWindowsLiveId-parameteren bli satt til False vil ingenting skje med den tilsvarende skybaserte postboksen eller Microsoft-tjenestene når den lokale kildekontoen fjernes.

Den anbefalte innstillingen for DisableWindowsLiveId-parameteren erFalse.

PasswordFile

Yes.

Standardinnstillingen er report\password.xml

Angi navn og plassering for passordfilen, for eksempel D:\admin\pwd.xml.

Hvis et filnavn er angitt, er standardbanen <systemstasjon>:\Programfiler\Microsoft Identity Integration Server\MaData\Hosted\.

Når OLSync klargjør en ny Microsoft-konto i Outlook Live, skrives passordet for den nye Outlook Live-kontoen til filen som er angitt i denne parameteren.

Opprinnelige passord for hver Outlook Live-postboks eller Microsoft ID-aktiverte, synkroniserte bruker lagres kumulativt i passordfilen.

Du må distribuere de opprinnelige passordene til brukerne. Parameteren ResetPasswordOnNextLogon er som standard satt til True, slik at brukerne må endre passord når de logger på for første gang.

Det anbefales at du angir en sikker mappe for passordfilen.

SyncProxyAddressProtocol

No

OLSync synkroniserer som standard SMTP- og X500-adresser i attributtet ProxyAddresses fra det lokale mottakerobjektet til tilsvarende Outlook Live-objekt. Sett parameteren SyncProxyAddressProtocol til å synkronisere andre protokolladressetyper.

Du kan for eksempel synkronisere flere protokolladressetyper som SIP ved å sette parameteren SyncProxyAddressProtocol til SIP.

Du kan legge til flere protokolladressetyper i denne parameteren atskilt med semikolon, for eksempel EUM; SIP.

.Gyldige verdier for denne parameteren fastsettes av protokolladressetypene du har lagret i attributtet ProxyAddresses i mottakerobjekter i lokal Active Directory.

Hvis du fjerner en tilleggsprotokolladressetype fra denne parameteren etter at du har kjørt en fullstendig synkronisering, fjerner OLSync  adressene i det tilsvarende Outlook Live-mottakerobjektet ved neste fullstendige synkronisering.

Angi SyncProxyAddressProtocol-parameteren kun hvis det kreves flere protokoller i ditt funksjonssett for Outlook Live.

EvictLiveIdOnCreate

No

En EASI ID (e-post som påloggings-ID) er en Microsoft ID som ble opprettet i et domenenavneområde før Outlook Live ble distribuert i det samme domenenavneområdet.

En student ved Contoso University kan for eksempel ha opprettet en Microsoft ID, KwekuA@contoso.edu, før Contoso University ble registrert i Outlook Live. Når Contoso University har opprettet Outlook Live-domenet contoso.edu, vil Microsoft IDen KwekuA@contoso.edu være en ubehandlet EASI ID i Outlook Live-domenet contoso.edu.

Når OLSync prøver å opprette en e-postaktivert eller postboksaktivert bruker i Outlook Live der det allerede finnes en samsvarende EASI ID, logges det som standard en feil, og det opprettes ikke noe mottakerobjekt i Outlook Live.

Du kan endre denne virkemåten ved å sette parameteren EvictLiveIdOnCreate til True. Når du setter parameteren EvictLiveIdOnCreate til True, kastes EASI ID ut fra domenet og nye mottakerobjekter blir opprettet i Outlook Live-domenet i henhold til deres tilsvarende lokale navn.

Når en Microsoft-kontostatus er satt til Kast ut, er kontoen i en tilstand som tvinger brukeren til å gi nytt navn til Microsoft IDen neste gang brukeren logger på. Når brukeren har endret Microsoft IDen til et ubehandlet domenenavn, fungerer kontoen igjen.

Sett parameteren EvictEASIIDonCreate til True hvis du vil at alle klargjorte kontoer i Outlook Livedomenet skal samsvare med de tilhørende lokale kontoene.

Angivelse av parameteren EvictLiveIdOnCreate anbefales for organisasjoner som kjører i et Tilkoblet forbund-miljø.

Hvis organisasjonen ikke kjører i et Tilkoblet forbund-miljø, bør du vurdere å importere eksisterende Windows Live-kontoer for brukere i organisasjonen som allerede har en Microsoft ID i domenet. For mer informasjon, se Importere eller kaste ut eksisterende Microsoft IDer i Live@edu.

Se denne demonstrasjonen hvis du vil vite hvordan du angir OLSync-parameteren MVWindowsLiveIDAttributeName

I denne videodemonstrasjonen får du vite hvordan du konfigurerer OLSyncslik at den primære SMTP-adressen lokalt brukes som Microsoft-kontoen under brukerklargjøring.

Les mer

Implementere Outlook Live-katalogsynkronisering for Live@edu