Поделиться через


Настройка Office 365 для гибридной среды SharePoint

 

**Применимо к:**SharePoint Online, SharePoint Server 2013, SharePoint Server 2016

**Последнее изменение раздела:**2017-06-21

Сводка. Настройка Office 365 для предприятий для гибридной интеграции с SharePoint Server.

Эта статья входит в план процедуры настройки гибридных решений SharePoint. Убедитесь, что вы следуете плану при выполнении процедур, описанных в этой статье.

Настройка Office 365 для гибридной среды SharePoint

Прежде чем настраивать гибридную среду, вам потребуется настроить базовую интеграцию между Office 365 для предприятий и SharePoint Server. Выполните действия, описанные далее в этой статье.

  1. Подписка на Office 365.

  2. Регистрация своего домена с помощью Office 365.

  3. Назначение суффиксов домена для имени участника-пользователя.

  4. Синхронизация учетных записей с Office 365.

  5. Назначение лицензий пользователям.

Возможно, некоторые из этих шагов вы уже выполнили. В этом случае нет необходимости их повторять. Следует выполнить каждый шаг в указанном порядке, прежде чем настраивать гибридную среду.

1. Регистрация в Office 365

Вам потребуется подписка на Office 365 для настройки гибридной среды с SharePoint Server 2016. Если вы планируете настроить гибридную среду OneDrive для бизнеса, подпишитесь на план, который включает в себя OneDrive для бизнеса. Для всех других гибридных сценариев SharePoint требуется корпоративный план, включающий SharePoint Online.

2. Регистрация домена в Office 365

Когда вы подписываетесь на Office 365, вам предоставляется исходное доменное имя, например contoso.onmicrosoft.com. Но чтобы настроить гибридную среду с SharePoint Server 2016, необходимо зарегистрировать в Office 365 общедоступный домен, принадлежащий вам (например, contoso.com). Подробные сведения о том, как это сделать, см. в статье, посвященной работе с доменными именами в Office 365.

3. Назначение суффикса домена имени участника-пользователя

Вам требуется создать суффикс домена имени участника-пользователя в вашем локальном домене Active Directory, соответствующем общедоступному домену, например contoso.com. Затем необходимо назначить суффикс домена имени участника-пользователя каждой учетной записи пользователя, которую требуется синхронизировать или включить в федерацию.

Ниже показано, как выполнить эти задачи вручную. Если у вас много пользователей для федерации, рекомендуем поместить все учетные записи федеративных пользователей в подразделение, а затем создать скрипт, который изменяет суффикс домена для имени участника-пользователя в случае каждой учетной записи пользователя в этом подразделении. Рекомендации по фильтрации DirSync см. в статье, посвященной настройке фильтрации для синхронизации каталогов. Сведения о том, как создать скрипт для этих целей, см. в статье Как назначить новые имена участника-пользователя всем пользователям.

Создание суффикса имени участника-пользователя в локальной службе DNS

  1. На сервере Active Directory откройте раздел Active Directory — домены и доверие.

  2. В левой области щелкните правой кнопкой мыши узел верхнего уровня и выберите пункт Свойства.

  3. В диалоговом окне Суффиксы UPN введите в поле Дополнительные UPN-суффиксы суффикс домена, который будет использоваться для гибридной среды, и нажмите кнопки Добавить и ОК.

Дополнительные сведения см. в статье Добавление суффиксов имени участника-пользователя (https://go.microsoft.com/fwlink/?LinkId=392430).

Назначение пользователям суффикса имени участника-пользователя вручную

  1. В списке Active Directory — пользователи и компьютеры в левой области выберите узел Пользователи.

  2. В столбце Имя щелкните правой кнопкой мыши учетную запись пользователя, которую нужно добавить в отношение федерации, и выберите Свойства.

  3. В диалоговом окне Свойства перейдите на вкладку Учетная запись.

  4. Выберите из выпадающего списка суффикс имени участника-пользователя, который вы добавили в предыдущей процедуре, как это показано на следующем рисунке.

    На этом рисунке показана настройка суффикса UPN

  5. Повторите шаги 2–4 для каждой дополнительной учетной записи пользователя, которую требуется добавить в отношение федерации.

4. Синхронизация учетных записей пользователей с Office 365

Чтобы настроить гибридную среду, вам необходимо синхронизировать учетные записи локальных доменных служб Active Directory с Office 365 путем настройки одной из следующих функций:

  • синхронизации каталогов с синхронизацией паролей;

  • синхронизации каталогов с единым входом (SSO).

Если вы выберете вариант с использованием единого входа, вы также можете при желании настроить синхронизацию паролей дополнительно к единому входу, но необходимо настроить хотя бы одну из этих функций (синхронизация паролей или единый вход).

Подробные инструкции по настройке этих функций см. в статье Интеграция Office 365 с локальными средами.

5. Назначение лицензий пользователям

У каждого пользователя должна быть лицензия в Office 365 для применения функций гибридной среды. После синхронизации учетных записей назначьте лицензии пользователям.