Konfigurera katalogsynkronisering för Microsoft 365

Denna artikel gäller för både Microsoft 365 Enterprise och Office 365 Enterprise.

Microsoft 365 använder en Microsoft Entra klient för att lagra och hantera identiteter för autentisering och behörigheter för åtkomst till molnbaserade resurser.

Om du har en domän eller skog för lokal Active Directory Domain Services (AD DS) kan du synkronisera dina AD DS-användarkonton, grupper och kontakter med Microsoft Entra klientorganisationen för din Microsoft 365-prenumeration. Det här är hybrididentitet för Microsoft 365. Här är dess komponenter.

Komponenter i katalogsynkronisering för Microsoft 365.

Microsoft Entra Connect körs på en lokal server och synkroniserar din AD DS med Microsoft Entra klientorganisation. Tillsammans med katalogsynkronisering kan du även ange följande autentiseringsalternativ:

  • Synkronisering av lösenordshash (PHS)

    Microsoft Entra ID utför själva autentiseringen.

  • Direktautentisering (PTA)

    Microsoft Entra ID:t har AD DS utför autentiseringen.

  • Federerad autentisering

    Microsoft Entra ID refererar klientdatorn som begär autentisering till en annan identitetsprovider.

Mer information finns i Hybrididentiteter .

1. Granska kraven för Microsoft Entra Connect

Du får en kostnadsfri Microsoft Entra prenumeration med din Microsoft 365-prenumeration. När du konfigurerar katalogsynkronisering installerar du Microsoft Entra Anslut på en av dina lokala servrar.

För Microsoft 365 måste du:

  • Verifiera din lokala domän. Guiden Microsoft Entra Connect vägleder dig genom detta.
  • Hämta användarnamn och lösenord för administratörskontona för din Microsoft 365-klientorganisation och AD DS.

För den lokala server där du installerar Microsoft Entra Connect behöver du:

Serveroperativsystem Annan programvara
Windows Server 2012 R2 och senare – PowerShell installeras som standard, ingen åtgärd krävs.
– Net 4.5.1 och senare versioner erbjuds via Windows Update. Kontrollera att du har installerat de senaste uppdateringarna för Windows Server i Kontrollpanelen.
Windows Server 2008 R2 med Service Pack 1 (SP1)** eller Windows Server 2012 – Den senaste versionen av PowerShell finns i Windows Management Framework 4.0. Sök efter den i Microsoft Download Center.
– .NET 4.5.1 och senare versioner är tillgängliga i Microsoft Download Center.
Windows Server 2008 – Den senaste versionen av PowerShell som stöds finns i Windows Management Framework 3.0, som finns i Microsoft Download Center.
– .NET 4.5.1 och senare versioner är tillgängliga i Microsoft Download Center.

Mer information om maskinvaru-, programvaru-, konto- och behörighetskrav, SSL-certifikatkrav och objektgränser för Microsoft Entra Connect finns i Krav för Microsoft Entra Connect.

Du kan också granska versionshistoriken för Microsoft Entra Connect-versionen för att se vad som ingår och åtgärdas i varje version.

2. Installera Microsoft Entra Anslut och konfigurera katalogsynkronisering

Innan du börjar kontrollerar du att du har:

  • Användarnamnet och lösenordet för en global Microsoft 365-administratör
  • Användarnamnet och lösenordet för en AD DS-domänadministratör
  • Vilken autentiseringsmetod (PHS, PTA, federerad)
  • Om du vill använda Microsoft Entra sömlös enkel inloggning (SSO)

Gör så här:

  1. Logga in på Administrationscenter för Microsoft 365 (https://admin.microsoft.com) och välj Användare>Aktiva användare i det vänstra navigeringsfönstret.
  2. På sidan Aktiva användare väljer du Fler (tre punkter) >Katalogsynkronisering.
  3. sidan Microsoft Entra förberedelse väljer du länken Gå till nedladdningscentret för att hämta länken Microsoft Entra Anslut verktyg för att komma igång.
  4. Följ stegen i installationsöversikten Microsoft Entra Anslut och Microsoft Entra Connect Health.

3. Slutför konfigurationen av domäner

Följ stegen i Skapa DNS-poster för Microsoft 365 när du hanterar dina DNS-poster för att slutföra konfigurationen av dina domäner.

Nästa steg

Tilldela licenser till användarkonton