配置 Exchange 2007 混合部署的单一登录

 

适用于: Exchange Server 2010 SP1

上一次修改主题: 2016-11-28

估计完成时间:90 分钟

单一登录 (SSO) 使用户可以使用一个用户名和密码访问内部部署组织和基于云的组织。此外,通过配置单一登录,还可以在内部部署组织和基于云的组织中强制执行组织的密码策略和帐户限制。

可在以下位置了解详细信息:了解联合身份验证

警告

本主题应作为 Microsoft Exchange Server 2007 与 Office 365 混合部署检查列表的一部分进行阅读。本主题中的信息或过程可能依赖于检查列表中先前的主题中所配置的先决条件。若要查看检查列表,请参阅检查表 - Exchange 2007 和 Office 365 混合部署

我该如何做?

按如下所述为内部部署组织配置单一登录。

  1. 为内部部署组织添加额外的物理服务器或虚拟服务器,以便支持 Active Directory 联合身份验证服务 (AD FS) 安装,并确保这些服务器满足运行 AD FS 的要求。

  2. 安装 AD FS。

  3. 配置内部部署组织和基于云的服务之间的单一登录。可在以下位置了解详细信息:为单一登录做准备

我如何知道这有效?

在使用 Microsoft Online Services 联合身份验证管理工具添加 MSOL 联合域之后,您可以在 Microsoft Online Services 联合身份验证管理工具中运行以下代码以查看 Microsoft Online Services 联合身份验证的配置设置。

Get-MSOLFederationProperty -DomainName <your primary SMTP domain>

在返回的结果中验证是否已将 AD FS 服务器和 Microsoft Online Services 添加为主 SMTP 域的源。

是否有任何疑问?在 Office 365 论坛中寻求帮助。若要访问论坛,您需要使用已授予对基于云的服务的管理员访问权的帐户进行登录。请访问该论坛:Office 365 论坛

 © 2010 Microsoft Corporation。保留所有权利。