Microsoft 365 Apps中的授權和啟用概觀
本文說明如何將Microsoft 365 Apps授權指派給使用者,以及如何啟用Microsoft 365 Apps的安裝。
注意事項
本文中的資訊也適用于Project Online桌面用戶端和 Visio Online 方案 2,它們與Microsoft 365 Apps分開授權。
將Microsoft 365 Apps部署給組織中的使用者之前,您必須先將授權指派給這些使用者。 每個授權都可讓使用者在最多五部桌上型電腦、五台電腦和五部行動裝置上安裝Microsoft 365 Apps。 每個安裝都會由與 Office 365 (或 Microsoft 365) 相關聯的雲端式服務自動啟用和保持啟用。 此自動啟用表示您不需要追蹤產品金鑰,也不需要瞭解如何使用其他啟用方法,例如金鑰管理服務 (KMS) 或多個啟用金鑰 (MAK) 。 您只需要購買足夠的授權、將您的Office 365 (或 Microsoft 365) 訂閱保持在最新狀態,並確定您的使用者每隔 30 天至少可以透過網際網路連線到 Office 授權服務一次。 啟用單一登入時,Microsoft 365 Apps會偵測使用者的認證,並自動啟動。
例如,如果您移除使用者的授權 (,如果使用者離開貴組織) ,使用者已安裝的任何Microsoft 365 Apps都會進入精簡的功能模式。 Office 授權服務是 Microsoft 365 的一部分,可追蹤哪些使用者已獲得授權,以及他們已安裝 Office 的電腦數目。
注意事項
若要啟用Microsoft 365 Apps,必須在作業系統上預設啟用 TLS 1.2。 某些較舊的作業系統,例如 Windows 7 Service Pack 1 (SP1) 和 Windows Server 2012,預設需要套用更新以啟用 TLS 1.2。 如需詳細資訊,請參閱 更新以在 Windows 版 WinHTTP 中啟用 TLS 1.1 和 TLS 1.2 做為預設安全通訊協定。 但不支援在這些較舊的作業系統上執行Microsoft 365 Apps。 如需詳細資訊, 請參閱終止 Office 的支援資源。
指派和管理授權
若要使用Microsoft 365 Apps,您的使用者將需要適當的授權。 若要指派授權,請執行下列其中一項:
在使用者帳戶的 [授權] 頁面上選取核取方塊,直接在Office 365入口網站中將授權指派給使用者。
使用 Office 365 PowerShell。 如需詳細資訊,請參閱使用 PowerShell 將 Microsoft 365 授權指派給使用者帳戶。
如果您有 Azure AD Premium P1 和更新版本的訂用帳戶,或是 Office 365 企業版 E3 或 Office 365 A3 或 Office 365 GCC G3 和更新版本的訂用帳戶,您可以搭配 Azure AD 使用群組型授權。 您可以將一或多個產品授權指派給群組,而 Azure AD 可確保授權已指派給群組的所有成員。 加入群組的任何新成員都會獲指派適當的授權。 當他們離開群組時,會移除這些授權。 如需詳細資訊,請參閱 Azure Active Directory 中的群組型授權。
指派授權給使用者之後,您可以將 Office 部署到您的使用者,或是您的使用者可以直接從 Office 365 入口網站安裝 Office。 如果尚未指派授權給使用者,使用者就無法從Office 365入口網站安裝 Office。 建議您在部署前 24 小時指派授權,以確保已布建授權。
授權模式
有各種授權模式可與支援的 Microsoft 365 Apps 版本搭配使用。
訂用帳戶使用者型授權
- 這是Microsoft 365 Apps的預設授權模式。 在此模式中,授權會在使用者的設定檔內進行。 透過單一授權,使用者最多可以在 5 部桌上型電腦/膝上型電腦、5 台電腦和 5 部行動裝置上安裝和啟用Microsoft 365 Apps。 訂用帳戶使用者型授權需要使用者層級啟用,而且需要使用者使用 Azure Active Directory 帳戶登入。
- 在使用者已定義電腦且不常共用電腦的大多數案例中,建議使用此方法。
共用電腦啟用
- 此授權模式可讓您將Microsoft 365 Apps部署到由多個使用者共用的單一電腦,以及這些使用者使用自己的帳戶登入的位置。
- 此模式通常用於多個授權使用者連線到相同裝置的案例中。 搭配遠端桌面服務 (RDS) 和虛擬桌面基礎結構 (VDI) 使用時,這是慣用的Microsoft 365 Apps組態。 適合輪班員工、銀行出納員,以及需要在裝置之間 漫遊 的使用者。
裝置型授權
- 裝置型授權的設計目的是簡化許多使用者共用之裝置上企業Microsoft 365 Apps管理。 登入並使用該裝置的任何人都可以使用 Microsoft 365 Apps for Enterprise 來建立和編輯檔。 裝置型授權不需要使用者層級啟用,也不需要使用者擁有 Azure Active Directory 帳戶。 登入數目沒有限制,且具有裝置存取權的任何人都可以使用企業應用程式的Microsoft 365 Apps。
- 它適用于使用者在多個共用裝置上工作,或使用者偶爾需要存取的共用和開啟存取裝置案例。 對於未將一般帳戶同步至 Azure Active Directory 的醫療保健和教育客戶而言,這是理想的模式。
注意事項
裝置必須同步至 Azure Active Directory,才能指派裝置型授權。
自動授權
- 組織會使用一組工具將應用程式和程式連接在一起,包括將其他應用程式自動化的架構。 這些自動化程式可能在其作業中自動執行,而利用傳統使用者帳戶並非最佳做法。
- 自動授權允許使用 Office 搭配服務帳戶或其他非使用者帳戶,通常適用于自動化程式執行。
注意事項
Office 應用程式並非專為大規模自動使用案例而設計。 如需詳細資訊,請參閱 Microsoft 365 for Unattended RPA 環境中Office 自動自動化的考慮
檢視器模式
- 當貴組織有只需要檢視/列印功能,而不需要完整建立或編輯功能的使用者時,可以使用此模式。 這可讓Microsoft 365 Apps的未授權使用者檢視和列印 Office 檔案,而不會提示您啟用 Office。 當 Word、Excel 或 PowerPoint 開啟時,使用者會在其 Office 應用程式的功能區下方看到橫幅訊息,通知他們 Office 處於檢視器模式。
- 當使用者擁有 Office 網頁版授權,但不是Microsoft 365 Apps授權時,這是理想的模式。
啟用Microsoft 365 Apps
Microsoft 365 Apps與 Office 授權服務和啟用和驗證服務通訊,以取得和啟用產品金鑰。 每天,或每次使用者登入其電腦時,電腦都會連線到啟用和驗證服務,以驗證授權狀態並擴充產品金鑰。 只要電腦至少每隔 30 天可以連線到網際網路一次,Microsoft 365 Apps保持完全正常運作。 如果電腦離線超過 30 天,Microsoft 365 Apps會進入精簡功能模式,直到下次可以建立連線為止。 若要讓Microsoft 365 Apps再次完全正常運作,使用者可以連線到網際網路,並讓啟用和驗證服務重新啟用安裝,不過在某些情況下,使用者可能必須先重新登入。
重要事項
由於其線上啟用功能,Microsoft 365 Apps無法在完全中斷網際網路的電腦上運作。 針對這些電腦,建議您安裝Office LTSC 專業增強版 2021並使用傳統的啟用方法,例如金鑰管理服務 (KMS) 或Active Directory 網域服務。
管理已啟動的安裝
每個Microsoft 365 Apps授權都可讓使用者在最多五部桌上型電腦、五個板電腦和五部行動裝置上安裝Microsoft 365 Apps。 使用者會在Office 365入口網站中管理安裝。
如果使用者在 10 個以上的裝置上安裝Microsoft 365 Apps,則會自動停用使用時間最長的裝置。 Microsoft 365 Apps在停用的裝置上進入精簡的功能模式。 請注意,目前只有 Windows 裝置支援此自動停用。
什麼是精簡功能模式?
在精簡的功能模式中,Microsoft 365 Apps仍會安裝在裝置上,但使用者只能檢視和列印其檔。 編輯或建立新檔的所有功能都會停用,而且使用者會看到如下的訊息:
然後,使用者可以選擇其中一個可用的選項,在該電腦上重新啟用Microsoft 365 Apps。
如果使用者尚未獲指派授權,而他們嘗試在已安裝的電腦上使用Microsoft 365 Apps,則其功能模式將會降低。 此外,系統會提示使用者在每次開啟 Word 或 Excel 等應用程式時登入並啟用。
授權和啟用的改善
在 Microsoft 365 Apps 1910 版和更新版本中,我們進行了下列改善:
使用者可以在新裝置上安裝Microsoft 365 Apps,而不會提示您將它停用在另一部裝置上。 如果使用者有超過 10 個已啟用Microsoft 365 Apps裝置,則會自動停用已使用時間最長的裝置。
當裝置上的Microsoft 365 Apps已從入口網站停用,或因為已移除授權時,該裝置上的新使用者可以啟動Microsoft 365 Apps,而不會發生錯誤。
當使用者在裝置上啟用Microsoft 365 Apps,而第二位使用者登入該裝置時,這兩個啟用現在會顯示在Microsoft 365 系統管理中心的啟用報告中。