Microsoft需要大量授權Microsoft Entra ID(先前管理的工作或學校帳戶)嗎?
是。 大量授權現在會在 Microsoft 365 系統管理中心 中管理,這需要使用者登入的 Entra ID。 這些權益包括:
- 最佳類別的使用者驗證和授權,以保護透過 Microsoft大量授權取得的資產。
- 可讓用戶擁有單一登入標識符來管理內部部署軟體、在線服務和訂用帳戶,例如Visual Studio。
- 個別使用者更容易識別為屬於組織。
- 一旦使用者不再屬於其組織的 Active Directory,就會移除使用者存取權。
- 忘記的密碼可以由組織的全域管理員重設,或透過自助式密碼重設,如果全域管理員允許密碼重設。
重要
Microsoft Entra 識別碼的目的是驗證使用者與組織的關係,並確保許可權會與授權組織正確且安全地指派。 擁有Microsoft Entra標識碼不需要使用者或組織取用 office 365 等Microsoft服務。
大量授權的Microsoft項目標識碼看起來是什麼樣子?
先前稱為公司或學校帳戶,Microsoft Entra 標識碼通常採用 或 username@orgname.onmicrosoft.com
的形式username@orgname.com
(orgname 是僱主的電子郵件功能變數名稱)。
如果您已經使用Microsoft 線上服務,您就會有Microsoft Entra 標識符。 嘗試使用您用來存取該服務的相同帳戶登入 Microsoft 365 系統管理員 ceneter。
系統提示您以系統管理員身分接管我的 Unmanaged 目錄。
一段期間,VLSC 允許使用者使用根據使用者電子郵件網域自動建立的身分識別登入。 (先前稱為非受控或病毒式租使用者)。
從 2021 年 9 月起,系統會提示使用者使用這些帳戶登入 VLSC,以轉換成受控帳戶,以維持大量授權資訊的存取權轉換為 Microsoft 365 系統管理中心。
任何仍在使用這些舊帳戶類型的大量授權使用者,都必須將帳戶轉換成受控帳戶,或註冊新帳戶,才能要求大量授權支援要求 Microsoft 365 系統管理中心 中的大量授權角色。
如需病毒式租用戶的詳細資訊,請參閱 電子郵件驗證使用者的自助式註冊。
如何? 知道我是否有非受控租用戶帳戶
- 登入 Portal.Office.com(或其他在線服務),如果您在應用程式選擇器中看到系統管理員磚,則租使用者為 Unmanaged。
- 或者,IT 專業人員 會判斷您是否擁有病毒式租用戶帳戶 ,而不需要登入 VLSC。
將 Unmanaged 目錄轉換為受控目錄,以存取大量授權。
選項 1 - 透過接管病毒式租使用者,以組織特定的電子郵件網域登入。
若要能夠以 vluser@fourthcoffee.xyz
您或貴組織的系統管理員身分登入,必須驗證電子郵件網域 @fourthcoffee.xyz
的擁有權。
若要這樣做,貴組織的IT系統管理員或網路管理員必須確認網域的 DNS TXT 記錄。 (這些可從功能變數名稱註冊機構取得,例如 GoDaddy)。
IT 系統管理員可以選擇輸入 DNS TXT 詳細數據,並成為您組織本身的全域管理員。
這樣做並不表示他們需要管理大量許可協定許可權或角色。
如需逐步指示,請參閱 如何接管非受控目錄
可能導致 您無法完成接管 的原因包括:
- 無法識別IT系統管理員:對於大型組織,這通常是技術支援中心號碼,但較小的組織可能會將此外包給IT提供者。
- 無法證明網域擁有權:您的IT系統管理員會知道這一點,或有權存取該資訊,該資訊的來源是來自因特網服務提供者。
- 您的帳戶屬於受限制或回收的網域。 此設定是由您組織的IT系統管理員所決定。
在這些實例中,您可能想要建立新的使用者識別碼。
將 Unmanaged 帳戶轉換成受控 Entra ID 帳戶(即 Active Directory 已接管)之後,請將案例提交至 VLSC 支援,要求 Microsoft 365 系統管理中心 中的新大量授權配置檔。 請參閱下列內容:
選項 2 - 建立新的 Entra 識別碼
如果登入標識符格式不符合您組織的電子郵件網域是可以接受的,或者您目前無法證明貴組織電子郵件網域的擁有權,則建立與 IT 或網路管理員無關的Microsoft Entra ID(格式,例如) user@fourthcoffeexyz.onmicrosoft.com
可能很容易。
如果您只需要使用此帳戶來管理大量授權,這可能是一個很好的選項。 不過,客戶可能需要先檢查其組織的內部IT原則,再選擇此選項。
- 移至 [註冊 ] 以以系統管理員身分自行建立新的 Microsoft Entra 識別碼(您不需要確認這種類型的網域的 DNS TXT 詳細數據)。
- 格式可能類似
user@fourthcoffeexyz.onmicrosoft.com
- 請務必記下使用者的新標識符,因為稍後會用到。
提示
強烈建議在部署 Office 365 之類的任何 線上服務 之前,您的組織接管這個新的 Entra ID Tennat,並將其連結至組織自己的網域。
接管 Active Directory 之後,請將案例提交至 VLSC 支援,要求 Microsoft 365 系統管理中心 中的新大量授權配置檔。
您必須同時提供舊的 VLSC 登入識別碼,以及您剛才註冊的新標識碼。
連絡大量授權支援
大量授權客戶可以 透過電話或網路窗體與我們連絡 。
您必須提供您的登入標識碼,以及您的問題相關的授權號碼。
請同時提供問題的詳細描述,包括包含桌面時間戳(計算機日期和時間)的任何特定錯誤訊息和螢幕快照,或使用 PSR 記錄步驟重現問題 - 請參閱 尋找對象識別碼
如果您需要建立新大量授權使用者配置文件的協助,因為您的 VLSC 帳戶是Microsoft帳戶或無法用於 Microsoft 365 系統管理中心 的 Unmanaged 帳戶,您必須提供下列其他資訊。
如何? 尋找要提供給支援的物件標識碼
有時候支援需要信息來驗證您的身分識別,並要求您提供唯一的「物件標識碼」。 若要擷取物件標識碼,請流覽至 entra.microsoft.com > 選取 > [所有使用者>] 搜尋使用者選取使用者>>,並複製 [物件標識符],請參閱尋找物件標識符
連絡大量授權支援
大量授權客戶可以 透過電話或網路窗體與我們連絡 。
新大量授權使用者配置檔的必要資訊
若要取代過時的 VLSC 帳戶類型,請同時提供舊的登入標識碼和新的登入標識碼 - 必須是Microsoft Entra 標識碼。 大量許可協定編號(s) 上所列的電子郵件位址(其中已傳送邀請)
文字表單中的使用者物件標識碼和完整頁面螢幕快照,其中顯示您的登入標識符、使用者以文字形式擷取的使用者會話標識碼,如下所示:以滑鼠右鍵單擊 [ > 檢查專案 > ] > [應用程式 Cookie > 簽入],admin.microsoft.com cookies > s.SessID
指出您是否無法在 MAC > 計費 > 您的產品 > 大量授權中檢視 [大量授權] 刀鋒視窗底下的所有 VL 頁面? (是/否?)如果沒有,您可以使用任何對應的深層連結來存取