Hybridkonceptet – tanken att den lokala infrastrukturen kan förgrenas för att inkludera resurser i Microsoft Cloud – finns i många Microsoft-produkter. Hybrid finns i Microsoft 365 på grund av "arbetsbelastningar" som Exchange Online, Skype för företag Online och SharePoint i Microsoft 365. Det här är arbetsbelastningar som alla har en slags "spegelbild", eller "tvilling", lokalt, till exempel Skype för företag Online har en lokal tvilling, Skype för företag – Server 2015, och SharePoint i Microsoft 365 har SharePoint Server 2016.
När jag talar om Microsoft 365-hybrider under den här artikeln talar jag om att koppla samman dessa tvillingar så att de arbetar tillsammans. Så vi kommer att prata om SharePoint-hybrider, Exchange-hybrider och Skype för företag hybrider – saker som sträcker sig över Microsoft 365 och lokalt – här. Målet är att klargöra den tekniska gemensamma grund som finns i alla dessa Microsoft 365-hybrider. Med andra ord kommer vi att lista byggblocken för Microsoft 365-hybrider.
Hybrider
När jag säger Hybrid menar jag ett samarbete mellan tekniker som partnerprogram du äger och hanterar i ditt företag med de som vi administrerar i våra Microsoft Cloud(er).
Den här definitionen fungerar inte bara i Azure utan i de flesta arbetsbelastningar i Microsoft 365. Om du inte vet vad en arbetsbelastning är är det förresten ett program som körs på Microsoft 365 Cloud-plattformen – Skype för företag Online, Exchange Online och SharePoint Online är exempel. "Arbetsbelastning" är ett sätt att hålla dem åtskilda från sina lokala motsvarigheter, vilket är användbart för att hålla skrivandet och konversationen från att bli förvirrande.
Hybriddräkter använder alla resurser till hands, oavsett var de bor.
Tips
Hybrid är en teknik som ständigt utvecklas hos Microsoft, med många nya möjligheter som dyker upp och det finns därför vissa delar av konfigurationen av en hybrid som är mer avancerad för andra. Funktionerna för hybridkonfigurationer kommer sannolikt att växa och ändras härifrån.
Lokala maskinvaruresurser
Alla hybrider som jag talar om här ansluter en kundmiljö över hela Internet till Microsoft 365 (och Azure Active Directory – AAD – i bakgrunden eftersom det fungerar som katalog för Microsoft 365). Infrastrukturen kan låta svår att konfigurera. Trots vad du kanske har hört tar det inte en examen i "något-ologi". Faktum är att de flesta hybrider fungerar på samma sätt med (för det mesta) samma maskinvarukrav.
Från och med 2016 är här de element som alla hybrider behöver. Om det är valfritt säger jag det.
Alla Microsoft 365-hybridarbetsbelastningar har följande bra saker:
- Vissa lokala servrar (t.ex. en SharePoint-servergrupp eller Skype för företag miljö).
- služba Active Directory lokalt där användarna bor eller är "hemma" (i S4B-terminologi).
- En Azure Active Directory Connect-server (AAD Connect) (som kan vara ensam eller kombinerad med en annan server, till exempel WA-P). Detta representeras av synkroniseringsikonen eftersom AAD Connect används för att synkronisera konton från den lokala platsen till molnet i en hybrid.
- [Valfritt] En omvänd proxyserver, som i alla mina exempel kommer att vara webbserver Programproxy (WA-P).
- [Valfritt] Du kan också använda služba Active Directory Federation Server (eller ADFS).
Obs
Du behöver inte använda ADFS. Med AAD Connect kan du "lösenordssynkronisering" till molnet tillsammans med replikerande användaridentiteter. Men du skickar faktiskt inte lösenordet över internet. Du skickar en icke-reversbar hash av lösenordet över en TLS-säker anslutning.
Dessutom är hybridguider inbyggda i varje arbetsbelastning som hjälper dig att samarbeta med molnet så att du kan använda alla verktyg som du har till ditt förfogande (oavsett var de finns).
Om du inte har ADFS, inte har några krav på efterlevnad som kräver det och inte vill ha den extra komplexiteten ska du inte använda det. AAD Connect är utformat för att få jobbet gjort (och replikeringsintervallet har minskat från cirka 3 timmar till 30 minuter, vilket är en bra förbättring att göra).
Många stora företag har några av dessa servrar på plats. Många har služba Active Directory-domänkontrollanter eller kan ha ADFS-servrar. Om du funderar på att konfigurera en hybrid kanske du vill kontrollera med andra administratörer vilka lokala resurser som redan finns. Det hjälper dig att avgöra om du vill använda befintliga infrastrukturdelar eller nya.
Vad gör servrarna?
Hoppa över det här avsnittet om du redan vet vad servrarna gör.
De flesta är vana vid služba Active Directory (AD) – hur användare och objekt räknas upp i en domän eller skog (bland annat) – och när det gäller hybriden är det en bas för de användare som ska replikeras till Microsoft Cloud. Jobben för Synkronisering (AAD Connect), ADFS och WA-P (vårt exempel Omvänd proxy) är lite nyare och mer centrala för att bearbeta hybrid-HTTPS-begäranden och identiteter, så låt oss prata om dem.
ADFS
För att granska är uppgiften med Active Directory Federation Services (ADFS) (AD FS) att hjälpa båda sidor av hybriden att känna igen varandra, och med det menar jag kommer Microsoft 365 att känna till och lita på ADFS-klustret (eller ADFS-klustret) som ett verifierat offentligt domännamn tillhör. Detta tillåter enkel inloggning. Det innebär att när användare med ett associerat UPN dyker upp för att autentisera mot onlineresurser kommer Microsoft 365 att känna till deras UPN och vilken specifik ADFS-server som användarna ska skickas till för autentisering. När Heidi@contoso.com du går igenom inloggningsprocessen för Exchange Online skickar Microsoft 365 en begäran till din plats så att ADFS kan ingripa i autentisering och antingen bekräfta att hon är den hon hävdar eller neka henne. Detta kan ske snabbt om nätverket och konfigurationen tillåter det. ADFS används om du vill använda enkel inloggning: när användarna loggar in i en ADFS-session avlyssnar ADFS-servern tyst alla andra autentiseringsupplysningar (som händer när du växlar mellan arbetsbelastningar, till exempel) för att påminna Microsoft 365 om att du fortfarande är den du säger att du är. Eftersom vissa IT-avdelningar har efterlevnads- eller informationssäkerhetsinställningar som kräver lösenord finns kvar lokalt, och andra inte, är ADFS valfritt.
Obs
Oavsett hybridbelastningen används ADFS endast när det finns ett behov av enkel inloggning, eller när det inte är kompatibelt med standarder eller om kunden behöver flytta ett lösenordshash över internet och till en katalog utanför företagets brandvägg. Det är viktigt att observera att lösenordssynkronisering är aktiverat som standard av AAD Connect-guiden i Exchange-hybrider. ADFS-svar på användarkatalogerna AD eller ADAM (služba Active Directory-programläge).
Omvänd proxy
Web Access-Proxy är en omvänd proxy (RP) som har inbyggd i Windows Server operativsystem sedan 2012 R2 släpptes. En omvänd proxy står vid din utgående punkt för att agera för servergruppens räkning. Den har en "sida" som är vänd mot Internet och som känner till det offentliga domännamnet för din Microsoft 365-hybrid och en "sida" som vetter mot intranätet eller perimeternätverket och känner till domännamnet för dina interna resurser (t.ex. din SharePoint-webbplats-URL). Den avlyssnar alla begäranden som kommer in i ditt företag och gör att du kan blockera portar, begränsa trafiken som du accepterar från Internet och dölja interna adresser och URL:er för nätverket från omvärlden. Precis som alla RPs är det en proxy för interna servrar i nätverket när användare utanför nätverket försöker komma åt en resurs.
SharePoint 2013-hybrider använder en omvänd proxy som WA-P för att avlyssna inkommande trafik (från användare i SPO som gör frågor mot ett on-prem-sökindex när det gäller sökfederation), men eftersom SharePoint 2016-molnhybriderna placerar hela indexet i molnet behöver nästa generation inte längre ett (vilket är den enda anledningen till att den är markerad som Valfri i diagrammen). Men SharePoint 2013 är inte det enda stället där du ser en omvänd proxy som används för att avlyssna oönskad trafik som kommer från Internet. Skype för företag 2016 använder en med sin Edge-konfiguration, och Exchange 2016 använder en på sin Edge också. Eftersom vissa situationer kräver det är WA-P valfritt.
Obs
- WA-P används i SharePoint-hybrider (2013-federerade hybrider) för att publicera en SharePoint-slutpunkt via ett företags gräns. WA-P avlyssnar samtal från SPO för dokument som ska visas i sökresultat eller objekt som ska visas i listor som drivs av BCS eller SAP. I molnhybridsökning behövs WA-P bara om du vill ha sökförhandsgranskningar i sökresultaten (du måste publicera en slutpunkt för Office Web Apps-servern genom kanten). I Skype för företag används WA-P för att avlyssna snabbmeddelanden och konferenstrafik utanför företaget och omdirigera den till Skype för företag Edge för vidare bearbetning.
- Exchange-hybriden använder verktyget AAD Connect under hybridguiden för att ge kunderna möjlighet att automatiskt installera och konfigurera ADFS- och WA-P för Exchange-hybridanvändning, vilket minskar komplexiteten du kommer att möta när du konfigurerar en hybrid. Varken installation och konfiguration eller registrering av ADFS-certifikat sker automatiskt i någon annan hybridbelastning.
Synkronisera
Bilden som jag använder visar Synkronisera för Azure Active Directory Connect. Synkroniseringen som utförs av AAD Connect innebär att användarna och/eller användarinformationen överförs kontinuerligt från din lokala installation och till molnet. AAD Connect kan göra två saker: det replikerar användarkonton till Microsoft 365 (replikering) och kan synkronisera lösenordsinformation till Microsoft 365 (egentligen synkroniserar det inte lösenordet, utan en icke-reversbar hash som representerar lösenordet – synkronisering). Den behöver inte "synkronisera ditt lösenord", men den synkroniserar alltid (replikerar) dina användarkonton från služba Active Directory (eller någon filtrerad version av din lokala användarkatalog)!
AAD Connect fungerar med felfria domänkontrollanter i služba Active Directory-domänen för att tillåta "samma inloggning" i stället för ADFS 'enkel inloggning'. Samma inloggning innebär att du, i stället för att logga in en enda gång och ha ADFS ingripit för alla uppmaningar för sessionen, loggar in med samma lösenord som på prem (och förmodligen väljer du alternativet att hålla dig inloggad för att minska antalet uppmaningar som blir följden av navigering i flera arbetsbelastningar). AAD Connect for Sync är inte valfritt.
Obs
- Oavsett hybridbelastningen krävs AAD Connect. En replikerings- och valfritt lösenordssynkronisering av dina användare till Microsoft 365 (och Azure AD bakom det) behövs i alla fall.
- Andra likheter är att lösenordssynkronisering (används för samma inloggning) också kräver att du anger ändringar av replikera katalog och kopiera katalogändringar alla i služba Active Directory-domäner som synkroniseras – gör detta för det lokala kontot som används av AAD Connect och att du måste göra en DNS A- eller AAAA-värdpost för federationstjänstens namn på en ADFS-server som används för SSO så att WA-P kan lösa ADFS-serveradressen Internt.
Internet- och Internettillgängliga hybriddelar gemensamt
Mittemot de lokala servrarna i din Microsoft 365-hybrid och på internet finns Microsoft Cloud, där du – oavsett Microsoft 365-arbetsbelastningen – använder välbekanta tekniker. Till exempel:
- Offentliga DNS-poster
- Offentliga certifikatutfärdare
- Azure Active Directory (AAD)
- Microsoft 365 (licenser/subs) och Microsoft 365-hybridguider
- Ett S2S-förtroende (server till server)
- Express Route och/eller Internettrafik
- PowerShell-moduler
Offentliga DNS-registratorer, som GoDaddy, hanterar och tillåter registrering av domännamn. Om du vill använda hybrid måste du registrera ett domännamn med offentlig DNS (detta kanske redan görs åt dig i stora företag). Domännamnet läggs till i Microsoft 365, som också verifierar att du äger det offentliga domännamnet som du lägger till.
Traditionellt sett är det här offentliga domännamnet detsamma som služba Active Directory UPN som är kopplat till hybridanvändare lokalt, men du behöver inte hålla dig uppdaterad om den här informationen. Med tillkomsten av attributet "onpremisessecurityidentifier" i PowerShell, som mappar identitet till det lokala SID, är matchning av den registrerade domänen i Microsoft 365 med UPN för användare i prem inte längre lika kritisk som den en gång var. Det är viktigare att veta att du behöver ett offentligt domännamn som du kan bevisa är ditt eget, det offentliga domännamnet registreras i Microsoft 365 och representerar din Microsoft 365-närvaro på vardera sidan om hybridanslutningen.
Offentliga certifikatutfärdare ger dig betrodda SSL/TLS-certifikat för att kryptera nätverkstrafiken. I varje arbetsbelastning sker hybridkommunikation över en krypterad anslutning. Du behöver ett certifikat från en offentlig certifikatutfärdare på Internet. Att skaffa och SSL/TLS-certifikat är en standardpraxis och det finns vanligtvis offentliga certifikatprocesser i stora företag för att underlätta detta. I mindre företag kan du behöva kontakta din IT-person, Microsoft 365-dokumentation och din Internetleverantör.
Obs
Du kanske inte behöver tillämpa dina offentliga certifikat manuellt. Distributionsassistenten för Exchange (EDA) för Exchange-hybrider utnyttjar Azure AD Connect för att gå igenom processen och registrera certifikat för din ADFS-server (om du använder ett ADFS). EDA är utformat för att effektivisera processen med hybriddrift.
Azure Active Directory, eller Azure AD, finns i bakgrunden när du synkroniserar/replikerar användare från din lokala installation till din Microsoft 365-prenumeration (din lokala molntjänst). Det är exakt samma služba Active Directory som används i bredare Azure. Kraftfullt och sömlöst inblandat i Microsoft 365. Du hanterar dina användare och användarlicenser i den här katalogen. Hanteringen av licenser i Microsoft 365 utförs inte automatiskt av någon hybridguide. Licenser kostar kunderna pengar, så beslutet om vem och hur många som får licenser fattas inte automatiskt.
Microsoft 365 är hela hälften av din hybrid. Den har onlinehybridguider per arbetsbelastning. Det är inte särskilt effektivt, men det är så här hybriden fungerar från och med 2016 (eller med andra ord från och med lanseringen av SharePoint Server 2016, Exchange Server 2016 och Skype för företag – Server 2015, lokalt). Men det här är inte det enklaste sättet att konfigurera alla element i en hybrid. En enda hybridguide som skulle göra det möjligt för kunderna att välja vilka arbetsbelastningar som ska skapas som hybrid och steg-för-steg-steg-processen per arbetsbelastning, samt ett hybridkommandocenter – en Microsoft 365-administrativ instrumentpanel – som kan rapportera om teknik som används av varje hybrid är felfri och/eller redan finns kvar.
Vad betyder det? Det innebär att alla guider utför samma steg, och ofta flera gånger. Alla guider aktiverar till exempel OAuth (S2S-förtroende) (vi pratar om OAuth senare). Vissa guider, till exempel Hybrid Picker för SharePoint Online-arbetsbelastning, installerar OAuth oavsett vilken knapp du klickar på (för varje val du gör), om OAuth krävs för hybridscenariot. Andra guider, till exempel Exchange-hybridguiden, konfigurerar OAuth i bakgrunden och bara en gång.
Ett S2S-förtroende behöver inte korsa Internet, men när det gäller hybrid måste detta förtroende. En S2S är inte som en domän eller ett skogsförtroende. Det finns inte ett stort antal portar att öppna och ingen djupare integrering mellan Active Directories. S2S skapar en betrodd anslutning mellan din lokala SharePoint-servergrupp och en del av Microsoft 365-molnet som kallas Access Control-tjänsten eller ACS (en auktoriseringsserver). Förtroendet baseras på ett SSL/TLS-certifikat som signerar token som utfärdats för användarnas räkning, att både din lokala installation och Microsoft 365 ACS är betrodda – tänk på det som en high five mellan lokala SharePoint (och dess ACS-proxytjänst) och Azure ACS för varje giltig användare som använder tjänsten. Kommunikation om användaridentiteter (orsaken till detta förtroende) görs via HTTP/443.
Obs
Precis som med Azure AD har Microsoft 365 förtroende för Azure acs.
Hybrider kan använda självsignerade eller offentliga certifikat här. Många stora företag kommer att välja offentliga certifikat på grund av sina InfoSec-standarder – till stor del på grund av att trafiken korsar/kan passera över Internet, ett segment som inte är betrott. För SharePoint-hybrider kan certifikatet vara ett nytt självsignerat certifikat eller ett som extraheras från SP STS-tokensigneringscertifikatet lokalt. (Om du har använt ett nytt certifikat (offentligt eller självsignerat) i en SharePoint-hybrid måste du ersätta SP STS-tokensigneringscertifikatet på alla noder i SharePoint-servergruppen.)
Trafik i en hybrid lämnar ett klientföretag/en klientorganisation, passerar internet och går in i Microsofts organisation/Microsoft Microsoft 365 Cloud. Det finns ett sätt att kringgå det här opålitliga och okontrollerade segmentet, och det är genom att använda en tredjepartsleverantör baserad Express Route från ditt företag eller din organisation till Microsoft 365 Cloud. Express Route går förbi Internet genom att erbjuda en privat WAN-anslutning till Microsoft Cloud. Det är dock viktigt att inse att i fall där WAN drabbas av ett misslyckande är reserven fortfarande Internet.
Alla hybrider använder PowerShell-moduler för delar av hanteringen eller konfigurationen. De flesta moduler du behöver är troligtvis Microsoft Online Services Sign-In-assistenten och Azure Active Directory-modulen för Windows PowerShell. Du kan förbereda servrar för konfiguration och hantering av hybrider i förväg genom att installera dessa vanliga PowerShell-moduler.
Portar och protokoll gemensamt
Hybrider är 1/2 din lokala och 1/2 Microsoft 365 (Azure SaaS- eller PaaS-hybrider omfattas inte av det här dokumentet). Det är mycket troligt att båda halvorna körs på HTTPs, men åtminstone är Microsoft 365-hälften 100 % https/krypterad av TLS-certifikat, och det innebär att den körs över standardport 443. Du måste se till att ett offentligt certifikat är kopplat till trafik som går ut från din utgående punkt också. Det vill säga du måste installera ett certifikat på datorn som pratar i utkanten av nätverket – den här trafiken körs över 443 och krypteras.
Obs
Om du använder ADFS behöver du faktiskt tre certifikat, varav ett kommer att utfärdas offentligt och användas för kommunikation av tjänster (det kommer att finnas på din WA-P-proxy om du väljer att använda ADFS), varav två kommer att vara självsignerade certifikat som görs när ADFS installeras, med förbehåll för automatisk förnyelse, och är tokensignerings- och tokendekrypteringscertifikat som används för att signera alla token som ADFS gör. Men förutom certifikat som krävs av ett valfritt ADFS måste alla hybrider ha ett S2S-certifikat (kallas ibland S2S ACS Trust-certifikat, som är för långt namn).
Alla hybrider använder som standard 443 (HTTPS) och 53 (DNS) för hybridtrafik. Vissa använder ytterligare portar som port 25 (SMTP). Men det mest komplexa fallet i hybridarbetsbelastningar för portar är Skype för företag. Lyckligtvis är portarna dokumenterade.
Det standout-protokoll som används av alla hybrider (förutom benchmarks som används för DNS-sökning, HTTPS-trafik, SMTP och andra standarder) är OAuth (Open authorization), som också används i služba Active Directory Authentication Library. Den används när en serverresurs på ena sidan av anslutningen måste agera för en användares räkning för att komma åt resurser på en annan server, ofta i molnet. Det är ett sätt på vilket nivån av användaråtkomst till en fil eller resurs kan mätas för en autentiserad användare. Detta kallas även modern autentisering (även om OAuth refererar till auktorisering).
Alla arbetsbelastningar använder OAuth/S2S i en hybrid (men inte för varje hybridfunktion). Hybridguider konfigurerar vanligtvis det här användbara protokollet automatiskt. Det finns dock ingen enande av den här ansträngningen i arbetsbelastningarna, ingen rapportering av OAuth-tillstånd till kunden och inget centraliserat sätt att hantera den här universella resursen från och med 2016.
I vissa fall aktiverar hybridguider OAuth när det inte behövs (t.ex. när SharePoint-hybridväljaren aktiverar detta för OneDrive för företag omdirigerar till molnet) eller på alla val av hybridalternativ i guiden (se sharepoint-hybridväljaren) eller även utanför hybridväljaren i anpassade konfigurationsskript, till exempel med molnhybridsökning.
Obs
Du kan betrakta lynchpinen i hybriden som S2S-förtroende (server till server) mellan lokalt och molnet. Det kan vara bra att vara medveten om att S2S är Microsofts namn för dess implementering av OAuth. Underliggande S2S/OAuth i alla våra arbetsbelastningar är autentiserings- och identitetsskikten, som båda använder Anspråksautentisering.
Tabell med vanliga element i Microsoft 365-hybrider
Så nu har vi en lista med vanliga element som ser ut så här:
| Saker som hybridarbetsbelastningar har gemensamt | |
|---|---|
| Lokal maskinvara | Lokala program som samarbetar med arbetsbelastningar i Microsoft 365 (till exempel Exchange Server att Exchange Online) AAD Connect Omvänd proxy (vid behov) ADFS (valfritt) |
| Internetsaker | Offentliga DNS-poster Offentliga certifikatutfärdare Azure Active Directory (AAD är användarkatalogen i Microsoft 365) Microsoft 365 (E1, E3, E5-prenumerationer) Microsoft 365-hybridguider S2S-förtroende (Server till server) |
| Portar och protokoll | HTTPS DNS S2S / OAuth |
I slutändan är målet för alla arbetsbelastningar att få användarna att vara likadana över gränserna så att vi kan förenkla två av de viktigaste funktionerna som en hybrid gör – ta reda på din användares identitet och vad hon tillåts göra med den information hon tillåts se.
En anteckning om "Valfritt"
Vissa av dessa element är inställda på valfritt, men hur vet du om de behövs? Vissa element i Microsoft 365-hybrider är verkligen valfria eller inte valfria över hela linjen:
| Helt valfritt – alla Microsoft 365-hybrider | Inte valfritt/ krävs av alla Microsoft 365-hybrider |
|---|---|
| ADFS | AAD Connect |
I en fungerande hybrid finns det andra funktioner som hamnar i en gråzon. Förmodligen den viktigaste av dessa är S2S Trust / OAuth. Det här förtroendet skapas av alla hybridguider som skapas i Microsoft och förtroendet skapas som standard, även om det inte behövs, för att "framtidssäkra" hybrider ska kunna användas. När du använder en hybrid via en guide är den här funktionen På. Men (som du såg tidigare) används den för närvarande inte i alla fall.
En omvänd proxy (WA-P i vårt exempel) behövs när det finns en oönskad begäran som skickas till kundorganisationen för data eller information (till exempel när hybrid-BCS används, när du publicerar Office Web Apps eller Office Online Server för förhandsgranskning av dokument i sökresultat). Det är också nödvändigt när du publicerar en slutpunkt i en DMZ i ditt företag, till exempel när Exchange använder WA-P som ADFS-proxy (så om du använder ADFS i en Exchange-hybrid behöver du WA-P).
Kanter behövs för att upprätthålla konsekventa kommunikationskanaler för pågående chattar i Skype för företag hybrid och kan användas för att dirigera SMTP-trafik till nätverket från en perimeter i en Exchange-hybrid. Som diskuterats används ADFS för enkel inloggning.
| Måste använda en omvänd proxy | Kan använda en omvänd proxy (valfritt) | Inget behov av en omvänd proxy |
|---|---|---|
| Inkommande SharePoint-hybridsökning SharePoint-hybrid-BCS Skype för företag-hybrid |
SharePoint Cloud-hybrid (Moln-SSA) Exchange-hybrid med ADFS för SSO |
OneDrive för företag omdirigering SharePoint-hybridwebbplatsfunktioner Omdirigering av SharePoint-hybridprofiler Hybridextranätomdirigering |
Det finns liknande tabeller för S2S, till exempel den här tabellen för SharePoint-servrar i hybridkonfigurationer. Tabeller som dessa kan byggas med hjälp av logiken i S2S-protokollet, som används när en serverresurs på ena sidan av hybridanslutningen måste agera åt en användare för att få åtkomst till resurser på en annan server i molnet.
| SharePoint-hybridfunktioner som måste använda OAuth | SharePoint-hybridfunktioner som inte använder OAuth |
|---|---|
| Hybridsökning (utgående + inkommande) Molnhybridsökning (moln-SSA) med användning av sökförhandsgranskningar Hybrid Business Connectivity Service (BCS) Hybridwebbplatsfunktioner Hybridprofiler Hybridhanterade metadata |
OneDrive för företag omdirigering* Hybridextranät* Hybridprofiler* Molnhybridsökning (moln-SSA) utan användning av sökförhandsgranskningar |
*SharePoint-hybridväljaren aktiverar fortfarande OAuth, men det är för framtida hybridkonfigurationer.