Adım adım video: ADFS için Office 365 çoklu oturum açma için ayarlayın.

ÖNEMLİ: Bu makale, Microsoft Makine Çevirisi Düzenleme yazılımı tarafından tercüme edilmiş olup, yüksek olasılıkla profesyonel bir çevirmen yerine CTF teknolojisi kullanılarak, Microsoft Topluluğu tarafından düzenlenmiştir. Microsoft, Bilgi Bankamız içindeki tüm makaleleri kendi dilinizde okuyabilmeniz için size hem profesyonel çevirmenler tarafından tercüme edilen hem de makine tarafından tercüme edildikten sonra Topluluk tarafından kontrol edilen makaleler sunar. Bununla birlikte, makine tarafından tercüme edilen, hatta Topluluk tarafından kontrol edilen bir makale bile her zaman mükemmel dil kalitesinde olmayabilir. Makalede dilinizi konuşan yabancı birisinin yapabileceği türden sözcük, söz dizimi veya dilbilgisi hataları bulunabilir. Microsoft, içeriğin hatalı tercümesinin veya müşterilerimiz tarafından kullanımının doğurabileceği olası yanlış anlamalar, hatalar veya zararlardan sorumlu değildir. Öte yandan Microsoft, Makine Çevirisi Düzenleme işlemini geliştirmek amacıyla Makine Çevirisi Düzenleme yazılımını ve araçlarını sık sık güncelleştirmektedir.

Makalenin İngilizcesi aşağıdaki gibidir: 3061192
Bu videoda Office 365 ile birlikte çalışması için Active Directory Federasyon Hizmeti (ADFS) yukarı ayarlama gösterilmiştir. ADFS proxy sunucu senaryosunu kapsamaz. Bu videoda, ADFS için Windows Server 2012 R2 anlatılmaktadır. Ancak, yordam ADFS 2.0 için de geçerlidir — 1, 3 ve 7 adımlar hariç. Her birinde bu adımları, bkz: "notlar için ADFS 2.0" bölümünde Windows Server 2008'de bu yordamı kullanma hakkında daha fazla bilgi için.

Bu videodaki adımları için yararlı Notlar

Adım 1: Active Directory Federasyon Hizmetleri yükleyin

ADFS rolleri eklemek ve Özellik Ekleme Sihirbazı'nı kullanarak ekleyin.
ADFS 2.0 için Notlar
Windows Server 2008 kullanıyorsanız, karşıdan yüklemek ve Office 365 ile çalışabilmek için ADFS 2.0 yüklemeniz gerekir. ADFS 2.0 aşağıdaki Microsoft Download Center Web sitesinden edinebilirsiniz:


Yükleme sonrasında kullanma Windows Updatetüm uygun güncelleştirmelerin karşıdan yüklenir ve kurulur.

Adım 2: Federasyon sunucusu adı için bir üçüncü taraf CA'dan sertifika isteme

Office 365 ADFS sunucunuzun güvenilir sertifika gerektirir. Bu nedenle, bir üçüncü taraf sertifika yetkilisinden (CA) bir sertifika edinmeniz gerekir.

Sertifika isteği özelleştirdiğinizde, Federasyon sunucusu adı ortak ad alanına eklemek emin olun.

Bu videoda, biz yalnızca bir sertifika imzalama isteği (CSR) oluşturmak üzere nasıl açıklar. Bir üçüncü taraf CA MHT dosyası göndermeniz gerekir. CA'ın imzalı bir sertifika için dönecektir. Daha sonra bilgisayar sertifika deposuna sertifika almak için şu adımları izleyin:
  1. Yerel bilgisayarın sertifika deposuna açmak için Certlm.msc çalıştırın.
  2. Gezinti bölmesinde, Genişlet Kişiselsertifikagenişletin, sertifika klasörünü sağ tıklatın ve Al' ı tıklatın.
Federasyon sunucusu adı hakkında
Federasyon Hizmeti'ni ADFS sunucunuzun Internet'e etki alanı adını addır. Office 365 kullanıcı bu etki alanında kimlik doğrulaması için yönlendirilir. Bu nedenle, bir ortak eklemek emin olmak için etki alanı adı kayıt.

Adım 3: ADFS yapılandırmak

El ile federasyon sunucu adı olarak bir ad yazamazsınız. Ad, yerel bilgisayarın sertifika deposuna bir sertifika konu adı (ortak ad) tarafından belirlenir.
ADFS 2.0 için Notlar
ADFS 2. 0'da, Federasyon sunucusu adı bağlar için "varsayılan Web sitesi" Internet Information Services (IIS) sertifika tarafından belirlenir. ADFS yapılandırmadan önce varsayılan Web sitesine yeni bir sertifika bağlamanız gerekir.

Herhangi bir hesabı hizmet hesabı olarak kullanabilirsiniz. Hizmet hesabı parolasının süresi dolmuşsa, ADFS çalışmayı durdurur. Bu nedenle, hesabın Parola süresinin hiç dolmaması için ayarlandığından emin olun.

Adım 4: Office 365 araçları yükleyin

Windows Azure Active Directory modülü için Windows PowerShell ve Active Directory Azure sync alet Office 365 Portal'da kullanılabilir. Araçları'nı edinmek için Etkin kullanıcılar' ı tıklatın ve sonra tekli oturum açma: ayarlamak.

Adım 5: Office 365 arası etki alanınıza ekleyin

Video eklemek ve etki alanınızı Office 365 doğrulama açıklamıyor. Bu yordam hakkında daha fazla bilgi için bkz.Etki alanınızı Office 365'te doğrulayın.

Adım 6: Office 365 ADFS bağlanma

Office 365 için ADFS bağlanmak için Windows Azure Directory modülü için Windows PowerShell içinde aşağıdaki komutları çalıştırın.

Not: Set-MsolADFSContext komutunu federasyon sunucu adı yerine, iç etki alanındaki ADFS sunucu FQDN'sini belirtir.

Enable-PSRemoting Connect-MsolService Set-MsolADFSContext –computer <the FQDN of the ADFS server>Convert-MsolDomainToFederated –domain <the custom domain name you added into Office 365>
Komut başarıyla çalıştırılırsa, aşağıdakilere bakın:
  • Bir "Microsoft Office 365 tanımlamak platformu" güvenmek taraf güven ADFS sunucunuza eklenir.
  • Office 365 Portalı'na oturum açmak için bir e-posta adresi son eki olarak özel etki alanı adı kullanan kullanıcılar, ADFS sunucusuna yeniden yönlendirilir.

7. adım: Office 365 yerel Active Directory kullanıcı hesaplarını eşitle

İç etki alanı adınızı, e-posta adresi son eki olarak kullanılır dış etki alanı adından farklıysa, yerel Active Directory etki alanındaki bir alternatif UPN soneki olarak dış etki alanı adını eklemeniz gerekir. Örneğin, iç etki alanı adı "company.local" olmakla birlikte dış etki alanı adıdır "company.com." Bu durumda, bir alternatif UPN soneki "company.com" eklemeniz gerekir.

Dizin eşitleme aracını kullanarak Office 365 kullanıcı hesaplarını eşitle.

ADFS 2.0 için Notlar
ADFS 2.0 kullanıyorsanız, kullanıcı hesabının UPN "company.local" için değiştirmeniz gerektiğini "company.com"before Office 365 Hesabı Eşitle. Aksi takdirde, kullanıcı ADFS sunucu üzerinde doğrulanmaz.

8. adım: istemci bilgisayarı için çoklu oturum açmayı yapılandırın.

Federasyon sunucusu adı Internet Explorer'daki Yerel Intranet bölgesine ekledikten sonra kullanıcıların ADFS sunucuda kimlik doğrulaması yapmaya çalıştıklarında NTLM kimlik doğrulaması kullanılır. Bu nedenle, bunların kimlik bilgilerini girmeniz istenmez.

Yöneticiler, etki alanına katılan istemci bilgisayarlarda çoklu oturum açma çözümü yapılandırmak için Grup İlkesi ayarları uygulayabilirsiniz.

Uyarı: Bu makalenin çevirisi otomatik olarak yapılmıştır

Özellikler

Makale No: 3061192 - Son İnceleme: 08/15/2015 02:30:00 - Düzeltme: 3.1

Microsoft Office 365 for enterprises, Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Foundation, Windows Server 2012 Datacenter, Windows Server 2012 Essentials, Windows Server 2012 Standard, Windows Server 2012 Foundation

  • kbsurveynew kbexpertiseinter kbhowto kbmt KB3061192 KbMttr
Geri bildirim