Einrichtungshandbuch für die Bereitstellung von Office 365 | Microsoft 365-Bereitstellung
Microsoft 365-Bereitstellung umfasst das Erstellen, Aktualisieren und Löschen eines Benutzerkontos in Office 365 über Ihr miniOrange-Portal. Mit der Bereitstellungsfunktion von miniOrange können Sie allen Benutzern automatisch ihre Identitäten in Office 365 zuweisen.
Indem Sie Benutzern Zugriff auf Office 365 gewähren, können Sie den Prozess der Einrichtung neuer Benutzer und Teams optimieren und gleichzeitig die Zugriffsberechtigungen im gesamten Unternehmen effektiv verwalten. BenutzerlebenszyklusMit miniOrange können Sie Benutzerkonten für neue und bestehende Benutzer erstellen, lesen und aktualisieren, Konten bei Bedarf deaktivieren und entfernen und Daten nahtlos synchronisieren.
Microsoft 365 Benutzerbereitstellung und Deprovisionierung Aktionen sind bidirektional, d. h. Sie können Konten innerhalb einer externen Anwendung erstellen und sie in miniOrange importieren oder alternativ die Konten in miniOrange erstellen und sie dann an alle verknüpften externen Anwendungen weitergeben.
Mit der Deprovisionierung von Office 365 wird ein Benutzer gelöscht und sein Zugriff auf mehrere Anwendungen und Netzwerksysteme gleichzeitig entzogen. Die Deprovisionierung wird ausgelöst, wenn ein Mitarbeiter das Unternehmen verlässt oder seine Rolle innerhalb der Organisation wechselt. Die Deprovisionierungsfunktionen erhöhen das Sicherheitsprofil Ihres Unternehmens, indem sie Personen, die Ihr Unternehmen verlassen, den Zugriff auf vertrauliche Anwendungen und Inhalte entziehen.
Was ist SCIM für die Benutzerbereitstellung?
System for Cross-domain Identity Management (SCIM) ist ein offener Standard zur Automatisierung Benutzerbereitstellung. Der SCIM-Standard ist ein Kommunikationsmedium zwischen einem Identitätsanbieter (IDP) und einem Dienstanbieter (SP), das Benutzeridentitätsinformationen erfordert.
SCIM bietet ein definiertes Schema zur Darstellung von Benutzern und Gruppen sowie eine RESTful-API zum Ausführen von CRUD-Operationen auf diesen Benutzer- und Gruppenressourcen, was ein wesentlicher Bestandteil der Bereitstellung von Benutzern für Office 365 ist.
Mit der SCIM-Protokollwerden Benutzerdaten einheitlich gespeichert und können mit verschiedenen Anwendungen geteilt werden. Da die Daten automatisch übertragen werden, werden komplexe Austauschvorgänge vereinfacht und das Fehlerrisiko verringert. Weitere Informationen zur Bereitstellung von Office 365 finden Sie weiter unten im Dokument.
Voraussetzungen:
- Voraussetzungen für die Bereitstellung von Benutzern in Office 365
- Stellen Sie sicher, dass Ihr Microsoft-Konto über genügend Lizenzen verfügt, die den Benutzern zugewiesen werden können.
- Wenn Ihre Office 365-Implementierung den Windows Azure Active Directory-Synchronisierungsdienst (Azure AD Connect) verwendet, wenden Sie sich für weitere Beratung bitte an miniOrange.
Wir beurteilen Ihren Anwendungsfall und Ihre aktuelle Konfiguration, um zu ermitteln, was getan werden kann, um Ihnen eine optimale Lösung zu bieten.
- miniOrange Voraussetzungen
Bereitstellungs- und Debereitstellungsszenarien
miniOrange bietet Provisioning-Lösungen für alle Szenarien der Benutzerverwaltung (Provisioning), darunter AD-Integration, LDAP-Integration und automatisierte Bereitstellung für alle externen Anwendungen wie Office 365, Google Workspace, Workday usw.
Folgen Sie der unten stehenden Schritt-für-Schritt-Anleitung zur Einrichtung von Office 365 Provisioning
1. Provisioning für Office 365 einrichten
- Melden Sie sich an miniOrange Admin-Konsole.
- Klicken Sie auf Apps Klicken Sie in der linken Navigationsleiste auf Anwendung hinzufügen.

- Im Wählen Sie Anwendung Abschnitt gibt es eine Suchoption und ein Dropdown-Menü daneben. Standardmäßig ist das Dropdown-Menü auf Alle AppsÄndern Sie es in Provisioning.

- Suchen Sie nach Office 365 in die Suchleiste und wählen Sie die Office 365 Anwendung.

- Hinzufügen Anwendungsnamen anzeigen (zum Beispiel: Office365) und klicken Sie dann auf Speichern und Weiter.

- Im Autorisierungskonfiguration fügen Sie die Office 365-Mandanten-IDSie können entweder die Mandantendomänenname oder unter der Mieter-ID,. Klicken Sie dann auf Microsoft-Administrator überprüfen. Es öffnet sich ein neues Fenster, in dem Sie sich mit einem Globale Verwaltung Konto. Sie werden um Zustimmung gebeten – akzeptieren Sie diese. Nach erfolgreicher Autorisierung wird die Meldung angezeigt: "Autorisierung erfolgreich. Bitte schließen Sie dieses Fenster, um fortzufahren."

- Sobald der Vorgang abgeschlossen ist, wird der autorisierte Domänennamen wird unter dem angezeigt Office 365-Mandanten-ID Möglichkeit. Dann klick Speichern und Weiter.

- Im Attribute Registerkarte, standardmäßig Vollständiger Name, Benutzername, E-Mail, Vorname, Nachname und GUID sind ausgefüllt. Klicken Sie auf Speichern und Weiter.

-
Im Provisioning Registerkarte gibt es zwei Abschnitte: Nutzer und GroupsJeder Abschnitt enthält eine Liste der Attribute und ihrer Funktionen, wenn sie aktiviert sind. Sie können sie nach Bedarf aktivieren oder deaktivieren.
|
Attribut |
Beschreibung |
| Nutzer |
Benutzer erstellen |
Wenn Sie diese Option aktivieren, wird der Benutzer bei der Benutzererstellung in miniOrange in der ausgewählten Anwendung erstellt. |
| Benutzer bearbeiten |
Durch Aktivieren dieser Option wird das Benutzerprofil in der ausgewählten Anwendung aktualisiert, wenn es in miniOrange aktualisiert wird. |
| Benutzer löschen |
Wenn Sie diese Option aktivieren, wird der Benutzer aus der ausgewählten Anwendung gelöscht, wenn der Benutzer aus miniOrange gelöscht wird. |
| Passwortsynchronisierung |
Wenn Sie diese Option aktivieren, wird das Benutzerkennwort aus der miniOrange-Datenbank mit der ausgewählten Anwendung synchronisiert. |
| Kontosynchronisierung aktivieren/deaktivieren |
Durch Aktivieren dieser Option wird die Aktivierung/Deaktivierung des Benutzerkontos aus der miniOrange-Datenbank mit der ausgewählten Anwendung synchronisiert. |
|
Attribut |
Beschreibung |
| Groups |
Gruppe erstellen |
Wenn Sie diese Option aktivieren, wird die Gruppe bei der Gruppenerstellung in miniOrange in der ausgewählten Anwendung erstellt. |
| Gruppe löschen |
Wenn Sie diese Option aktivieren, wird die Gruppe aus der ausgewählten Anwendung gelöscht, wenn die Gruppe aus miniOrange gelöscht wird. |
| Gruppenmitgliedschaft des Benutzers hinzufügen/entfernen |
Durch Aktivieren dieser Option wird die Gruppenmitgliedschaft eines Benutzers zur ausgewählten Anwendung hinzugefügt/entfernt, wenn die jeweilige Benutzergruppenmitgliedschaft von miniOrange aktualisiert wird. |
|
Attribut |
Beschreibung |
| Lizenzen |
Aktivieren der Lizenzbereitstellung |
Durch Aktivieren dieser Option können Sie Benutzern/Gruppen von miniOrange Office 365-Lizenzen zuweisen bzw. die Zuweisung aufheben.
Hinweis: Sie müssen Benutzer und Gruppen importieren und anschließend die Lizenzzuweisungen über die Registerkarte „Importieren“ synchronisieren, um die vorhandenen Lizenzzuweisungen für Benutzer und Gruppen zu synchronisieren. Die Option „Lizenz verwalten“ für die App ist erst nach der Synchronisierung der Lizenzzuweisungen verfügbar. |
- Klicken Sie auf Speichern und Weiter.
2. Gruppe erstellen
Um eine Gruppe zu erstellen, gehen Sie folgendermaßen vor:
- Gehen Sie zum Gruppen verwalten Abschnitt in der Groups Registerkarte auf der linken Seite und klicken Sie auf Gruppe erstellen Taste.

- Geben Sie den Gruppennamen ein und klicken Sie auf das Gruppe erstellen .

- Sie erhalten eine Erfolgsmeldung, wenn die Gruppe erstellt wurde. Die Gruppe wird in der Gruppen verwalten Abschnitt der Groups Tab.

3. App-Richtlinie (Bereitstellungsgruppe für Office365-App)
- Gehen Sie zum App-Anmelderichtlinie Abschnitt unter RichtlinienUnd klicken Sie auf Richtlinie hinzufügen.

- Wählen Sie die Anwendung aus, die Sie im Apps Registerkarte (zum Beispiel: Office365).
- Geben Sie die Gruppenname Sie erstellt haben (zum Beispiel: Office365-Bereitstellung).
- Geben Sie ein Versicherungsname Ihrer Wahl (zum Beispiel: Office365Bereitstellungsrichtlinie).
- Klicken Sie auf Anfrage senden Schaltfläche, um eine Richtlinie zu erstellen.

- Sie erhalten eine Erfolgsmeldung, wenn die Richtlinie erstellt wurde. Die Richtlinie wird im App-Anmelderichtlinie Abschnitt der Richtlinien Tab.

- Die Bereitstellungskonfiguration ist jetzt abgeschlossen.
- Jetzt können wir überprüfen, ob die Bereitstellung wie erwartet funktioniert.
- Gehen Sie zum Gruppen verwalten Abschnitt unter dem Groups Tab.
- Suchen Sie die Gruppe, die Sie erstellt haben (z. B. Office365-Bereitstellung), klicken Auswählenund dann wählen Benutzer zuweisen.

- Stellen Sie sicher, dass Benutzer bereits in miniOrange vorhanden sind, oder importieren Sie diese in die Benutzerliste. So können Sie den Benutzer, den Sie in Office365 bereitstellen möchten, zuweisen.
-
Wählen Sie aus der Liste unten den Benutzer aus, den Sie bereitstellen möchten, und wählen Sie die Zu Gruppe zuweisen Option und klicken Sie auf Bewerben. Dadurch wird der Benutzer automatisch in den Office365-Diensten erstellt.
Hinweis: Weisen Sie Benutzer einer Gruppe zu, die Folgendes enthält: autorisierte Domänennamen für die konfigurierte Anwendung.
Um die autorisierten Domänen anzuzeigen, gehen Sie zu Autorisierungskonfiguration Abschnitt der Anwendung, die Sie im Apps Tab.
Es werden nur Benutzer bereitgestellt, deren E-Mail-Adressen mit einer der autorisierten Domänen übereinstimmen.
- Wählen Sie die Benutzer aus, deren E-Mail-Adressen zu einer autorisierten Domäne gehören, und klicken Sie dann auf Zu Gruppe zuweisenund klicken Sie schließlich auf Bewerben .

- Benutzer werden automatisch in Office 365-Diensten erstellt.
- Um einen Benutzer zu aktualisieren, gehen Sie zu Benutzerliste, wählen Sie den Benutzer aus, den Sie aktualisieren möchten, klicken Sie auf Auswählenund dann wählen Bearbeiten.

- Nachdem Sie den Benutzer aktualisiert haben, klicken Sie auf das Gespeichert Schaltfläche. Dadurch wird der Benutzer in den Office365-Diensten automatisch aktualisiert.

- Um einen Benutzer zu löschen, gehen Sie zu Gruppen verwalten Abschnitt der Groups Navigieren Sie dann zu der Gruppe, aus der der Benutzer gelöscht werden soll. Im Nutzer Klicken Sie in der Spalte auf das angezeigte Anzahl Benutzer.

- Wählen Sie den Benutzer aus, den Sie löschen möchten, wählen Sie Aus der Gruppe entfernen als Aktion und klicken Sie auf das Bewerben Schaltfläche. Dadurch wird automatisch entfernen der Benutzer auch von Office365-Diensten.

Bereitstellungsberichte anzeigen
Wie greife ich auf Bereitstellungsberichte zu?
- Navigieren Reports Suchen Sie im linken Navigationsbereich nach Provisioning, und wählen Sie Bereitstellungsbericht.

- Filtern Sie die Berichte durch Angabe Endbenutzerkennung und Anwendungsname Kriterien. Wählen Sie zusätzlich die gewünschten Zeitspanne für die Berichte. Klicken Sie anschließend auf das Suche.

- Alternativ können Sie auch direkt auf Suche um alle Bereitstellungsberichte zeitbasiert abzurufen, ohne bestimmte Filter anzuwenden.
Externe Referenzen