Passwortsynchronisierung für Office 365 konfigurieren

Solution:

Mit der Echtzeit-Passwortsynchronisierung von ADSelfService Plus können Sie Kennwortrücksetzungen und Änderungen in Active Directory automatisch in Echtzeit mit zahlreichen On-Premise- und SaaS-Applikationen synchronisieren. Diese Funktion hilft Ihnen, Helpdesk-Anrufe rund um Passwörter deutlich zu reduzieren, da Anwender auch plattformübergreifend nur noch ein einziges Kennwort verwalten müssen.

Voraussetzungen

Bevor Sie die Passwortsynchronisierung für Office 365 oder Azure konfigurieren, müssen Sie das Windows-Azure-AD-Modul für Windows PowerShell auf dem Server installieren, auf dem ADSelfService Plus eingesetzt wird.

Schritte zum Installieren des Windows-Azure-AD-Moduls:

  1. Öffnen Sie eine PowerShell-Eingabeaufforderung mit erhöhter Zugangsberechtigung.
  2. Führen Sie folgende Befehle aus:
    • Install-module msonline
    • Install-module AzureAd

Schritte zum Konfigurieren von Office-365-/Azure-Konten mit ADSelfService Plus:

Wichtig: Installieren Sie den Passwortsynchronisierungs-Agenten, um native Passwortänderungen und -zurücksetzungen zu synchronisieren.
  1. Melden Sie sich mit Administratorzugangsdaten an der ADSelfService-Plus-Administratorkonsole an.
  2. Gehen Sie zu Application > Add Application. Wählen Sie Office365/Azure aus der angezeigten Applikationsliste.
  3. Wählen Sie die Applikation Office365/Azure-Konten.
  4. Hinweis: Sie können die benötigte Office365/Azure-Konten-Applikation auch über die Suchleiste im linken Bereich oder die alphabetische Navigation ganz rechts finden.

    password-sync-office365

  5. Geben Sie Applikationsname und Beschreibung ein.
  6. Geben Sie den Domänennamen Ihres Office-365-/Azure-Kontos ein.
  7. Wählen Sie im Feld Assign Policies die Richtlinien, zu denen die Passwortsynchronisierung aktiviert werden soll.
  8. password-sync-office365

    Hinweis: Mit ADSelfService Plus können Sie OE- und gruppenbasierte Richtlinien für Ihre AD-Domänen erstellen. Zum Erstellen einer Richtlinie gehen Sie zu Configuration > Self-Service > Richtlinienkonfiguration > Neue Richtlinie hinzufügen..
    • Wählen Sie Enable Password Sync.
    • Geben Sie Benutzername und Passwort des Office-365-/Azure-Kontos ein.
    • Klicken Sie auf Add Application

Sobald alle oben erwähnten Schritte zum Ändern Ihres Passworts abgeschlossen sind, sollten Sie sich mit demselben neuen Kennwort bei Ihrer AD-Domäne und bei Office 365/Azure anmelden können.

Hinweis: Per Default-Einstellung wird ein AD-Konto automatisch basierend auf dem Attribut sAMAccountName mit dem entsprechenden Office-365-Konto verknüpft. Mit anderen Worten wird der sAMAccountName eines Benutzers in Active Directory automatisch seinem Benutzernamen in Office 365 zugeordnet. Alternativ können Sie Konten mit ADSelfService Plus auch manuell anhand eines Attributs Ihrer Wahl verknüpfen.

 

 

 
Höhepunkte

Kennwort-SB-Service

Befreit Active Directory-Nutzer von langatmigen Helpdesk-Anrufen, da Kennwörter und Konten auch ohne fremde Unterstützung rückgesetzt oder freigeschaltet werden können. Problemlose Kennwortänderung für Active Directory-Nutzer mit der „Kennwort ändern“-Konsole von ADSelfService Plus.

Eine Identität mit Einmalanmeldung

Genießen Sie in nahtlosen Ein-Klick-Zugriff auf mehr als 100 Cloud-Applikationen. Mit Einmalanmeldung für Unternehmen können Nutzer all ihre Cloud-Applikationen mit ihren Active Directory-Anmeldeinformationen abrufen. Dank ADSelfService Plus!

Kennwort-/Konto-Ablaufbenachrichtigung

Benachrichtigen Sie Active Directory-Nutzer über bevorstehenden Kennwort-/Kontoablauf durch Zustellung solcher Kennwort-/Kontoablaufbenachrichtigungen per E-Mail.

Kennwortsynchronisierung

Synchronisieren Sie Änderungen von Windows Active Directory-Nutzerkennwörtern/-konten automatisch über mehrere Systeme hinweg, einschließlich Office 365, G Suite, IBM iSeries und mehr.

Erzwingung von Kennwortrichtlinien

Sorgen Sie mit ADSelfService Plus für starke Kennwörter, die zahlreichen Hackerangriffen standhalten – zwingen Sie Active Directory-Nutzer durch Anzeigen von Kennwortkomplexitätsanforderungen, richtlinienkonforme Kennwörter zu verwenden.

Verzeichnis-Selbstaktualisierung und Unternehmensweite Suche

Ein Portal, über das Active Directory-Nutzer ihre Daten auf den neuesten Stand bringen können, das eine Schnellsuche zum Einholen von Informationen über Kollegen mit Suchschlüsseln wie der Telefonnummer des Kollegen bietet.