Инициализация обеспечивает автоматическое управление пользователями приложения из одного расположения. Адаптеры инициализации дают возможность веб-приложениям при необходимости получать определенные сведения из службы Workspace ONE UEM. Если инициализация включена для веб-приложения при предоставлении пользователю прав доступа к приложению в службе Workspace ONE UEM, этот пользователь инициализируется в веб-приложении. В настоящее время служба Workspace ONE UEMвключает в себя адаптеры инициализации для Microsoft Office 365.В настоящее время служба Workspace ONE UEMвключает в себя адаптеры инициализации для Microsoft Office 365. Выполните следующие шаги, чтобы настроить адаптер инициализации для Office 365.
Процедура
- Перейдите в раздел и выберите Добавить.
- На вкладке Определение найдите Office 365. Заполните сведения на вкладке Определение и нажмите кнопку Далее. Подробнее см. в разделе Добавление приложений SaaS в Workspace ONE UEM Console.
- Заполните текстовые поля на вкладке настройка. Подробнее см. в разделе Добавление приложений SaaS в Workspace ONE UEM Console.
- Включите параметр Подготовка установки. По умолчанию этот параметр отключен. После включения этого параметра в левом меню появятся вкладки Инициализация, , Инициализация пользователя и Инициализация группы.
- Добавьте Политики клиентского доступа для клиентов Office 365. Дополнительные сведения см. в разделе Добавление приложений Office 365 с политикой клиентского доступа.
- На вкладке Инициализация выберите Включить инициализацию и введите следующую информацию.
Настройка |
Описание |
Домен Office 365 |
Введите доменное имя Office 365. Например, example.com. Пользователи инициализируются в этом домене. |
Идентификатор клиента приложения |
Введите AppPrincipalId, полученный при создании пользователя основной службы. |
Секретный ключ клиента приложения |
Введите пароль, созданный для основного пользователя службы. |
- По умолчанию параметр Подготовить с помощью лицензии отключен. Включив параметр Подготовить с помощью лицензии, вы сможете ввести следующую информацию.
Настройка |
Описание |
Идентификатор SKU |
Введите информацию о SKU. |
Удалить лицензию в случае отмены инициализации |
Выберите этот параметр, если хотите удалить лицензию при отмене инициализации приложения Office 365. |
- Чтобы убедиться, что клиент Office 365 доступен, нажмите Проверить подключение.
- Нажмите кнопку Далее.
- На вкладке Инициализация пользователя выберите атрибуты, которые следует использовать для инициализации пользователей в Office 365.
Убедитесь, что для следующих обязательных атрибутов Active Directory настроены имена на странице
Атрибуты пользователя.
- Атрибут «Почтовый псевдоним» должен быть уникальным в каталоге и не должен содержать никаких специальных символов. Сопоставьте атрибут «Почтовый псевдоним» с именем пользователя. После сопоставления не меняйте почтовый псевдоним.
- Атрибут objectGUID является настраиваемым атрибутом, который сначала нужно добавить в список «Атрибуты пользователя». Атрибут ObjectGUID сопоставляется с атрибутом GUID.
- Выберите Добавить сопоставленные значения, если хотите добавить имя и значение атрибута.
Примечание: UserPrincipalName (UPN) будет создан автоматически. Сопоставленные значения не отображаются. Адаптер инициализации добавляет домен Office 365 к значению атрибута mailNickname (user.userName) для создания UPN. Это выглядит как имя пользователя + @ + O365_доменное имя. Например: jdow@office365example.com.
- Нажмите кнопку Далее.
- На экране Инициализация группы можно выполнить задачу Инициализация группы. Если группа инициализируется в Office 365, она инициализируется как группа безопасности. Участники группы инициализируются как пользователи, если они не существуют в клиенте Office 365. У группы нет прав на ресурсы при инициализации. Если вы хотите назначить группе права на ресурсы, создайте группу и затем назначьте ей ресурсы. Выберите Добавить группу и выполните следующие действия.
- а. В текстовом поле Выбор группы найдите группу, которую нужно инициализировать в Office 365.
- б. В текстовом поле Почтовый псевдоним введите имя для этой группы. Псевдоним используется в качестве ярлыка. Использование специальных символов в псевдониме запрещено.
- в. Нажмите Сохранить.
Инициализацию группы в приложении Office 365 можно отменить. Группа безопасности будет удалена из клиента Office 365. Пользователи в группе не удаляются. Чтобы отменить инициализацию группы, выберите группу пользователей и выберите
Отменить инициализацию.
- Нажмите Далее, чтобы открыть вкладку Сводка.
- Нажмите Сохранить, чтобы сохранить настройки, или Сохранить и назначить, чтобы развернуть Office 365 для пользователей и групп, настроенных из системы Active Directory.