HTTP office 365 račun. Prijavite se u Office. Office mobilne aplikacije

Excel za Office 365 Word za Office 365 Outlook za Office 365 PowerPoint za Office 365 Publisher za Office 365 Access za Office 365 Excel za Office 365 za Mac Word za Office 365 za Mac Outlook za Office 365 za Mac PowerPoint za Office 365 za Mac Office 2019 za Mac Excel za web Riječ za web PowerPoint za web Excel 2019 Word 2019 Outlook 2019 PowerPoint 2019 OneNote 2016 Publisher 2019 Access 2019 OneNote 2013 Visio Professional 2019 Visio Standard 2019 Project Professional 2019 Excel 2016 Excel 2019 za Mac OneNote za Mac PowerPoint 2019 za Mac Word 2019 za Mac Word 2016 Outlook 2016 PowerPoint 2016 Publisher 2016 Access 2016 Visio 2013 Visio Professional 2016 Visio Standard 2016 Project Professional 2016 Excel 2013 Office za tvrtke Office 365 Admin Word 2013 Outlook 2013 Office 365 Home Office 365 za mala poduzeća PowerPoint 2013 Office 365 Small Business - Admin Publisher 2013 Access 2013 PowerPoint 2016 za Mac OneNote za web Project Online Office 2013 Office 365 za Mac Office.com Outlook 2019 za Mac Project Online Desktop Client Project Professional 2013 Standard projekta 2013 Standard projekta 2016 Standard projekta 2019 Visio online plan 2 Visio Professional 2013 Manje

Prijava u Office omogućuje stvaranje, uređivanje i dijeljenje datoteka. Nakon prijave, automatski se prijavljujete na mrežne usluge kao što su Office Online ili OneDrive. Oporavak računa ili lozinke

Ured za PC

    Ako još niste otvorili Office datoteku ili dokument, pokrenite bilo koju aplikaciju poput Worda ili Excela i otvorite postojeću datoteku ili stvorite novu.

    Odaberi Datoteka > Račun(ili Uredski račun u Outlooku). Kliknite gumb Ući ako već niste prijavljeni.

Office za Mac

    Otvorite bilo koju aplikaciju sustava Office, na primjer Riječ i pritisnite Ulaz. Ako već uređujete datoteku, kliknite Datoteka > Izradi iz predloška... > Ulaz.

    Bilješka: Ako koristite OneNote, odaberite Jedna nota iz gornjeg izbornika i pritisnite gumb Ući.

    U prozoru za prijavu unesite svoju Office adresu e-pošte i lozinku. To može biti osobni Microsoftov račun povezan s Officeom ili radni ili školski račun.

ured online

Office mobilne aplikacije

Za iPhone i iPad:

    Otvorite aplikaciju Office. Na ekranu Račun odaberite stavku Ulaz.

    U prozoru za prijavu unesite svoju Office adresu e-pošte i lozinku. To može biti osobni Microsoftov račun povezan s Officeom ili radni ili školski račun.

Pozdrav prijatelji. Želite raditi u novom Microsoft Office 365, ali nemate novca da ga kupite? Rješenje je u današnjoj recenziji.

U jednom od prethodnih brojeva spomenuo sam kako se može dobiti 4 mjeseca rada.

Za rad u Microsoft Office 365 potrebna vam je licenca ili pretplata na web stranici ureda. Da biste ga dobili, možete koristiti tri načina: kupiti licencu, upotrijebiti probnu verziju mjesec dana ili se registrirati u programu za razvojne programere Office 365 i dobiti godišnju licencu besplatno. Isprobajte novi proizvod, pronađite prednosti i nedostatke i prijavite to programerima programa.

Kupnja licence

Prvi od njih je najbrži i najlakši - kupnja licence.

Idemo na službenu web stranicu ureda. Možete to učiniti sami putem pretraživanja ili koristiti moj link https://www.office.com/.

Odaberite željeni paket:

Za kućnu i osobnu upotrebu - 286 rubalja mjesečno ili za poslovnu upotrebu - 750 rubalja mjesečno.

Kupnjom godišnje pretplate na godinu dana možete uštedjeti 16%.

Slijedimo daljnje upute, kupujemo licencu i koristimo proizvod.

Mjesec besplatno

Drugi će biti malo teži.

Mogućnosti Microsoftovog ureda možete testirati mjesec dana besplatno. Na web stranici ureda odaberite besplatnu probnu verziju za dom ili posao.

Uz jednu pretplatu dobivate Office aplikacije za 5 PC ili Mac računala, 5 pametnih telefona i 5 tableta te 5 terabajta OneDrive pohrane u oblaku. Kliknite Pokušajte besplatno.

Za registraciju vam je potreban Microsoftov račun. Prvi mjesec proizvod će biti besplatan. Tada će se određeni iznos povući s bankovne kartice, sljedeći mjesec. Pretplata se može otkazati u bilo kojem trenutku na web-mjestu Microsofta, priložena je poveznica.

Ulazimo u zatvoreni dio Microsoftove web stranice, ako ovdje još nemate račun, onda se trebate registrirati. Slijedite donju plavu vezu - prijavite se s drugim Microsoftovim računom.

Nemate Microsoftov račun? Prijavi se sad. Još nemate Microsoftov račun? Registriraj se.

Dolazimo do stranice za kreiranje računa.

Ako je na engleskom, onda idemo u donji desni kut stranice, gdje su datum i vrijeme.

Odaberite željeni jezik i kliknite Spremi.

Ispunite sva polja i kliknite Kreiraj račun.

Nakon registracije morate se prijaviti sa svojim računom.

Pretplata za prvi mjesec bit će besplatna, ali morate unijeti podatke o svojoj platnoj kartici. Nakon isteka roka naplatit će se mjesečna naknada od 286 rubalja. Kako biste uštedjeli svoja sredstva i ne povlačili novac s kartice, možete otkazati pretplatu tijekom probnog razdoblja na svom računu.

Nakon dodavanja kartice, s nje će se povući mali iznos, za provjeru vaše kartice, sva povučena sredstva će biti vraćena.

Microsoft Office 365 - besplatna mjesečna licenca | web stranica

Alati za razvojne programere - Godišnja licenca

Da biste dobili besplatnu godišnju licencu, prvo što trebate učiniti je otići na web-mjesto uredskih programera, ovdje je poveznica na koju možete ići:

Nažalost, stranica je na engleskom, za one koji imaju problema s jezikom, pomoći ću vam da to shvatite ovdje.

Da biste sudjelovali u programu Office 365 Developer, morate se registrirati, kliknuti na žuti gumb Prijava.

Dolazimo do središta Microsoftovog profila, ispunjavamo polja, stavljamo potrebne kvačice i na kraju stranice kliknemo Završi.

Čekamo odgovarajuće pismo u Vašu e-poštu s daljnjim uputama. Najvjerojatnije će pismo biti na engleskom, možete ga prevesti ili pročitati izvornik. Neću pisati sav sadržaj i uploadati screenshotove, pokazat ću samo najpotrebnije.

Izradite svoj korisnički ID.

Potvrđujemo da niste robot - pošaljite SMS ili nazovite za potvrdu. Unesite broj svog mobilnog telefona.

Nakon nekoliko sekundi na vaš telefon bi trebao doći SMS s kodom za potvrdu.

Unesite ga u stupac verifikacijskog koda, stavite potrebne potvrdne okvire kako bi vas obavijestili o novim proizvodima i događajima.

Izjavu o privatnosti i ugovor o korištenju probne verzije, ako želite, možete pročitati na plavim poveznicama u tekstu.

Nakon što pročitate sve izjave i ugovor možete kreirati račun.

Spremite ove pojedinosti, trebat će vam kasnije: stranicu za prijavu na Office 365 i vaš korisnički ID. Kliknite Gotovo za nastavak.

Primit ćete e-poruku s obavijesti da počnete raditi s Microsoft Office 365.

Registracija je završena, sljedeći korak je instalacija ureda na vaše računalo.

Instalacija ureda na računalo

Čim kliknete gumb, sve je spremno, bit ćete prebačeni na web stranicu office 365.

Ako želite koristiti program i postaviti ga na mobilni uređaj, slijedite odgovarajuće poveznice. Prije instalacije možete promijeniti jezik, poništiti ili ostaviti potvrdne okvire kako bi Bing i MSN postali zadana i početna stranica. Kliknite Instaliraj sada.

Instalacionu datoteku spremamo na računalo.

Pokrenite datoteku Setup.X86.ru-RU_O365ProPlusRetail.

Ako imate instalirane novije verzije proizvoda, na primjer, Microsoft Office Professional 2016, tada će se pojaviti odgovarajuća obavijest.

Morate deinstalirati ovu verziju da biste instalirali Office 365.

Nakon uklanjanja ponovno pokrećemo postupak instalacije, pojavljuje se prozor s početnim postavkama.

Počinje preuzimanje ureda s interneta, ako imate sporu brzinu veze, morat ćete malo pričekati.

Pojavljuje se odgovarajuća obavijest.

Kada završite, otvorit će se prozor dobrodošlice u novi ured. Nadamo se da vam se sviđa, kliknite dalje za početak.

Prihvaćamo licencni ugovor.

Pogledajte video tutorial dobrodošlice.

Upoznajte One Drive oblak.

Kako želite vidjeti svoj ured, možete odabrati različito sučelje od standardnog do podvodnog.

U uredu ima mnogo novih proizvoda, možete se upoznati s njima ili preskočiti ovaj korak.

Gotovi smo, dobar posao.

Idemo na izbornik Start, pronalazimo nove aplikacije i pokrećemo željenu.

Na primjer, pokrećemo Power Point.

Otvaranje ili stvaranje prezentacije.

Office 2013 je pomalo kao 2016.

Sada konsolidirajmo materijal i pogledajmo video upute o tome kako se registrirati na web stranici programera, preuzeti i instalirati Office 365 na svoje računalo.

Microsoft Office 365 - besplatna godišnja licenca | web stranica

Sumirati

Danas smo pogledali tri načina za dobivanje licence za Microsoft office 365: kupnju programa, besplatno probno razdoblje na mjesec dana i godišnju licencu, koristeći Microsoft Developer Tools. Neka godišnja pretplata i 2013 ured, ali ima mnogo novih značajki i mogućnost ažuriranja programa.

Možda imate pitanja vezana uz Office program. Možete ih pitati ispod u komentarima na ovaj članak, a također koristite obrazac sa mnom.

Također, na stranici možete postaviti sva pitanja vezana uz računalne teme.

Hvala vam što me čitate

Excel za Office 365 Word za Office 365 Outlook za Office 365 PowerPoint za Office 365 Publisher za Office 365 Access za Office 365 Excel za Office 365 za Mac Word za Office 365 za Mac Outlook za Office 365 za Mac PowerPoint za Office 365 za Mac Office 2019 za Mac Excel za web Riječ za web PowerPoint za web Excel 2019 Word 2019 Outlook 2019 PowerPoint 2019 OneNote 2016 Publisher 2019 Access 2019 OneNote 2013 Visio Professional 2019 Visio Standard 2019 Project Professional 2019 Excel 2016 Excel 2019 za Mac OneNote za Mac PowerPoint 2019 za Mac Word 2019 za Mac Word 2016 Outlook 2016 PowerPoint 2016 Publisher 2016 Access 2016 Visio 2013 Visio Professional 2016 Visio Standard 2016 Project Professional 2016 Excel 2013 Office za tvrtke Office 365 Admin Word 2013 Outlook 2013 Office 365 Home Office 365 za mala poduzeća PowerPoint 2013 Office 365 Small Business - Admin Publisher 2013 Access 2013 PowerPoint 2016 za Mac OneNote za web Project Online Office 2013 Office 365 za Mac Office.com Outlook 2019 za Mac Project Online Desktop Client Project Professional 2013 Standard projekta 2013 Standard projekta 2016 Standard projekta 2019 Visio online plan 2 Visio Professional 2013 Manje

Prijava u Office omogućuje stvaranje, uređivanje i dijeljenje datoteka. Nakon prijave, automatski se prijavljujete na mrežne usluge kao što su Office Online ili OneDrive. Oporavak računa ili lozinke

Ured za PC

    Ako još niste otvorili Office datoteku ili dokument, pokrenite bilo koju aplikaciju poput Worda ili Excela i otvorite postojeću datoteku ili stvorite novu.

    Odaberi Datoteka > Račun(ili Uredski račun u Outlooku). Kliknite gumb Ući ako već niste prijavljeni.

Office za Mac

    Otvorite bilo koju aplikaciju sustava Office, na primjer Riječ i pritisnite Ulaz. Ako već uređujete datoteku, kliknite Datoteka > Izradi iz predloška... > Ulaz.

    Bilješka: Ako koristite OneNote, odaberite Jedna nota iz gornjeg izbornika i pritisnite gumb Ući.

    U prozoru za prijavu unesite svoju Office adresu e-pošte i lozinku. To može biti osobni Microsoftov račun povezan s Officeom ili radni ili školski račun.

ured online

Office mobilne aplikacije

Za iPhone i iPad:

    Otvorite aplikaciju Office. Na ekranu Račun odaberite stavku Ulaz.

    U prozoru za prijavu unesite svoju Office adresu e-pošte i lozinku. To može biti osobni Microsoftov račun povezan s Officeom ili radni ili školski račun.

U nastavku serije članaka o Microsoft Office 365, pogledajmo glavne točke u upravljanju korisnicima koje pruža administrativni portal. U lipnju 2011. Microsoft je lansirao novi proizvod u oblaku pod nazivom Microsoft Office 365 u 40 svjetskih regija. Ovaj softverski proizvod predstavlja uistinu novu razinu kvalitete skupa poslovnih aplikacija pod komercijalnim nazivom Microsoft Office,

Predstavlja simbiozu skupa standardnih aplikacija instaliranih na radnoj stanici klijenta i usluge oblaka Microsoft Online Services.

Sada kada je beta testiranje gotovo, pristup se može ograničiti samo na probnu verziju proizvoda. U probnoj verziji dostupne su sve funkcije. Vrijeme korištenja je ograničeno na 30 kalendarskih dana. Dakle, kako možete pristupiti Microsoft Office 365? Upute su navedene u nastavku.

Prvo što trebate učiniti je pretplatiti se na jednu od ponuda dostupnih za regiju u kojoj je vaša organizacija registrirana. Ovu radnju možete napraviti na početnoj stranici (http://www.microsoft.com/en-us/office365/online-software.aspx ) Microsoft Office 365. Nakon dovršetka pretplate na ponudu, na e-mail naveden u obrascu za pretplatu bit će poslan e-mail koji će sadržavati korisničko ime i lozinku (ID Microsoft Online Services ili MOSID), kao i poveznicu na Portal Microsoft Office 365. MOSID računa izgleda kao e-pošta, kao niz<Администратор>@<домен организации>. onmicrosoft.com. U pismu će biti naveden i plan pretplate. Planovi pretplate bit će razmatrani u zasebnom članku.

Dakle, nakon što primite aktivacijsko pismo i MOSID, idite na administrativni portal Microsoft Office 365 (slika 1).

Slika 1. Microsoft Office 365 Admin portal.

Za odlazak na zadatke vezane uz administraciju korisnika na lijevoj strani portala, u odjeljku "Upravljanje" kliknite na poveznicu "Korisnici" (slika 2).

Slika 2. Microsoft Office 365 Admin Portal - Administracija korisnika.

Slika 2a. Skupno dodavanje korisnika.

Prije dodavanja korisnika mogli biste pomisliti da je moguće dodati sve korisnike odjednom - gumb "Masovno dodavanje korisnika" (slika 2). U tom slučaju se izrađuje plan migracije postojećih korisnika, o čemu se podaci moraju generirati u tekstualnoj datoteci. Plan migracije bit će detaljnije razmotren u zasebnom članku.

Na stranici "Korisnici" koja se otvara možete obratiti pozornost na činjenicu da se prije nego što prijeđete na administraciju morate upoznati sa zadacima koji mogu biti povezani, u ovom slučaju, s administracijom korisnika. Na primjer, dostupne su informacije o sljedećim zadacima:

1. Jedinstvena prijava - organizacija jedinstvene prijave na radnoj stanici Microsoft Office 365 klijenta.

2. Sinkronizacija Active Directory - zadatak sinkronizacije usluge u oblaku s postojećim Active Directory okruženjem.

3. Upravljanje vanjskim kontaktima u Exchange Online - metode administracije u Exchange Online. Kontakt kao poseban slučaj.

Također, dostupni su zadaci za administriranje samih korisničkih računa:

1. Stvaranje.

2. Dodavanje korisnika.

3. Uređivanje.

4. Ponovno postavite lozinku.

5. Uklanjanje.

6. Aktivacija sinkroniziranih korisnika.

Dakle, prijeđite na stvaranje novog korisničkog računa. Da biste izvršili ovu radnju, uzastopno kliknite na veze "Kreiraj" - "Korisnik". Otvorit će se stranica čarobnjaka za dodavanje "Novog korisnika" (slika 3).

Slika 3. Čarobnjak za novi korisnik - stranica sa svojstvima.

U čarobnjaku "Novi korisnik" koji se otvori na stranici sa svojstvima ispunite obavezna polja "Naziv za prikaz" i "Korisničko ime". Nasuprot korisničkom imenu, postoji mogućnost odabira naziva domene, u slučaju registracije više domena u organizaciji. Polja "Ime" i "Prezime" mogu se ostaviti prazna, njihovo popunjavanje treba regulirati lokalnim propisima same organizacije. Također, na ovoj stranici postoji mogućnost unosa dodatnih informacija. Da biste izvršili ovu radnju, kliknite na gumb "Dodatna svojstva" (slika 4)

Slika 4. Čarobnjak za novi korisnik - Stranica s naprednim svojstvima.

U čarobnjaku "Novi korisnik" nema obaveznih polja, na stranici dodatnih svojstava, njihovo popunjavanje treba regulirati lokalnim propisima same organizacije. Polja su sljedeća: “Pozicija”, “Odjel”, “Broj ureda”, “Poslovni telefon”, “Mobilni telefon”, “Broj faksa”, “Ulica, kuća”, “Grad”, “Regija, regija”, "Poštanski broj", "Država ili regija". Prilikom popunjavanja takvih podataka morate imati na umu da oni potpadaju pod zakon o osobnim podacima i trebate dati samo one podatke, pristanak za čiju obradu korisnik mora unaprijed potpisati s organizacijom. Na primjer, polje "Mobilni telefon", ako je poslovni telefon, onda da, možete napisati. Ako je naznačeno osobno, tada morate sklopiti dodatni ugovor.

Nakon što ispunite sve podatke koje zahtijeva politika organizacije, kliknite gumb "Dalje" za nastavak rada čarobnjaka "Novi korisnik". Za poništavanje operacije stvaranja novog korisnika kliknite na gumb "Odustani" (slika 5).

Slika 5. Čarobnjak za novi korisnik - Stranica za dodjelu uloga.

Na sljedećoj stranici Čarobnjaka za novog korisnika, stranici Dodjela uloga, određujete hoće li korisniku biti dodijeljena proširena administrativna prava. Prema zadanim postavkama, dodjeljuju se samo ograničena prava. Da biste dodijelili napredna administratorska prava, odaberite Da. Na padajućem popisu dostupnih uloga odaberite onu koja odgovara radnim dužnostima korisnika (slika 6).

Slika 6. Čarobnjak "Novi korisnik" - odabir uloge.

Dakle, trebate odabrati jednu od ponuđenih ugrađenih administrativnih uloga (sa službene stranice):

1. Administrator naplate: obavlja kupnje, upravlja pretplatama i tiketima za podršku te prati stanje usluge.

2. Globalni administrator: Administrator najviše razine u organizaciji. Kada se prijavite za kupnju Office 365, postajete globalni administrator. Globalni administratori imaju pristup svim značajkama u centru administracije i samo oni mogu dodijeliti druge uloge administratora. Organizacija može imati više globalnih administratora.

3. Upravitelj lozinki poništava lozinke, upravlja zahtjevima za uslugu i prati zdravlje usluge. Administratori lozinki mogu poništiti lozinke samo za korisnike i druge administratore lozinki.

4. Administrator usluge: Ova vam uloga omogućuje upravljanje zahtjevima za uslugu i praćenje stanja usluge.

5. Administrator upravljanja korisnicima: Poništava lozinke, prati zdravlje usluge i upravlja korisničkim računima, korisničkim grupama i zahtjevima za uslugu. Administratorska dopuštenja za upravljanje korisnicima donekle su ograničena. Na primjer, ne mogu ukloniti globalne administratore ili stvoriti druge administratore. Osim toga, ne mogu poništiti lozinke za administratore naplate, globalne administratore i administratore usluga.

Odaberite, na primjer, "Administrator usluge" kliknite gumb "Dalje" za nastavak čarobnjaka "Novi korisnik". Za poništenje operacije kreiranja novog korisnika kliknite na gumb "Odustani", za povratak na prethodnu stranicu kliknite gumb "Natrag" (slika 7).

Slika 7. Čarobnjak za novi korisnik - Stranica za dodjelu licence.

Na sljedećoj stranici čarobnjaka za novog korisnika, na stranici Dodjela licence, dodijelite te licence na temelju planova dostupnih za pretplatu u vašoj organizaciji. Na primjer, u beta verziji bila su dostupna 2 plana E3 i K2, kao i arhiviranje na temelju Exchange Online. Kratke informacije o ovim planovima:

1. Microsoft Office 365 Beta (Plan E3) - Plan za velike tvrtke, pruža alate za komunikaciju i suradnju kroz Office paket (uključuje Office Web Apps).

2. Microsoft Office 365 Beta (K2 plan) – plan za zaposlenike organizacije koji nemaju namjensko radno mjesto. Rad se obavlja pomoću web aplikacije Office Web Apps.

3. Arhiviranje temeljeno na Exchange Online – isto kao i plan koji se koristi u slučaju izrade osobne arhive e-pošte za korisnike koji imaju poštanske sandučiće na poslužitelju Exchange Server 2010.

Više informacija o planovima licenciranja bit će u sljedećim člancima na blogu.

Dakle, slika 7 pokazuje da se korisniku mogu dodijeliti sve značajke plana, ili samo djelomično. Na primjer, ako je korisnički račun stvoren za zadatak upravljanja samo porukama korisnika, trebate označiti okvire pored usluga "Lync Online" i "Exchange Online". Svaki plan ima brojač licenci, pa ako je odabrana barem jedna opcija plana, broj dostupnih licenci unutar plana se smanjuje.

Dakle, odaberite licence potrebne za korisnika (i općenito je dobro ako postoji aplikacija od upravitelja koja pokazuje što treba odabrati), kliknite gumb "Dalje" za nastavak rada čarobnjaka "Novi korisnik". Za poništenje operacije kreiranja novog korisnika kliknite na gumb "Odustani", za povratak na prethodnu stranicu kliknite gumb "Natrag" (slika 8).

Slika 8. Čarobnjak za novi korisnik - stranica za slanje e-pošte.

Na četvrtoj stranici Čarobnjaka za nove korisnike, stranici s rezultatima e-pošte, morate odlučiti hoće li privremena lozinka za novostvoreni korisnički račun biti poslana administratoru e-poštom ili ne. Prema zadanim postavkama, ova se radnja izvodi automatski, da biste otkazali mogućnost, poništite okvir "Pošalji poruku e-poštom". Treba napomenuti da će lozinka biti poslana u čistom tekstu, stoga se preporuča promijeniti lozinku u kratkom vremenu, ako administrator ne primijeni sigurnosne mjere prilikom pristupa poštanskom sandučiću, e-mailu.

Na ovoj stranici također je moguće odrediti poštanski sandučić administratora korisnika, kojem će se delegirati zadatak donošenja privremene lozinke krajnjem korisniku. .

U nastavku članka bit će opisane naknadne operacije s korisničkim računima.

1. Dodjela administratorskih uloga

  • tutorial

Uvijek je negdje teško početi. Nakon dugog razmišljanja, odlučio sam svoj prvi članak na Habréu posvetiti temi na kojoj trenutno radim – Office 365 u svim njegovim manifestacijama.

Stranica je već imala nekoliko članaka koji opisuju određene komponente ove usluge. Pisali su o i, ali osim prakse, malo teorije neće škoditi. Naravno, nemoguće je sve ispričati i nije zanimljivo, ali, po mom mišljenju, važne su točke vrijedne pažnje.

Iz vlastitog iskustva mogu reći da je provjera autentičnosti u Officeu 365 prilično komplicirana tema, iza čije se prividne jednostavnosti i očitosti često kriju suptilne nijanse čije poznavanje omogućuje bolju implementaciju sustava i smanjenje potrebnog vremena lokalizirati problem. To su stvari o kojima bih danas želio govoriti.


Postoje tri vrste ID-ova u sustavu Office 365 koji se koriste za provjeru autentičnosti vaših korisnika za Exchange Online, Sharepoint Online, Lync Online, pa čak i Office Pro Plus.

  1. Microsoft Online ID običan je račun u Windows Azure Active Directory. Ovo je analog svima nama poznatog Active Directoryja, ali prilagođen za rad s Microsoftovim cloud proizvodima (primjerice, osim za Office 365, koristi se i za MS Dynamics CRM Online). Korisnici se kreiraju ručno pomoću administratorskog portala ili skupno putem CSV datoteke.
  2. Microsoft Online ID + DirSync - isti korisnici "oblaka", ali su kopija računa iz vašeg AD, stvorena pomoću Microsoftovog uslužnog programa za sinkronizaciju imenika ili skraćeno DirSync. Gotovo svi osnovni atributi se prenose iz lokalnog AD-a, ali se korisničke lozinke ne prenose. Korisnicima se upravlja dijelom putem AD, dijelom preko portala.
  3. Federated ID + DirSync - sustav se temelji na istom principu kopiranja računa iz vašeg AD, s jedinom razlikom što se za autorizaciju koristi Active Directory Federation Service 2.0. Korisnicima se upravlja putem lokalnog AD-a.

Usporedba tipova identifikatora

Microsoft Online ID Microsoft Online ID + DirSync Federalni ID + DirSync
Publika
  • Male organizacije bez lokalnog aktivnog imenika
Publika
  • Srednje organizacije s lokalnim aktivnim imenikom
Publika
  • Velike organizacije s lokalnim aktivnim imenikom
"Po"
  • Nisu potrebni lokalni poslužitelji
"Po"
  • Lokalno upravljanje korisnicima i grupama
  • Scenariji suživota
"Po"
  • SSO topologija s vjerodajnicama poduzeća
  • Upravljanje lokalnim identitetom
  • Politika lozinke kontrolira se lokalno
  • Moguća dvofaktorska autentifikacija
  • Scenariji suživota
"Protiv"
  • Upravljanje identitetom iz oblaka
"Protiv"
  • SSO topologija nije moguća
  • Dvofaktorska autentifikacija nije moguća
  • Dva skupa vjerodajnica s različitim pravilima za zaporke
  • Potrebna je implementacija poslužitelja
"Protiv"
  • Zahtijeva vrlo dostupnu implementaciju poslužitelja

U praksi se najčešće bira treća opcija. to vam omogućuje postizanje ujednačenosti računa i pojednostavljenje upravljanja korisnicima što je više moguće, uz zadržavanje potpune kontrole nad pravima pristupa i pravilima za zaporke.

Ako je tehnički sve prilično očito s prve dvije opcije, onda postoje poteškoće pri implementaciji autentifikacije pomoću ADFS-a.

Prije nego što pričam o mehanizmu provjere autentičnosti, navest ću stvarnu situaciju: tvrtka s više od 1000 korisnika koristila je Office 365 s ADFS provjerom autentičnosti. Jednog ne tako lijepog jutra, korisnici su se počeli žaliti da se njihov Outlook ne može povezati s poštom, ali su i dalje imali pristup Outlook Web Accessu, SharePointu ili Lyncu. Razlog neuspjeha bila je promjena pravila poslužitelja i, kao rezultat, pad ADFS proxy usluge. Za lokaliziranje ovog problema utrošeno je nekoliko sati, što bi se moglo uštedjeti razumijevanjem nekoliko jednostavnih stvari o autentifikaciji u Office 365.

Dakle, Office 365 koristi dva glavna mehanizma provjere autentičnosti (ponekad se nazivaju profili) za provjeru autentičnosti:

Pasivni mehanizam- koristi se za autorizaciju u uslugama Office 365 pomoću preglednika ili usluge jedinstvene prijave.
Princip rada ovog mehanizma može se ilustrirati dijagramom:

  1. Korisnik, koristeći preglednik ili Lync klijent, traži informacije od usluge SharePoint Online, Exchange OWA ili Lync poslužitelja i prima odgovor u kojem se traži autorizacija na platformi za provjeru autentičnosti (Platforma za autentifikaciju)
  2. Nakon primitka zahtjeva, Authentication Platform utvrđuje da se koristi federalni identifikator i zahtijeva pružanje ID-a izvora korisnika koji potvrđuje valjanost korisnika u lokalnom aktivnom imeniku), za što preusmjerava zahtjev na URL ADFS poslužitelja.
  3. ADFS poslužitelj provjerava autentičnost korisnika u lokalnom AD-u i daje mu potpisani korisnički ID izvora
  4. Naoružan svojevrsnom "putovnicom", korisnik se ponovno okreće Autentifikacijskoj platformi od koje ovaj put dobiva NET ID "identiteta u oblaku".
  5. Taj se identitet zatim koristi za rad s uslugama

aktivni mehanizam- koristi se za autorizaciju u servisu e-pošte korištenjem Outlooka ili pri korištenju ActiveSync, IMAP, POP3 protokola.
Shema je vrlo slična prethodnoj verziji:


Princip rada ovog mehanizma autorizacije ponavlja sve korake, s izuzetkom jednog važnog detalja – korisnik šalje svoje vjerodajnice Exchange Online servisu u eksplicitnom obliku (prirodno zaštićeno putem HTTPS-a). Exchange Online, koristeći mehanizam lažnog predstavljanja, prolazi kroz sve daljnje korake u ime korisnika, uključujući komunikaciju s ADFS poslužiteljem i dobivanje ID-a izvora korisnika.

Stoga možemo identificirati nekoliko ključnih točaka na koje vrijedi obratiti pažnju - to su DNS, certifikati, objavljivanje i tolerancija grešaka.

DNS
Ako se pojave problemi, uvijek morate zapamtiti koji DNS poslužitelj korisnik trenutno koristi prilikom autorizacije na određenoj usluzi.

Certifikati
Ako su svi vaši korisnici na korporativnoj mreži i koriste samo preglednik i Lync klijent za rad s Office 365, tada možete zaboraviti na ovu stavku i slobodno upotrijebite samopotpisani certifikat vašeg CA. Ali čim imate vanjske korisnike ili želite postaviti svoj omiljeni telefon za primanje korporativne pošte, trebat će vam valjani certifikat izdat od pouzdanog tijela za izdavanje certifikata. Kao najbolju praksu, čak i u fazi prijelaza na Office 365, trebali biste odmah planirati kupnju, ako ne zamjenski, onda barem običnu s parom SAN-ova, ne nadajući se da imate jedinstvenu situaciju i vanjske korisnike nikada se neće pojaviti.

tolerancija kvarova
Čini se da je to najočitija stvar svakog IT sustava, u praksi se ispostavi da je najbolnija. Failover za ADFS poslužitelj je kritičan i često zanemaren korak pri postavljanju federalne provjere autentičnosti. Povećanje pouzdanosti ADFS-a prilično je jednostavan zadatak, koji se sastoji u korištenju ili NLB-a treće strane ili običnog Windows Load Balancer (WNLNB). Razumijem da govorim o očitom, ali, nažalost, mnogi administratori ne obraćaju pozornost na temu tolerancije grešaka, pokušavajući "jednog dana kasnije" isporučiti drugi poslužitelj. Ne ulazeći u detalje, u praksi je nedostatak ADFS balansa najčešći uzrok problema s Office 365.

Objavljivanje
Čim se Outlook ili ActiveSync pojavi u vašem slučaju upotrebe za Office 365, postavlja se pitanje ispravnog objavljivanja ADFS-a prema van. Za to postoji nekoliko mogućnosti:

  • Stavljanje ADFS poslužitelja van je najgora i najnesigurnija opcija koju koriste administratori koji nisu iz dobrog života.
  • Postavite ADFS proxy - trebat će vam dva dodatna poslužitelja i balansiranje opterećenja između njih (opet pomoću NLB-a ili WNLB-a treće strane). Među prednostima vrijedi istaknuti jednostavnost konfiguracije i administracije. Gotovo da se nema što slomiti.
  • Objavite putem Forefront TMG/UAG - teže je postaviti i održavati, ali puno funkcionalnije. Omogućuje vam proširenje funkcionalnosti ADFS-a za vanjske korisnike i implementaciju složenijih scenarija autorizacije za Office 365. Neki administratori uspijevaju koristiti TMG objavljivanje i ADFS proxy, što je, u principu, moguće, ali ispunjeno mnogim složenostima i nestabilnostima koje je teško ograničiti.
  • Vanjski obrnuti proxy - može biti bilo koje rješenje/uređaj koji ne mijenja SAML zahtjeve/odgovore, kao što je Citrix NetScaler ili čak jednostavan stunnel. Zahtjeve za obrnuti proxy možete pronaći