Administrera Windows Azure AD-klientorganisationen

Utgivet: april 2012

Gäller för: Office 365, Windows Azure, Windows Intune

Anteckning

Det här avsnittet innehåller onlinehjälp som gäller flera Microsoft-molntjänster, däribland Windows Intune och Office 365.

Som en administratör för en eller flera Microsoft-molntjänstprenumerationer kan du använda antingen Windows Intune-kontoportalen, Office 365-kontoportalen, eller Windows Azure Active Directory-portalen för att hantera organisationens klientorganisation-inställningar. Mer information om klientorganisation finns i Vad är en Windows Azure AD-klientorganisation?.

Från den aktuella portalsidan kan du:

  • Skapa och hantera användare och grupper.

  • Hantera de Microsoft-molntjänster organisationen prenumererar på

  • Konfigurera lokal integration med katalogtjänsten

Såväl Windows Azure AD-portalen som Office 365-kontoportalen och Windows Intune-kontoportalen läser från och skriver till en och samma instans av Windows Azure AD som är associerad med organisationens klientorganisation, vilket visas i följande illustration. På så sätt fungerar portaler som frontgränssnitt för att ta in och/eller ändra klientorganisation-data. Du kan också använda hämtningsbara Windows PowerShell-cmdlet:ar för att hantera klientorganisation-data lagrade i Windows Azure AD.

Så här fungerar portaler med Windows Azure AD

Kontoportalerna ovan och de associerade Windows PowerShell-cmdlet:ar som används för att Windows Azure AD ska kunna hantera användare och prenumerationen, är inbyggda i Windows Azure AD-plattformen.

CautionVarning
När du ändrar något i dina organisationsdata från någon av portalerna (eller med cmdlet:ar) i illustrationen ovan medan du är inloggad i samma kontext som någon av dessa tjänster, är det viktigt att notera att ändringen även visas i de övriga portalerna nästa gång du loggar in i tjänstens kontext, eftersom data delas mellan alla tjänster du prenumererar på i klientorganisation.

Om du till exempel använde Office 365-kontoportalen för att blockera inloggning för en användare, hindrar även åtgärden att användaren loggar in på någon annan tjänst som organisationen prenumererar på. Om du sedan hämtar upp samma användare under kontexten för Windows Intune-kontoportalen, ser du att användaren är blockerad.

Mer information om hur du använder Windows PowerShell-cmdlet:ar för att administrera klientorganisation finns i Use Windows PowerShell cmdlets to manage your cloud service.

Vad är en kontoportal?

Du kan använda en kontoportal för att hantera Office 365- och Windows Intune-prenumerationer, och för att ange vilka användare som kan komma åt portalens olika tjänster. Från kontoportalen kan du utföra åtgärder som att manuellt lägga till användarkonton och säkerhetsgrupper, konfigurera och hantera tjänstinställningar, kontrollera tjänststatus och komma åt onlinehjälpen.

Windows Azure AD stöder för tillfället frontåtkomst till organisationens prenumerationsdata via någon av följande kontoportaler, beroende på om du prenumererar på portalernas respektive tjänster:

  • Office 365-kontoportal

  • Windows Intune-kontoportal

När du loggar in på någon av dessa kontoportaler visas sidan Översikt. Med länkarna under Admin-genvägarna på sidan kommer du snabbt åt vanliga administrativa uppgifter. Använd dessa länkar för att återställa användarlösenord, lägga till nya användare, tilldela användare säkerhetsgrupper och öppna en ny tjänstbegäran. Du kan utföra fler administrativa aktiviteter i andra områden av sidan Översikt.

Användarna kan också komma åt kontoportalen men bara för att ändra sina lösenord och för att komma åt de olika tjänster som de har tilldelats licenser för.

Vad är Windows Azure AD-portalen?

Du kan använda Windows Azure AD-portalen för att utföra de flesta av funktionerna du kan utföra från en kontoportal, och du kan se alla användare, grupper, domäner och licenser som är associerade med alla molntjänster som organisationen prenumererar på i er Klientorganisation för Windows Azure AD, från en och samma plats.

Vilka uppgifter har klientorganisationens administratör?

Oavsett vilken portal du använder för klientorganisation kan du utse olika typer av administratörer som kan utföra olika uppgifter, till exempel att skapa och redigera användare, hantera faktureringsärenden och återställa lösenord. Globala administratörer tilldelar administratörer inom organisationen behörighet baserat på respektive administratörsroll. Mer information finns i Tilldela administratörsroller.

Förutom att utföra specifika uppgifter som är relaterade till deras roll rekommenderar vi att alla administratörer har erfarenhet inom följande områden:

  • Kunskap om organisationens IT-miljö, nätverk och Internetanslutning

  • Erfarenhet av att stödja och administrera operativsystem och program för persondatorer

  • Erfarenhet av att hjälpa och utbilda användare

  • Förmåga att felsöka användarproblem

Här följer några tänkbara exempel på administratörsansvarsområden:

  • Skapa, ändra och ta bort användarkonton

  • Övervaka tjänstlicenser och tjänstfunktioner

  • Hantera lösenord

  • Lösa användarproblem med e-posttjänster och andra tjänster

  • Hantera webbplatser och webbplatssamlingar

  • Betala prenumerationsavgifter

  • Migrera från en befintlig organisationsmiljö till molnet

  • Utbilda och stödja personalen i hur man använder molntjänster

  • Vidarebefordra problem till Microsoft Support

Se även

Koncept

Skapa eller redigera användare
Översikt över katalogintegration