Outlook Live-Authentifizierungsszenarien

Gilt für: Live@edu

Letztes Änderungsdatum des Themas: 2011-11-23

Standardmäßig melden sich Benutzer mit cloudbasierten Postfächern mit ihrer Windows Live ID an. Wenn die Benutzer jedoch bereits über Anmeldeinformationen verfügen, mit denen sie sich bei einem lokalen Verzeichnisdienst authentifizieren, besitzen Sie mehrere Möglichkeiten. Werfen wir einen Blick auf die verschiedenen Szenarien.

Authentifizierungsszenario Beschreibung Andere Überlegungen

Nur Windows Live ID

Benutzer haben keine Anmeldeinformationen für die Authentifizierung, die sie für den Zugriff auf lokale Ressourcen verwenden. Benutzer authentifizieren sich mit der Windows Live ID.

Keine

Separate Anmeldeinformationen

Benutzer besitzen lokale Anmeldeinformationen, mit denen sie auf lokale Ressourcen zugreifen, und eine Windows Live ID, mit der sie sich authentifizieren. Benutzernamen und Kennwörter müssen getrennt verwaltet werden.

Dieses Szenario ist geeignet, wenn Benutzer sich nur bei einigen lokalen Ressourcen authentifizieren oder wenn es sich bei ihrem lokalen Benutzernamen um ein standardisiertes Format handelt, z. B. eine Studenten-ID. Durch die Windows Live ID wird eine personalisierte Identität bereitgestellt.

Einmaliges Anmelden (SSO)

Bei einer Lösung mit einmaliger Anmeldung können Benutzer zwischen lokalen Ressourcen und dem cloudbasierten Dienst wechseln, ohne sich mehrmals anmelden zu müssen. Sie können das Software Development Kit für die einmalige Anmeldung (SSO-SDK) verwenden, das vom Microsoft Live@edu-Programm bereitgestellt wird, um einem vorhandenen Webportal eine Lösung mit einmaliger Anmeldung hinzuzufügen. Sie passen das Webportal an, um die Vorauthentifizierung von Benutzern zu aktivieren, indem Sie Windows Live IDs lokale Anmeldeinformationen zuweisen, und einen E-Mail-Einstiegspunkt hinzuzufügen. Anschließend können Benutzer über das Webportal auf ihr cloudbasiertes Postfach zugreifen, ohne andere Anmeldeinformationen eingeben zu müssen.

Benutzer müssen ihre Windows Live ID und ihr Kennwort für die Authentifizierung kennen, wenn sie Instant Messaging erstmals in Outlook Web App verwenden. Sie möchten ggf. neuen Benutzern ihre Windows Live ID und ihr Kennwort bereitstellen, auch wenn der primäre Zugriff auf den cloudbasierten Dienst über das Webportal erfolgt. Wenn Sie für Benutzerkonten Microsoft Identity Lifecycle Manager (ILM) oder Outlook Live-Verzeichnissynchronisierung (OLSync) bereitstellen, können Sie den Password Change Notification Service (PCNS) einrichten, um Windows Live ID-Kennwörter und lokale Kennwörter zu synchronisieren.

Kennwortsynchronisierung

Diese Option ist verfügbar, wenn Sie ILM oder OLSync zur Bereitstellung von Benutzerkonten verwenden. Benutzerkontonamen werden in der Regel in Übereinstimmung mit den lokalen Anmeldeinformationen erstellt. Sie synchronisieren Kennwörter mithilfe von PCNS. Kennwortänderungen im Verzeichnisdienst werden an den cloudbasierten Dienst weitergegeben.

Obwohl sich die Kennwörter für den Zugriff auf lokale Ressourcen und auf den cloudbasierten Dienst entsprechen, müssen Benutzer ihre Anmeldeinformationen erneut eingeben, wenn sie zwischen den Umgebungen wechseln. Kombinieren Sie SSO und PCNS, um eine optimale Benutzerauthentifizierungserfahrung bereitzustellen.

Nächste Schritte

Nach der Auswahl einer Authentifizierungsmethode können Sie ein Bereitstellungshandbuch erstellen. Wechseln Sie zu Outlook Live for Live@edu.