Możesz skonfigurować automatyczną obsługę administracyjną użytkowników, aby wszelkie zmiany wprowadzone na kontach użytkowników w Google Workspace były automatycznie synchronizowane z tą aplikacją innej firmy.
Automatyczna obsługa administracyjna użytkowników działa tylko w przypadku aktywnych, zawieszonych i usuniętych kont użytkowników. Nie obejmuje zarchiwizowanych kont użytkowników.
Zanim zaczniesz
Aby skonfigurować automatyczną obsługę administracyjną użytkowników, musisz skonfigurować logowanie jednokrotne w usłudze Microsoft Office 365. Instrukcje znajdziesz na stronie aplikacji chmurowej Office 365.
Ważne:
- Konta Government Community Cloud (GCC) High usługi Office 365 nie są obsługiwane w przypadku obsługi administracyjnej użytkowników, ponieważ używają innych punktów końcowych autoryzacji niż standardowe konta Office 365.
- Workspace nie obsługuje zmiany podstawowego adresu e-mail użytkownika po skonfigurowaniu obsługi administracyjnej użytkownika w Office 365. Jeśli po skonfigurowaniu obsługi administracyjnej użytkownika zaktualizujesz jego podstawowy adres e-mail, przejdź do sekcji Aktualizowanie atrybutu ImmutableID użytkownika po automatycznej obsłudze administracyjnej na tej stronie.
Konfigurowanie automatycznej obsługi administracyjnej użytkowników
Uzyskiwanie tokena dostępu aplikacji
- Wejdź na stronę logowania Office 365 i zaloguj się na konto administratora Office 365.
- U góry kliknij Ustawienia
.
- W sekcji Weryfikacja logowania jednokrotnego w Google kliknij Logowanie jednokrotne i obsługa administracyjna.
- Przewiń do sekcji Włącz obsługę administracyjną użytkowników zewnętrznych (opcjonalnie) i włącz opcję Włącz obsługę administracyjną użytkowników SCIM.
- Skopiuj i zapisz token dostępu.
Konfigurowanie automatycznej obsługi administracyjnej aplikacji
-
W konsoli administracyjnej Google otwórz Menu
Aplikacje
Aplikacje internetowe i mobilne.
Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
- Kliknij Office 365.
- Na stronie Automatyczna obsługa administracyjna kliknij Skonfiguruj automatyczną obsługę administracyjną.
- W polu Token dostępu wklej token dostępu skopiowany z aplikacji Office 365.
- Kliknij Dalej.
-
W przypadku atrybutów aplikacji sprawdź, czy wszystkie wymagane atrybuty (oznaczone gwiazdką) są zmapowane na atrybuty katalogu Google. Jeśli tak nie jest, kliknij strzałkę w dół
i zmapuj je.
- Kliknij Dalej.
- (Opcjonalnie) Aby ograniczyć automatyczną obsługę administracyjną określonym grupom użytkowników:
- W polu Wyszukaj grupy wpisz co najmniej 1 literę nazwy grupy i wybierz nazwę grupy oraz zakres.
- W razie potrzeby dodaj kolejne grupy.
- (Opcjonalnie) Aby usunąć grupę, kliknij Usuń
.
Jeśli grupa ma użytkowników z domeny dodatkowej lub spoza organizacji, nie będą oni obsługiwani.
- Kliknij Dalej.
- Określ, jak długo użytkownik będzie mieć dostęp do aplikacji po jej wyłączeniu lub po zawieszeniu albo usunięciu konta Google Workspace. Możesz zawiesić, a następnie trwale usunąć konto użytkownika w aplikacji Office 365. Możesz je też tylko zawiesić lub od razu trwale usunąć. Możesz określić przedział czasu osobno dla każdej opcji i wybrać 24 godziny, 1 dzień, 7 dni lub 21 dni.
- Wybierz odpowiednie opcje każdego z tych ustawień:
- Gdy aplikacja jest wyłączona dla użytkownika
- Gdy konto użytkownika jest zawieszone w Google
- Gdy konto użytkownika zostanie usunięte z Google
Jeśli zawiesisz konto użytkownika w aplikacji Office 365, zostanie ono oznaczone jako wyłączone. Jeśli trwale usuniesz konto użytkownika w aplikacji Office 365, zostanie ono usunięte z obszaru roboczego. Okres opóźnienia trwałego usunięcia konta użytkownika powinien być dłuższy.
- Kliknij Zakończ.
- Wybierz odpowiednie opcje każdego z tych ustawień:
- Kliknij Zakończ.
- Włącz Automatyczną obsługę administracyjną.
- Kliknij Włącz, aby potwierdzić tę czynność.
Edytowanie informacji o obsłudze administracyjnej
Edytowanie grup użytkowników podlegających automatycznej obsłudze administracyjnej
Jeśli aplikacja została włączona w określonych jednostkach organizacyjnych, automatyczna obsługa administracyjna będzie dotyczyła tylko użytkowników z dodanych grup, którzy są również członkami tych jednostek organizacyjnych.
-
W konsoli administracyjnej Google otwórz Menu
Aplikacje
Aplikacje internetowe i mobilne.
Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
- Kliknij Office 365.
- Kliknij Automatyczna obsługa administracyjna.
- W sekcji Zakres obsługi administracyjnej kliknij Edytuj.
-
W polu Wyszukaj grupy wpisz co najmniej 1 literę nazwy grupy i wybierz nazwę grupy oraz zakres.
- W razie potrzeby dodaj kolejne grupy.
- (Opcjonalnie) Aby usunąć grupę, kliknij Usuń
.
- Kliknij Aktualizuj.
Edytowanie czasu wyrejestrowania
-
W konsoli administracyjnej Google otwórz Menu
Aplikacje
Aplikacje internetowe i mobilne.
Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
- Kliknij Office 365.
- Kliknij Automatyczna obsługa administracyjna.
- W sekcji Wyrejestrowywanie kliknij Edytuj.
- Określ, jak długo użytkownik będzie mieć dostęp do aplikacji po jej wyłączeniu lub po zawieszeniu albo usunięciu konta Google Workspace. Możesz zawiesić, a następnie trwale usunąć konto użytkownika w aplikacji Office 365. Możesz je też tylko zawiesić lub od razu trwale usunąć. Możesz określić przedział czasu osobno dla każdej opcji i wybrać 24 godziny, 1 dzień, 7 dni lub 21 dni.
Wybierz odpowiednie opcje każdego z tych ustawień:
- Gdy aplikacja jest wyłączona dla użytkownika
- Gdy konto użytkownika jest zawieszone w Google
- Gdy konto użytkownika zostanie usunięte z Google
Jeśli zawiesisz konto użytkownika w aplikacji Office 365, zostanie ono oznaczone jako wyłączone. Jeśli trwale usuniesz konto użytkownika w aplikacji Office 365, zostanie ono usunięte z obszaru roboczego. Okres opóźnienia trwałego usunięcia konta użytkownika powinien być dłuższy.
- Kliknij Aktualizuj.
Aktualizowanie atrybutu ImmutableID użytkownika po automatycznej obsłudze administracyjnej
Workspace nie obsługuje aktualizowania atrybutu ImmutableID użytkownika (podstawowego adresu e-mail) po automatycznej obsłudze administracyjnej w Office 365. Możesz jednak zaktualizować lokalny atrybut ImmutableID w Office 365 za pomocą jednej z tych metod:
- Uruchom to polecenie Azure 365 PowerShell, aby zaktualizować atrybut ImmutableID tak, aby był zgodny z adresem e-mail zaktualizowanym w Workspace:
Update-AzADUser -UPNOrObjectId "user-id" -OnPremisesImmutableId "new-immutable-id" - Uruchom interfejs API Update user Graph i dodaj w treści żądania nową właściwość onPremisesImmutableId.
Szczegółowe instrukcje znajdziesz w dokumentacji usług Microsoft.
Wyłączanie automatycznej obsługi administracyjnej i usuwanie informacji o konfiguracji
Możesz wyłączyć automatyczną obsługę administracyjną aplikacji bez utraty informacji o konfiguracji. Możesz też wyłączyć automatyczną obsługę administracyjną i usunąć wszystkie informacje o konfiguracji.
Wyłączanie automatycznej obsługi administracyjnej
Aby wyłączyć automatyczną obsługę administracyjną aplikacji i zachować informacje o konfiguracji:
-
W konsoli administracyjnej Google otwórz Menu
Aplikacje
Aplikacje internetowe i mobilne.
Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
- Kliknij Office 365.
- Wybierz opcję:
- Wyłącz Automatyczną obsługę administracyjną.
- Kliknij Automatyczna obsługa administracyjna
Stan
Wyłącz.
- Kliknij Wyłącz, aby potwierdzić tę czynność.
Wyłączanie automatycznej obsługi administracyjnej i usuwanie informacji o konfiguracji
-
W konsoli administracyjnej Google otwórz Menu
Aplikacje
Aplikacje internetowe i mobilne.
Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
- Kliknij Office 365.
- Kliknij Automatyczna obsługa administracyjna.
- W polu Usuwanie konfiguracji kliknij Usuń.
- Kliknij Usuń, aby wyłączyć automatyczną obsługę administracyjną i usunąć wszystkie informacje o konfiguracji.
Obecni użytkownicy nie zostaną usunięci z Office 365 i nadal będą mogli korzystać z aplikacji.
Sprawdzanie informacji o wykorzystaniu
- Po włączeniu automatycznej obsługi administracyjnej możesz przeglądać informacje o wykorzystaniu. Szczegółowe informacje znajdziesz w artykule Monitorowanie automatycznej obsługi administracyjnej użytkowników.
- Możesz przejrzeć te informacje o wykorzystaniu z ostatnich 30 dni:
| Zdarzenie z dziennika administratora | Opis |
|---|---|
| Utwórz konto użytkownika przy użyciu automatycznej obsługi administracyjnej | Konta użytkowników utworzone przy użyciu automatycznej obsługi administracyjnej |
| Aktualizacja konta użytkownika utworzonego przy użyciu automatycznej obsługi administracyjnej | Konta użytkowników zaktualizowane przy użyciu automatycznej obsługi administracyjnej |
| Zawieszenie konta użytkownika utworzonego przy użyciu automatycznej obsługi administracyjnej | Konta użytkowników zawieszone przy użyciu automatycznej obsługi administracyjnej |
| Anulowanie zawieszenia konta użytkownika utworzonego przy użyciu automatycznej obsługi administracyjnej | Konta użytkowników ponownie aktywowane przy użyciu automatycznej obsługi administracyjnej |
| Trwałe usunięcie konta użytkownika, które zostało utworzone przy użyciu automatycznej obsługi administracyjnej | Konta użytkowników usunięte przy użyciu automatycznej obsługi administracyjnej |
| Błędy | Nieudane żądania |
Jeśli automatyczna obsługa administracyjna przestanie działać…
Często automatyczna obsługa administracyjna przestaje działać z powodu braku aktywności na koncie lub zmiany hasła administratora do aplikacji Office 365. Aby nadal synchronizować konta użytkowników Google Workspace z aplikacją, musisz dokonać ponownej autoryzacji automatycznej obsługi administracyjnej.
Aby wykonać te czynności, musisz zalogować się na konto superadministratora.-
W konsoli administracyjnej Google otwórz Menu
Aplikacje
Aplikacje internetowe i mobilne.
Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
- Kliknij Office 365.
- Kliknij Automatyczna obsługa administracyjna.
- W sekcji Autoryzacja aplikacji kliknij Autoryzuj ponownie.
- W polu Token dostępu wpisz Token dostępu z aplikacji Office 365.
Jeśli musisz wygenerować kolejny token, wykonaj czynności opisane w sekcji Uzyskiwanie tokena dostępu aplikacji (powyżej). - Kliknij Autoryzuj ponownie.
Szczegółowe informacje o innych powodach, dla których automatyczna obsługa administracyjna może przestać działać, znajdziesz w dokumentacji aplikacji.
Google, Google Workspace i inne powiązane nazwy są znakami towarowymi Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.