ایجاد حساب کاربری Office 365. وارد آفیس شوید

سلام دوستان. آیا می خواهید در Microsoft Office 365 جدید کار کنید اما پول خرید آن را ندارید؟ راه حل در بررسی امروز است.

در یکی از شماره های قبلی اشاره کردم که چگونه می توانید 4 ماه کار کنید.

برای کار در Microsoft Office 365 به مجوز یا اشتراک در وب سایت آفیس نیاز دارید. برای دریافت آن، می توانید از سه راه استفاده کنید: خرید مجوز، استفاده از نسخه آزمایشی به مدت یک ماه، یا ثبت نام در برنامه توسعه دهنده آفیس 365 و دریافت مجوز یک ساله رایگان. یک محصول جدید را امتحان کنید، جوانب مثبت و منفی را بیابید و توسعه دهندگان برنامه را در مورد آن مطلع کنید.

مجوز خرید

اولین مورد سریع ترین و ساده ترین است - خرید مجوز.

به وب سایت رسمی دفتر می رویم. شما می توانید این کار را خودتان از طریق جستجو انجام دهید یا از لینک من https://www.office.com/ استفاده کنید.

ما بسته مورد نیاز را انتخاب می کنیم:

برای استفاده خانگی و شخصی - 286 روبل در ماه یا برای تجارت - 750 روبل در ماه.

با خرید اشتراک یک ساله می توانید 16% پس انداز کنید.

ما دستورالعمل های بعدی را دنبال می کنیم، مجوز خریداری می کنیم و از محصول استفاده می کنیم.

یک ماه رایگان

مورد دوم کمی پیچیده تر خواهد بود.

می توانید قابلیت های آفیس مایکروسافت را به مدت یک ماه به صورت رایگان تست کنید. در وب سایت آفیس، یک نسخه آزمایشی رایگان برای خانه یا تجارت انتخاب کنید.

با یک اشتراک، برنامه های آفیس را برای 5 رایانه یا مک، 5 گوشی هوشمند و 5 تبلت، 5 ترابایت فضای ابری OneDrive دریافت می کنید. روی «آزمایش رایگان» کلیک کنید.

برای ثبت نام به یک حساب کاربری مایکروسافت نیاز دارید. ماه اول محصول رایگان خواهد بود. سپس مبلغ مشخصی برای یک ماه آینده از کارت بانکی برداشت می شود. اشتراک را می توان در هر زمان در وب سایت مایکروسافت لغو کرد، یک پیوند ارائه شده است.

ما وارد قسمت بسته وب سایت مایکروسافت می شویم، اگر هنوز در اینجا حساب کاربری ندارید، باید ثبت نام کنید. پیوند آبی پایین را دنبال کنید - با یک حساب کاربری دیگر در مایکروسافت وارد شوید.

حساب مایکروسافت ندارید؟ ثبت نام کن. هنوز حساب مایکروسافت ندارید؟ همین الان ثبت نام کنید

ما به صفحه ایجاد حساب کاربری می رسیم.

اگر به زبان انگلیسی است، سپس به گوشه سمت راست پایین صفحه بروید، جایی که تاریخ و زمان آن است.

زبان مورد نظر را انتخاب کرده و روی Save کلیک کنید.

تمام فیلدها را پر کنید و روی Create Account کلیک کنید.

پس از ثبت نام، باید با حساب کاربری خود وارد شوید.

ماه اول اشتراک رایگان خواهد بود، اما باید مشخصات کارت پرداخت خود را ارائه دهید. پس از انقضای مدت، هزینه ماهانه 286 روبل دریافت می شود. به منظور ذخیره وجوه خود و عدم برداشت پول از کارت، می توانید اشتراک را در دوره آزمایشی موجود در حساب خود لغو کنید.

پس از افزودن کارت، مبلغ کمی از آن برداشت می شود، برای بررسی کارت شما، تمامی وجوه برداشت شده عودت داده می شود.

Microsoft Office 365 - مجوز ماهانه رایگان | سایت

ابزارهای توسعه - مجوز یک ساله

برای دریافت مجوز سالانه رایگان، ابتدا باید به وب سایت توسعه دهندگان آفیس مراجعه کنید، این لینک برای رفتن است:

متأسفانه صفحه به زبان انگلیسی است، کسانی که مشکل زبان دارند، من در اینجا به شما کمک خواهم کرد تا آن را بفهمم.

برای شرکت در برنامه توسعه دهنده آفیس 365، باید ثبت نام کنید، روی دکمه زرد ثبت نام کلیک کنید.

به مرکز نمایه مایکروسافت می‌رسیم، فیلدها را پر می‌کنیم، چک‌باکس‌های لازم را قرار می‌دهیم و در انتهای صفحه روی Finish کلیک می‌کنیم.

ما منتظر نامه مربوطه به صندوق پست الکترونیکی شما با دستورالعمل های بیشتر هستیم. به احتمال زیاد نامه به زبان انگلیسی خواهد بود، می توانید آن را ترجمه کنید یا اصل آن را بخوانید. من تمام مطالب را نمی نویسم و ​​اسکرین شات ها را آپلود نمی کنم، فقط ضروری ترین ها را نشان می دهم.

ما شناسه کاربری خود را ایجاد می کنیم.

ما تأیید می کنیم که شما یک ربات نیستید - پیامک ارسال کنید یا برای تأیید تماس بگیرید. شماره تلفن همراه شما را نشان می دهیم.

پس از چند ثانیه، باید یک پیام کوتاه با یک کد تایید در گوشی خود دریافت کنید.

آن را در قسمت کد تأیید وارد کنید، چک باکس های لازم را قرار دهید که آیا شما را در مورد محصولات و رویدادهای جدید مطلع می کند.

در صورت تمایل، می توانید بیانیه حریم خصوصی و موافقت نامه استفاده برای نسخه آزمایشی را با استفاده از پیوندهای آبی موجود در متن بخوانید.

پس از خواندن تمام اظهارات و توافقنامه، می توانید یک حساب کاربری ایجاد کنید.

این اطلاعات را ذخیره کنید، بعداً به آن نیاز خواهید داشت: صفحه ورود به سیستم Office 365 و شناسه کاربری خود. برای ادامه روی Done کلیک کنید.

ایمیلی دریافت خواهید کرد که به شما اطلاع می دهد که با Microsoft Office 365 شروع به کار کنید.

ثبت نام کامل شده است، مرحله بعدی نصب آفیس بر روی کامپیوتر شما است.

نصب آفیس روی کامپیوتر

به محض فشار دادن دکمه همه چیز آماده است به سایت آفیس 365 منتقل می شوید.

اگر می خواهید از برنامه استفاده کنید و آن را روی دستگاه تلفن همراه پیکربندی کنید، پیوندهای مربوطه را دنبال کنید. قبل از نصب، می توانید زبان را تغییر دهید، علامت آن را بردارید یا کادرهای انتخاب را رها کنید تا Bing و MSN به عنوان صفحه اصلی و پیش فرض قرار گیرند. روی Install Now کلیک کنید.

فایل نصب را روی کامپیوتر ذخیره می کنیم.

فایل Setup.X86.ru-RU_O365ProPlusRetail را اجرا کنید.

اگر نسخه های جدیدتری از محصول را نصب کرده اید، به عنوان مثال، Microsoft Office Professional 2016، اعلان مربوطه ظاهر می شود.

برای نصب آفیس 365 باید این نسخه را حذف کنید.

پس از حذف، دوباره مراحل نصب را شروع می کنیم، پنجره ای با تنظیمات اولیه ظاهر می شود.

دانلود آفیس از اینترنت شروع می شود، اگر سرعت اتصال شما پایین است باید کمی صبر کنید.

یک اعلان مربوطه ظاهر می شود.

پس از اتمام، پنجره Welcome to New Office باز می شود. امیدوارم دوست داشته باشید، برای شروع روی Next کلیک کنید.

ما موافقت نامه مجوز را می پذیریم.

فیلم آموزشی خوش آمد گویی را تماشا کنید.

معرفی ابر One Drive.

می‌خواهید دفترتان چگونه به نظر برسد، می‌توانید رابط کاربری متفاوتی از استاندارد تا زیر آب انتخاب کنید.

بسیاری از محصولات جدید در دفتر ظاهر شده اند، می توانید با آنها آشنا شوید یا از این مرحله بگذرید.

کار ما تمام شد، از کار شما لذت ببرید.

ما به منوی استارت می رویم، برنامه های جدید را پیدا می کنیم و مورد نظر را راه اندازی می کنیم.

به عنوان مثال، Power Point را راه اندازی کنید.

باز کردن یا ایجاد یک ارائه

دفتر 2013 کمی شبیه به سال 2016 است.

اکنون بیایید مطالب را ادغام کنیم و یک دستورالعمل ویدیویی در مورد نحوه ثبت نام در وب سایت توسعه دهندگان، دانلود و نصب Office 365 بر روی رایانه خود تماشا کنیم.

Microsoft Office 365 - مجوز رایگان یک ساله | سایت

بیایید خلاصه کنیم

امروز سه راه برای دریافت لایسنس آفیس 365 مایکروسافت را بررسی کرده ایم: خرید برنامه، یک ماه آزمایشی رایگان و یک مجوز یک ساله، با استفاده از ابزارهای توسعه دهنده مایکروسافت. حتی اگر اشتراک سالانه برای Office 2013 باشد، دارای ویژگی های جدید و قابلیت به روز رسانی برنامه است.

شاید سوالی در رابطه با برنامه آفیس داشته باشید. می‌توانید در زیر در نظرات این مقاله از آنها بپرسید و همچنین از فرم با من استفاده کنید.

همچنین می توانید هر گونه سوال مرتبط با موضوعات کامپیوتر را در صفحه مطرح کنید.

ممنون که مرا خواندید

Excel برای Office 365 Word برای Office 365 Outlook برای Office 365 پاورپوینت برای Office 365 ناشر برای Office 365 Access برای Office 365 اکسل برای آفیس 365 برای مک Word برای آفیس 365 برای مک Outlook برای آفیس 365 برای مک پاورپوینت برای آفیس 365 برای مکآفیس 2019 برای مک اکسل برای وب کلمه برای وب پاورپوینت برای وب Excel 2019 Word 2019 Outlook 2019 PowerPoint 2019 OneNote 2016 Publisher 2019 Access 2019 OneNote 2013 Visio Professional 2019 ویزیو استاندارد 2019 Project Professional 2019 Excel 2016 Excel 2019 برای Mac OneNote برای Mac PowerPoint 2019 برای Mac Word 2019 برای Mac Word 2016 Outlook 2016 PowerPoint 2016 ناشر 2016 Access 2016 Visio 2013 Visio Professional 2016 ویزیو استاندارد 2016 Project Professional 2016 Excel 2013 Office for Business ادمین آفیس 365 Word 2013 Outlook 2013 Office 365 Home کسب و کار کوچک Office 365پاورپوینت 2013 مدیر کسب و کارهای کوچک Office 365 Publisher 2013 Access 2013 PowerPoint 2016 for Mac OneNote برای وب Project Online Office 2013 Office 365 for Mac Office.com Outlook 2019 for Mac Project Online Desktop Client Project Professional 2013 استاندارد پروژه 2013 استاندارد پروژه 2016 استاندارد پروژه 2019 Visio Online Plan 2 Visio Professional 2013کمتر

ورود به آفیس به شما امکان می دهد فایل ها را ایجاد، ویرایش و به اشتراک بگذارید. پس از ورود به سیستم، به طور خودکار وارد سرویس های آنلاین مانند Office Online یا OneDrive می شوید. بازیابی حساب یا رمز عبور

آفیس برای کامپیوتر

    اگر هنوز یک فایل یا سند آفیس را باز نکرده اید، هر برنامه کاربردی مانند Word یا Excel را راه اندازی کنید و یک فایل موجود را باز کنید یا یک فایل جدید ایجاد کنید.

    لطفا انتخاب کنید فایل > حساب(یا حساب اداریدر Outlook). روی دکمه کلیک کنید وارد شدناگر هنوز وارد سیستم نشده اید

آفیس برای مک

    هر برنامه آفیس مانندی را باز کنید کلمهو فشار دهید ورود... اگر قبلاً در حال ویرایش فایل هستید، کلیک کنید فایل > ایجاد از قالب ... > ورود.

    توجه داشته باشید:اگر از OneNote استفاده می کنید، را انتخاب کنید یک نکتهاز منوی بالا و دکمه را فشار دهید وارد شدن.

    در پنجره ورود، آدرس ایمیل و رمز عبور خود را برای Office وارد کنید. این می تواند یک حساب شخصی مایکروسافت مرتبط با آفیس یا یک حساب کاری یا مدرسه باشد.

دفتر آنلاین

برنامه های موبایل آفیس

برای آیفون و آیپد:

    یک برنامه آفیس را باز کنید. روی صفحه نمایش حسابمورد را انتخاب کنید ورود.

    در پنجره ورود، آدرس ایمیل و رمز عبور خود را برای Office وارد کنید. این می تواند یک حساب شخصی مایکروسافت مرتبط با آفیس یا یک حساب کاری یا مدرسه باشد.

بله، هنگام خرید اشتراک تماس معتبر * اسکایپ، ما یک اشتراک بسته نرم افزاری کاملاً رایگان در اختیار شما قرار می دهیم. Office 365 Personal.

Office 365 Personal به شما امکان می دهد از آخرین نسخه مجموعه Microsoft Office در چندین دستگاه استفاده کنید.

اگر نمی توانید کلید محصول خود را پیدا کنید نگران نباشید - برای نصب محصولات Office خود لازم نیست. برای بررسی، وارد حساب Office 365 خود شوید و سابقه خرید خود را مشاهده کنید.

اشتراک Office 365 شما همراه با اشتراک تماس اسکایپ شما تمدید می شود. اشتراک Skype شما برای تمدید خودکار تنظیم شده است، بنابراین تا زمانی که یک روش پرداخت معتبر برای پشتیبانی از پرداخت‌های مکرر دارید، لازم نیست نگران تمدید دستی اشتراک Skype یا Office 365 خود باشید. برای بررسی وضعیت اشتراک Skype خود، به سادگی وارد حساب اسکایپ خود شوید.

اگر اشتراک تماس اسکایپ را لغو کنید، اشتراک رایگان Office 365 Personal شما نیز لغو خواهد شد. هر دو اشتراک تا پایان آخرین اشتراک فعال خواهند ماند - بنابراین اگر اشتراک 3 ماهه خریداری کرده اید، تا پایان این دوره ادامه خواهد داشت.

بستگی به این دارد که در حال حاضر در کدام نسخه از Office 365 مشترک هستید. ما گزینه های مختلف را در زیر لیست کرده ایم.

من یک اشتراک آفیس 365 شخصی معتبر دارم

اگر اشتراک فعلی Office 365 Personal شما برای تمدید خودکار تنظیم نشده باشد، یک پیشنهاد رایگان دریافت خواهید کرد. اشتراک فعلی Office 365 Personal شما برای مدت زمان اشتراک تماس Skype شما (1، 3 یا 12 ماه) تمدید خواهد شد.

اگر اشتراک آفیس 365 شخصی فعلی شما برای تمدید خودکار تنظیم شده است، تا زمانی که اشتراک آفیس 365 شخصی فعلی خود را لغو نکنید، نمی توانید واجد شرایط پیشنهاد رایگان شوید.

من یک اشتراک آفیس 365 خانگی معتبر دارم

برای دریافت پیشنهاد رایگان، باید اشتراک فعلی Office 365 Home خود را لغو کنید. پس از لغو، اگر اشتراک قبلی Office 365 Home شما برای تمدید خودکار تنظیم نشده بود، اشتراک رایگان Office 365 Personal شما در تاریخ تمدید بعدی اشتراک Skype شما شروع می شود.

من پس از خرید اشتراک اسکایپ که شامل اشتراک رایگان آفیس 365 شخصی بود، Office 365 Personal را خریداری کردم.

همچنان می توانید از اشتراک رایگان خود استفاده کنید. تاریخ انقضا یا تمدید اشتراک غیر Skype Office 365 Personal شما به ترتیب 1، 3 یا 12 ماه تمدید خواهد شد.

من پس از خرید اشتراک Skype با Office 365 Personal رایگان Office 365 Home را خریدم.

شما به Office 365 Home ارتقا می دهید، اما دفعه بعد که اشتراک Skype خود را تمدید می کنید، پیشنهاد رایگان دریافت نمی کنید، مگر اینکه اشتراک Office 365 Home خود را لغو کنید.

در ادامه سلسله مقالات مایکروسافت آفیس 365 به نکات اصلی در مدیریت کاربران ارائه شده توسط پورتال مدیریت می پردازیم. در ژوئن 2011، مایکروسافت محصول ابری جدیدی به نام Microsoft Office 365 را در 40 منطقه جهان عرضه کرد. این محصول نرم افزاری نشان دهنده سطح کیفی واقعاً جدیدی از مجموعه ای از برنامه های کاربردی تجاری تحت نام تجاری Microsoft Office است.

این همزیستی از مجموعه ای از برنامه های کاربردی استاندارد نصب شده در ایستگاه کاری مشتری و سرویس ابری Microsoft Online Services است.

اکنون که آزمایش بتا به پایان رسیده است، دسترسی فقط به نسخه آزمایشی محصول محدود می شود. در نسخه آزمایشی، تمام قابلیت ها در دسترس است. زمان استفاده محدود به 30 روز تقویمی است. بنابراین چگونه می توانید به Microsoft Office 365 دسترسی پیدا کنید؟ دستورالعمل در زیر ارائه شده است.

اولین کاری که باید انجام دهید این است که در یکی از پیشنهادهای موجود برای منطقه ای که سازمان شما در آن ثبت شده است مشترک شوید. شما می توانید این عمل را در صفحه اصلی (http://www.microsoft.com/ru-ru/office365/online-software.aspx ) مایکروسافت آفیس 365. پس از تکمیل اشتراک پیشنهاد، ایمیلی به ایمیل مشخص شده در فرم اشتراک ارسال می شود که حاوی نام کاربری و رمز عبور (شناسه خدمات آنلاین مایکروسافت یا MOSID) و همچنین پیوندی به پورتال مایکروسافت آفیس 365. MOSID شبیه ایمیل است، مانند خط<Администратор>@<домен организации>... onmicrosoft.com نامه همچنین نشان دهنده طرح اشتراک خواهد بود. طرح های اشتراک در مقاله ای جداگانه مورد بحث قرار خواهد گرفت.

بنابراین، پس از دریافت نامه فعال سازی و MOSID، به پورتال مدیریت مایکروسافت آفیس 365 بروید (شکل 1).

شکل 1. پورتال مدیریت مایکروسافت آفیس 365.

برای رفتن به وظایف مربوط به مدیریت کاربر در سمت چپ پورتال، در قسمت "مدیریت" روی لینک "کاربران" کلیک کنید (شکل 2).

شکل 2. پورتال مدیریت مایکروسافت آفیس 365 - مدیریت کاربر.

شکل 2 الف. افزودن انبوه کاربران

قبل از اضافه کردن یک کاربر، ممکن است فکر کنید که امکان افزودن همه کاربران به طور همزمان وجود دارد - دکمه "افزودن انبوه کاربران" (شکل 2). در این حالت ، طرحی برای مهاجرت کاربران موجود تهیه می شود که اطلاعات مربوط به آن باید به یک فایل متنی تبدیل شود. طرح مهاجرت در مقاله ای جداگانه با جزئیات بیشتر مورد بحث قرار خواهد گرفت.

در صفحه "کاربران" که باز می شود، می توانید به این نکته توجه کنید که قبل از اقدام به مدیریت، باید با وظایفی که ممکن است در این مورد با مدیریت کاربران مرتبط باشد آشنا شوید. به عنوان مثال، اطلاعات مربوط به وظایف زیر در دسترس است:

1. Single Sign-on - سازماندهی یک ورود به سیستم در ایستگاه کاری یک مشتری Microsoft Office 365.

2. همگام سازی اکتیو دایرکتوری - وظیفه همگام سازی سرویس ابری با محیط اکتیو دایرکتوری موجود.

3. مدیریت مخاطبین خارجی در Exchange Online - روش های مدیریت در Exchange Online. تماس به عنوان یک مورد خاص.

همچنین، وظایفی برای مدیریت خود حساب‌های کاربری موجود است:

1. خلقت.

2. اضافه کردن کاربران.

3. ویرایش کنید.

4. بازنشانی رمز عبور.

5. حذف.

6. فعال سازی کاربران همگام شده.

بنابراین، به ایجاد یک حساب کاربری جدید ادامه دهید. برای انجام این عمل، به طور متوالی روی پیوندهای "ایجاد" - "کاربر" کلیک کنید. صفحه جادوگر "کاربر جدید" باز خواهد شد (شکل 3).

شکل 3. جادوگر کاربر جدید - صفحه خصوصیات.

در ویزارد «کاربر جدید» که باز می‌شود، در صفحه خصوصیات، فیلدهای «نمایش نام» و «نام کاربری» را پر کنید. در مقابل نام کاربری، در صورت ثبت نام دامنه متعدد در سازمان، امکان انتخاب نام دامنه وجود دارد. فیلدهای "نام" و "نام خانوادگی" را می توان خالی گذاشت، پر کردن آنها باید توسط مقررات محلی خود سازمان تنظیم شود. همچنین در این صفحه امکان وارد کردن اطلاعات تکمیلی نیز وجود دارد. برای انجام این عمل، روی دکمه «ویژگی های اضافی» کلیک کنید (شکل 4)

شکل 4. جادوگر کاربر جدید - صفحه ویژگی های اضافی.

در جادوگر "کاربر جدید"، در صفحه خواص اضافی، هیچ فیلد مورد نیازی وجود ندارد، پر کردن آنها باید توسط مقررات محلی خود سازمان تنظیم شود. فیلدها به شرح زیر است: موقعیت، بخش، شماره دفتر، تلفن محل کار، تلفن همراه، شماره فکس، خیابان، خانه، شهر، منطقه، منطقه، کد پستی "، "کشور یا منطقه". هنگام پر کردن چنین داده‌هایی، باید به خاطر داشته باشید که آنها تحت قانون داده‌های شخصی قرار می‌گیرند و شما باید فقط آن اطلاعات را ارائه دهید، رضایت پردازش آنها را کاربر باید از قبل با سازمان امضا کند. به عنوان مثال، فیلد "تلفن همراه"، اگر تلفن تجاری است، بله، می توانید بنویسید. اگر یک مورد شخصی نشان داده شده است، پس باید یک توافق نامه اضافی بگیرید.

پس از پر کردن تمام داده های مورد نیاز برای خط مشی سازمان، روی دکمه "بعدی" کلیک کنید تا جادوگر "کاربر جدید" ادامه یابد. برای لغو عملیات ایجاد کاربر جدید، روی دکمه "لغو" کلیک کنید (شکل 5).

شکل 5. جادوگر کاربر جدید - صفحه تعیین نقش.

در صفحه بعدی جادوگر "کاربر جدید"، در صفحه "تخصیص نقش"، باید تعیین کنید که آیا به کاربر حقوق مدیر توسعه یافته داده می شود یا خیر. به طور پیش فرض، فقط حقوق محدودی اعطا می شود. برای اعطای حقوق مدیر توسعه یافته، "بله" را انتخاب کنید. در لیست کشویی نقش های موجود، نقشی را انتخاب کنید که با وظایف شغلی کاربر مطابقت دارد (شکل 6).

شکل 6. جادوگر کاربر جدید - انتخاب نقش.

بنابراین، شما باید یکی از نقش های اداری داخلی ارائه شده (از سایت رسمی) را انتخاب کنید:

1. مدیر صورتحساب: خریدها را انجام می دهد، اشتراک ها و درخواست های پشتیبانی را مدیریت می کند و سلامت خدمات را نظارت می کند.

2. مدیر جهانی: مدیر سطح بالای سازمان. هنگامی که برای خرید Office 365 ثبت نام می کنید، یک مدیر جهانی می شوید. مدیران جهانی به تمام ویژگی‌های مدیریت مرکزی دسترسی دارند و فقط آنها می‌توانند نقش‌های سرپرست دیگری را اختصاص دهند. یک سازمان می تواند چندین مدیر جهانی داشته باشد.

3. Password Administrator گذرواژه‌ها را بازنشانی می‌کند، درخواست‌های سرویس را مدیریت می‌کند و سلامت سرویس‌ها را نظارت می‌کند. ادمین های رمز عبور فقط می توانند رمز عبور کاربران و سایر مدیران رمز عبور را بازنشانی کنند.

4. Service Administrator: این نقش به شما امکان می دهد درخواست های سرویس را مدیریت کرده و سلامت سرویس ها را نظارت کنید.

5. مدیر مدیریت کاربر: گذرواژه‌ها را بازنشانی می‌کند، سلامت سرویس را نظارت می‌کند و حساب‌های کاربری، گروه‌های کاربری و درخواست‌های سرویس را مدیریت می‌کند. ادمین های مدیریت کاربر دارای مجوزهای محدودی هستند. به عنوان مثال، آنها نمی توانند مدیران جهانی را حذف کنند یا مدیران دیگری ایجاد کنند. علاوه بر این، آنها نمی توانند رمز عبور مدیران صورتحساب، مدیران جهانی و مدیران خدمات را بازنشانی کنند.

برای مثال، "Service Administrator" را انتخاب کنید، روی دکمه "Next" کلیک کنید تا جادوگر "کاربر جدید" ادامه یابد. برای لغو عملیات ایجاد کاربر جدید، روی دکمه «لغو» کلیک کنید، برای بازگشت به صفحه قبلی، دکمه «بازگشت» را کلیک کنید (شکل 7).

شکل 7. جادوگر کاربر جدید - صفحه اختصاص مجوزها.

در صفحه بعدی جادوگر کاربر جدید، در صفحه اختصاص مجوزها، آن مجوزها را بر اساس طرح‌های موجود برای اشتراک در سازمان خود اعطا کنید. به عنوان مثال، در نسخه بتا 2 پلن E3 و K2 و همچنین آرشیو بر اساس Exchange Online وجود داشت. اطلاعات مختصر در مورد این طرح ها:

1. Microsoft Office 365 Beta (Plan E3) طرحی برای شرکت های بزرگ است که ابزارهای همکاری و همکاری را با استفاده از مجموعه برنامه های Office (شامل برنامه های وب آفیس) ارائه می دهد.

2. مایکروسافت آفیس 365 بتا (طرح K2) - طرحی برای کارکنان سازمان که محل کار اختصاصی ندارند. کار با استفاده از برنامه های وب آفیس انجام می شود.

3. Exchange Online Archiving همان طرحی است که هنگام ایجاد آرشیو ایمیل شخصی برای کاربرانی که صندوق پستی در Exchange Server 2010 دارند استفاده می شود.

جزئیات بیشتر در مورد برنامه های صدور مجوز اطلاعات در پست های وبلاگ بعدی خواهد بود.

بنابراین، از شکل 7 می بینید که می توان تمام قابلیت های طرح را به کاربر اختصاص داد، اما فقط به طور جزئی. به عنوان مثال، اگر یک حساب کاربری برای مدیریت فقط پیام های کاربر ایجاد می شود، باید چک باکس های کنار سرویس های "Lync Online" و "Exchange Online" را انتخاب کنید. هر طرح دارای یک شمارنده مجوز است، بنابراین اگر حداقل یک گزینه طرح را انتخاب کنید، شمارنده مجوزهای موجود در طرح کاهش می یابد.

بنابراین، مجوزهای لازم برای کاربر را انتخاب کنید (و به طور کلی خوب است اگر برنامه ای از مدیر وجود داشته باشد که نشان می دهد چه چیزی را انتخاب کنید)، روی دکمه "بعدی" کلیک کنید تا جادوگر "کاربر جدید" ادامه یابد. برای لغو عملیات ایجاد کاربر جدید، روی دکمه «لغو» کلیک کنید، برای بازگشت به صفحه قبلی، روی دکمه «بازگشت» کلیک کنید (شکل 8).

شکل 8. جادوگر کاربر جدید - ارسال از طریق صفحه ایمیل.

در صفحه چهارم جادوگر "کاربر جدید"، در صفحه "ارسال نتایج از طریق ایمیل"، باید تصمیم بگیرید که آیا رمز عبور موقت حساب کاربری جدید ایجاد شده به صندوق پستی مدیر ارسال می شود یا خیر. به طور پیش فرض، این عمل به صورت خودکار انجام می شود؛ برای لغو گزینه، تیک Send message by e-mail را بردارید. لازم به ذکر است که رمز عبور به صورت متن شفاف ارسال می شود، بنابراین توصیه می شود در صورت عدم استفاده از تدابیر امنیتی مدیر هنگام دسترسی به صندوق پستی، رمز عبور را در اسرع وقت تغییر دهید.

در این صفحه همچنین می توان صندوق پستی مدیر کاربری را که وظیفه آوردن رمز عبور موقت به کاربر نهایی به او محول می شود، مشخص کرد. .

در ادامه مقاله عملیات بعدی با حساب های کاربری شرح داده خواهد شد.

1. تعیین نقش های مدیر

  • آموزش

همیشه شروع کردن از جایی سخت است. پس از مشورت زیاد، تصمیم گرفتم اولین مقاله خود را در Habré به موضوعی اختصاص دهم که در حال حاضر روی آن کار می کنم - Office 365 در همه اشکالش.

این سایت قبلاً چندین مقاله داشته است که اجزای خاصی از این سرویس را توصیف می کند. آنها در مورد و نوشتند، اما علاوه بر تمرین، کمی تئوری ضرری نخواهد داشت. البته نمی توان همه چیز را گفت و جالب نیست، اما مهم است، به نظر من، لحظات قابل توجه هستند.

با توجه به تجربه خودم، می توانم بگویم که احراز هویت در Office 365 یک موضوع نسبتاً پیچیده است که در پس سادگی و آشکار بودن ظاهری آن، اغلب، نکات ظریف ظریفی پنهان است که دانش آن به شما امکان می دهد سیستم را بهتر استقرار دهید و زمان را کاهش دهید. برای بومی سازی مشکل مورد نیاز است. اینها نکات ظریفی است که امروز می خواهم در مورد آنها صحبت کنم.


Office 365 دارای سه نوع شناسه است که برای احراز هویت کاربران شما در Exchange Online، Sharepoint Online، Lync Online و حتی Office Pro Plus استفاده می شود.

  1. Microsoft Online ID یک حساب معمولی در Windows Azure Active Directory است. این یک آنالوگ برای همه ما Active Directory آشنا است، اما برای کار با محصولات "ابر" مایکروسافت سازگار است (به عنوان مثال، علاوه بر Office 365، برای MS Dynamics CRM Online نیز استفاده می شود). کاربران به صورت دستی با استفاده از پورتال مدیریت یا به صورت انبوه از طریق یک فایل CSV ایجاد می شوند.
  2. Microsoft Online ID + DirSync - همان کاربران "ابر"، اما آنها یک کپی از حساب های AD شما هستند که با استفاده از ابزار همگام سازی دایرکتوری Microsoft یا به اختصار DirSync ایجاد شده اند. تقریباً تمام ویژگی‌های اصلی از AD داخلی منتقل می‌شوند، اما رمزهای عبور کاربر منتقل نمی‌شوند. مدیریت کاربر بخشی از طریق AD و بخشی از طریق پورتال انجام می شود.
  3. شناسه فدرال + DirSync - سیستم بر اساس همان اصل کپی کردن حساب ها از AD شما است، با تنها تفاوتی که Active Directory Federation Service 2.0 برای مجوز استفاده می شود. مدیریت کاربر از طریق AD محلی انجام می شود.

مقایسه انواع شناسه ها

شناسه آنلاین مایکروسافت Microsoft Online ID + DirSync شناسه فدرال + DirSync
سالن سخنرانی
  • سازمان های کوچک بدون اکتیو دایرکتوری داخلی
سالن سخنرانی
  • سازمان های متوسط ​​با اکتیو دایرکتوری در محل
سالن سخنرانی
  • سازمان های بزرگ با اکتیو دایرکتوری داخلی
"مطابق"
  • بدون نیاز به سرورهای محلی
"مطابق"
  • مدیریت کاربر و گروه محلی
  • سناریوهای همزیستی
"مطابق"
  • توپولوژی SSO با اعتبار شرکتی
  • مدیریت هویت محلی
  • خط مشی رمز عبور به صورت محلی کنترل می شود
  • احراز هویت دو مرحله ای امکان پذیر است
  • سناریوهای همزیستی
"در برابر"
  • مدیریت هویت از ابر
"در برابر"
  • امکان توپولوژی تک ورود به سیستم وجود ندارد
  • احراز هویت دو مرحله ای امکان پذیر نیست
  • دو مجموعه اعتبار با خط مشی های رمز عبور متفاوت
  • استقرار سرور مورد نیاز است
"در برابر"
  • استقرار سرور با در دسترس بودن بالا مورد نیاز است

در عمل، گزینه سوم اغلب انتخاب می شود. این امکان ایجاد حساب های کاربری ثابت را فراهم می کند و مدیریت کاربر را تا حد امکان ساده می کند و در عین حال کنترل کاملی بر حقوق دسترسی و سیاست های رمز عبور حفظ می کند.

اگر با دو گزینه اول از نظر فنی ، همه چیز کاملاً واضح است ، هنگام اجرای احراز هویت با استفاده از ADFS ، مشکلاتی ایجاد می شود.

قبل از صحبت در مورد مکانیسم احراز هویت، یک وضعیت واقعی ارائه می‌دهم: بیش از 1000 کاربر از Office 365 با احراز هویت از طریق ADFS استفاده کردند. یک صبح نه چندان بخیر، کاربران شروع به شکایت کردند که Outlook آنها نمی تواند به ایمیل آنها متصل شود، اما آنها همچنان به Outlook Web Access، SharePoint یا Lync دسترسی داشتند. دلیل شکست تغییر در سیاست های سرور و در نتیجه سقوط سرویس ADFS Proxy بود. چندین ساعت برای بومی سازی این مشکل صرف شد که با درک چند نکته ساده در مورد احراز هویت در آفیس 365 می شد آن را نجات داد.

بنابراین، آفیس 365 از دو مکانیسم اصلی (که گاهی اوقات پروفایل نیز نامیده می شود) برای احراز هویت استفاده می کند:

مکانیسم منفعل- برای مجوز در سرویس های Office 365 با استفاده از مرورگر یا سرویس ورود به سیستم استفاده می شود.
اصل عملکرد این مکانیسم را می توان با نمودار نشان داد:

  1. کاربر با استفاده از مرورگر یا کلاینت Lync، اطلاعاتی را از سرویس SharePoint Online، Exchange OWA یا سرور Lync درخواست می‌کند و پاسخی را با درخواست مجوز در پلتفرم احراز هویت دریافت می‌کند.
  2. پلتفرم احراز هویت، پس از دریافت درخواست، مشخص می‌کند که از یک شناسه فدرال استفاده می‌شود و نیاز به ارائه شناسه منبع کاربر دارد که اعتبار کاربر را در اکتیو دایرکتوری محلی تأیید می‌کند، که برای آن درخواست را به URL سرور ADFS هدایت می‌کند.
  3. سرور ADFS کاربر را در AD محلی احراز هویت می کند و یک شناسه منبع کاربر امضا شده برای او صادر می کند.
  4. کاربر با داشتن نوعی «گذرنامه»، بار دیگر به پلتفرم احراز هویت روی می‌آورد که این بار «هویت ابری» NET ID را از آن دریافت می‌کند.
  5. این هویت بیشتر برای کار با سرویس ها استفاده می شود

مکانیسم فعال- برای مجوز در سرویس ایمیل با استفاده از Outlook یا هنگام استفاده از پروتکل های ActiveSync، IMAP، POP3 استفاده می شود.
این طرح بسیار شبیه به نسخه قبلی است:


اصل عملکرد این مکانیسم مجوز همه مراحل را تکرار می کند، به استثنای یک جزئیات مهم - کاربر اعتبار صریح خود را به سرویس Exchange Online ارسال می کند (البته با استفاده از پروتکل HTTPS محافظت می شود). Exchange Online با استفاده از مکانیزم غیرشخصی سازی، تمام مراحل بعدی را از طرف کاربر از جمله برقراری ارتباط با سرور ADFS و دریافت شناسه منبع کاربر طی می کند.

بنابراین، چندین نکته کلیدی که باید به آنها توجه کرد عبارتند از DNS، گواهی ها، انتشار و انعطاف پذیری.

DNS
هنگامی که مشکلاتی پیش می آید، همیشه باید به یاد داشته باشید که کاربر در حال حاضر از کدام سرور DNS هنگام ورود به یک سرویس خاص استفاده می کند.

گواهینامه ها
اگر همه کاربران شما در شبکه شرکتی هستند و فقط از یک مرورگر و یک کلاینت Lync برای کار با Office 365 استفاده می‌کنند، می‌توانید این نکته را فراموش کنید و با خیال راحت از گواهی امضاشده CA خود استفاده کنید. اما به محض اینکه کاربران خارجی دارید یا می خواهید تلفن مورد علاقه خود را برای دریافت نامه های شرکتی پیکربندی کنید، به یک گواهی معتبر صادر شده توسط یک مرجع صدور گواهینامه مورد اعتماد نیاز خواهید داشت. به عنوان بهترین روش، حتی در مرحله انتقال به آفیس 365، باید فوراً برای خرید برنامه ریزی کنید، اگر نه یک عام، حداقل یک نمونه معمولی با یک جفت SAN، بدون اینکه امیدوار باشید که موقعیت منحصر به فردی داشته باشید و کاربران خارجی این کار را انجام دهند. هرگز ظاهر نمی شود

تحمل خطا
به نظر می رسد بدیهی ترین چیز در هر سیستم IT، در عمل، دردناک ترین است. تحمل خطای سرور ADFS یک مرحله مهم و اغلب نادیده گرفته شده در پیکربندی احراز هویت فدرال است. بهبود قابلیت اطمینان ADFS با استفاده از یک NLB شخص ثالث یا یک موازنه بار داخلی ویندوز (WNLNB) بسیار ساده است. من متوجه هستم که من در مورد چیزهای واضح صحبت می کنم، اما، متأسفانه، بسیاری از مدیران به مبحث تحمل خطا توجهی نمی کنند و سعی می کنند "یک روز بعد" سرور دیگری را تحویل دهند. بدون پرداختن به جزئیات، در عمل، عدم تعادل ADFS شایع ترین علت مشکلات آفیس 365 است.

انتشار
به محض اینکه Outlook یا ActiveSync در مورد استفاده Office 365 شما ظاهر می شود، سؤال در مورد انتشار صحیح ADFS در خارج است. چند احتمال برای این وجود دارد:

  • افشای سرور ADFS به بیرون بدترین و ناامن ترین گزینه ای است که توسط مدیران استفاده می شود نه از یک زندگی خوب.
  • استقرار ADFS Proxy - شما به دو سرور اضافی و تعادل بار بین آنها نیاز دارید (دوباره با استفاده از NLB یا WNLB شخص ثالث). از جمله مزایا، باید به سادگی در پیکربندی و مدیریت اشاره کرد. تقریباً چیزی برای شکستن وجود ندارد.
  • راه اندازی و نگهداری از طریق Forefront TMG / UAG دشوارتر است، اما بسیار کاربردی تر است. به شما امکان می دهد عملکرد ADFS را برای کاربران خارجی گسترش دهید و سناریوهای پیچیده تری را برای آفیس 365 پیاده سازی کنید. برخی از مدیران از انتشار TMG و پراکسی ADFS استفاده می کنند که در اصل امکان پذیر است، اما مملو از پیچیدگی ها و ناپایداری های زیادی است که دشوار است. برای بومی سازی
  • پراکسی معکوس خارجی - می تواند هر راه حل / دستگاهی باشد که درخواست ها / پاسخ های SAML را تغییر نمی دهد، مانند Citrix NetScaler یا حتی یک stunnel ساده. الزامات پروکسی معکوس را می توان یافت