概要
- 本說明針對管理員,說明如何確認 Access Control 與 Microsoft 365 的聯盟狀態。
注意事項
- 本文章內容是根據 2026 年 8 月時的產品規格所撰寫,日後可能會在未經預告的情況下變更。
- 實際變更設定時,需要 Access Control 的全域管理員權限。
關於如何存取管理介面,請參考以下文章。
Access Control 管理介面存取方式 - 若是透過 PowerShell 指令與 Microsoft 365 進行聯盟連線時,可能不會顯示於連線的服務設定中。
此時請依照下方步驟新增連線的服務設定,即可確認連線狀態。
[Access Control] Microsoft 365 聯盟連線作業
步驟
-
從 Access Control 管理介面,進入[系統]-[連線的服務設定]。
-
於服務一覽中,選擇「顯示名稱」為[Microsoft]、「類型」為[Microsoft]的那一行。
※若過去僅以舊步驟(PowerShell)進行聯盟連線,服務一覽中將不會顯示「Microsoft」。
[Access Control] Microsoft 365 聯盟連線作業 -
點選[聯盟中的網域]-[管理網域]。
- 若顯示 Microsoft 365 的 [要求的存取權限] 畫面,請勾選 [代表組織同意] 並選擇 [接受]。
※ 若已完成驗證,選擇使用者即可進入下一個畫面。 -
於「網域管理」畫面中,會顯示已驗證租用戶下各網域的聯盟狀態。
項目(網域管理)
| 狀態 | 說明 | 備注 |
| 已完成聯盟 | 透過 Access Control 管理介面進行聯盟設定的狀態(※1) | 點選[刪除]即可解除聯盟。 [Access Control] 解除步驟 (Microsoft 365) |
| 已完成聯盟(舊步驟) | 透過 Windows Powershell 進行聯盟設定的狀態(※1) | 點選[升級]即可將狀態切換為[已完成聯盟]。(※2) |
| 已完成聯盟(不同 IdP) | 與 Access Control 以外的 IdP 進行聯盟設定的狀態 | 點選[移轉]即可將聯盟對象從其他 IdP 變更為 Access Control。 |
| 繼承自父網域的聯盟 | 自動繼承父網域的聯盟設定狀態 | 點選[分離]即可切斷與父網域的關聯。 |
| 無法聯盟 | 無法進行聯盟設定的狀態 | 無法設定的原因可從旁邊的「?」確認。 |
※1 Access Control 管理介面進行的聯盟設定,是自 2025 年 9 月起導入步驟所推薦的方法。
採用比傳統 Windows PowerShell 設定更安全的技術。
※2 若要解除聯盟,請先將狀態以[升級]變更後,再點選[刪除]。
※3 聯盟狀態請確認父網域的狀態。