概要
本文件說明針對已在 Microsoft 365 與 HENNGE Access Control 之間,使用 PowerShell(舊步驟)進行同盟設定的客戶,如何進行同盟網域升級(密鑰交換)的步驟。
若您的環境過去是透過 PowerShell(舊步驟)進行同盟設定,建議切換驗證所使用的憑證密鑰。
執行本步驟後,您將獲得以下優點:
提升安全性
將更新為密鑰長度更高的新憑證,進一步提升安全性。提升使用者便利性(MFA 跳過功能)
若 HENNGE 端已完成符合 Microsoft 要求的多重要素驗證,即可跳過 Entra ID 端的重複 MFA 要求。
※有關詳細資訊與條件,請參閱下方文章。
🔗參考:Microsoft 365 串接時 HENNGE Access Control 的多重要素驗證 (MFA) 要求說明
内容
事前準備(新增服務)
登入 Access Control 管理畫面,進入[系統]-[連線的服務]。
-
請確認畫面中是否存在以下設定。
顯示名稱:Microsoft
類型:Microsoft
若已存在,請從步驟 7 開始操作。
若未存在此設定,請點選畫面右上方的[新增連線的服務]。
於「新增服務」畫面中,點選[新增連線的服務]。
選擇[預設]-[Microsoft]。
-
於「此連線的服務已授權的存取政策群組」中,將允許存取 Microsoft 365 的群組[授予權限]開啟,並點選[儲存變更]。
由於過去使用 Powershell 連線時為「全部存取政策群組皆已授權」狀態,建議全部存取政策群組皆授權,以維持原有安全狀態。
再次於[連線的服務]中開啟剛才儲存的 Microsoft 設定,點選[同盟中的網域]-[管理網域]。
若顯示「要求的存取權限」畫面,請勾選[代表組織同意],並選擇[接受]。
※若未顯示此畫面而直接進入下一步,表示已完成驗證,請直接繼續操作。於「網域管理」畫面中,將「狀態」為[已同盟(舊步驟)]的目標網域點選[升級]。
- 確認目標網域的「狀態」已變更為[已同盟](已移除舊步驟標示),點選[關閉]即完成。
本譯文是為方便客戶閱讀,採用自動翻譯軟體自日文原文翻譯而成。
儘管我們已盡合理努力確保翻譯的準確性,但基於自動翻譯軟體於語言轉譯過程中或有偏差,文中可能仍包含不準確的表述或誤譯。
我們不保證本譯文的準確性、可靠性或完整性。
若本譯文與官方發布的日文原文有任何歧異,悉以原文為準。