通过Azure活动目录导入活动目录用户并开启SSO

您的本地Microsoft Active Directory中有成千上万的用户吗?是否要像Microsoft 365管理员一样将它们同步到3CX?或者您想用一种更简单的方式通过Microsoft OAuth登录3CX Web客户端吗?没问题,我们为您提供了一个解决方案-只需10分钟!

您需要做的就是创建一个免费的Azure活动目录,使用Microsoft Azure Active Directory Connect同步您的本地活动目录,以及配置3CX跟微软365整合。观看下面的视频,看看这是多么容易:

步骤一:准备好您的本地活动目录

许多年前,微软建议将后缀.local跟.corporate指定给本地活动目录域名。如果您的域名仍然使用这个UPN后缀,则必须用公司的公有域名来设定一个备用后缀。微软不再建议在仅私有域空间中设置域,因为公有可信任证书不再颁发给非公有域名。

简而言之,在进行尽责调查测试后,您可以在Active Directory域和信任关系中添加一个备用UPN后缀。选择您拥有的域,或仅为您的域活动购买一个新域。

添加后,您可以开始将用户从旧的后缀映射到新的域。他们的登录示意图可能会因此改变。

步骤2:创建一个Azure活动目录租户

创建Azure活动目录完全是免费的,并且您无需成为微软365客户就可以使用它。这里可以很好地解释如何创建它。一旦完成,为该租户创建一个“自定义域名”,并将其设置为默认值。它必须匹配您的UPN后缀。

步骤3:同步

最后一步是将您的本地用户上传到Azure活动目录。请在您的活动目录服务器上安装Microsoft Azure Active Directory Connect这个工具。在安装期间,您需要使用在步骤2中创建的全局管理员的用户名和密码对Azure进行身份验证。

输入您的企业管理员账号跟密码:

微软有其它可用的在线资源可以参考。

步骤4:开启3CX微软365整合

按照管理员指南在Azure创建登录应用程序,并将本地用户导入到3CX。

这是全部内容,设置就是这么容易。