Настройка синхронизации пользователей Office 365

После настройки системы единого входа необходимо включить автоматическую синхронизацию пользователей, чтобы авторизация, создание, изменение и удаление их профилей в G Suite отражались в системе Office 365.

Для успешной синхронизации пользовательских профилей администратор должен уметь выполнять перечисленные ниже задачи.

Настройка синхронизации пользователей приложения Office 365

Воспользуйтесь мастером настройки:

  1. Войдите в консоль администратора Google.

    Используйте аккаунт администратора (он не заканчивается на @gmail.com).

  2. Нажмите Приложения > SAML-приложения.
  3. Откройте приложение Office 365.
  4. Перейдите в раздел Синхронизация аккаунтов пользователей.
  5. Нажмите Настроить синхронизацию аккаунтов пользователей.
  6. Нажмите Авторизовать.

    На новой вкладке откроется приложение Office 365 и появится запрос на авторизацию. Если вы авторизовали Google ранее и не отменяли доступ, запрос не появится.

    Примечание. Вам будет предложено войти в аккаунт администратора Office 365, если вы не сделали этого до нажатия кнопки Авторизовать. Если у вас нет доступа к приложению Office 365, нажмите Авторизовать приложение повторно, чтобы выполнить вход. 
  7. В раскрывающихся меню выберите атрибуты каталога Google, соответствующие каждому из атрибутов Office 365. Атрибуты, которые требуется сопоставить, отмечены звездочкой (*).
  8. Откроется диалоговое окно Выбор области синхронизации, где можно добавить группу, если нужно включить синхронизацию только для участников определенных групп (необязательно).
    1. Нажмите на символ подчеркивания и начните вводить название группы. 
      Появится список доступных групп.
    2. После добавления группы снова появляется символ подчеркивания, позволяющий добавить следующую. 
    3. Чтобы удалить группу, нажмите на значок Изменить рядом с ней.
  9. Завершив настройку, нажмите Готово.
    Откроется диалоговое окно Данные о синхронизации.
  10. Проверьте данные и нажмите ОК.
  11. Нажмите Разрешить синхронизацию.
    Примечание. Если вы добавили группы в диалоговом окне Выбор области синхронизации, необходимо выбрать область синхронизации, иначе кнопка Разрешить синхронизацию будет неактивна. Прежде чем включать синхронизацию, задайте для приложения параметр Включено для всех или Включено для некоторых организаций и обновите страницу. Если для приложения установлен параметр Выкл, эти настройки будут неактивны.
    Новым аккаунтам, синхронизированным из G Suite, лицензии не назначаются. Управлять лицензиями пользователей можно в консоли администратора Office 365.
  12. В окне подтверждения нажмите Активировать
Просмотр конфигурации синхронизации

Как только вы включите синхронизацию, Google начнет собирать данные об использовании, которые появятся рядом с разделом Синхронизация аккаунтов пользователей. Чтобы увидеть числа напротив названий различных событий, необходимо сначала включить синхронизацию.

Доступны следующие сведения за последние 30 дней:

  • Созданные аккаунты пользователей.
  • Заблокированные пользователи.
  • Аккаунты пользователей, удаленные безвозвратно.
  • Ошибки создания аккаунтов пользователей.

Подробную информацию можно найти в статье Отслеживание синхронизации пользователей.

Изменение области синхронизации

Вы можете включить синхронизацию только для участников определенных групп. Для этого сделайте следующее:

  1. Войдите в консоль администратора Google.

    Используйте аккаунт администратора (он не заканчивается на @gmail.com).

  2. Нажмите Приложения > SAML-приложения.
  3. Откройте приложение Office 365.
  4. Перейдите в раздел Синхронизация аккаунтов пользователей.
  5. Нажмите Изменить область синхронизации.
    Откроется диалоговое окно Выбор области синхронизации
  6. Нажмите на символ подчеркивания и начните вводить название группы. 
    Появится список доступных групп.
  7. После добавления одной группы снова появляется символ подчеркивания, позволяющий добавить следующую. Чтобы удалить группу, нажмите на значок Изменить рядом с ней.
  8. Нажмите Сохранить, чтобы сохранить все добавленные группы.
    Когда вы в следующий раз нажмете Изменить область синхронизации в разделе Синхронизация аккаунтов пользователей, добавленные группы появятся в окне Выбор области синхронизации. Если включить приложение Office 365 для организационных подразделений, область синхронизации будет ограничена пользователями в добавленных группах, которые также являются участниками этих подразделений.
Отключение синхронизации пользователей

Чтобы отключить синхронизацию пользователей для приложения Office 365 и сохранить при этом все данные конфигурации:

  1. Войдите в консоль администратора Google.

    Используйте аккаунт администратора (он не заканчивается на @gmail.com).

  2. Нажмите Приложения > SAML-приложения.
  3. Откройте приложение Office 365.
  4. Перейдите в раздел Синхронизация аккаунтов пользователей.
  5. Нажмите Отключить синхронизацию.
    Откроется диалоговое окно Отключить синхронизацию.
  6. Нажмите Отключить.
Настройка времени до отключения синхронизации

Чтобы указать время до отключения синхронизации:

  1. Войдите в консоль администратора Google.

    Используйте аккаунт администратора (он не заканчивается на @gmail.com).

  2. Нажмите Приложения > SAML-приложения.
  3. Откройте приложение Office 365.
  4. Перейдите в раздел Синхронизация аккаунтов пользователей.
  5. Нажмите Изменить настройки отключения.
    Откроется диалоговое окно Конфигурация отключения.
  6. Аккаунт можно заблокировать или удалить без возможности восстановления через выбранное число дней в следующих случаях:
    1. При отключении приложения для пользователя. Заблокированный аккаунт будет недоступен до восстановления; удаленный аккаунт можно восстановить без потери данных в течение 30 дней после удаления в консоли администратора Office 365. Если вы попытаетесь сделать это в G Suite, в разделе "Ошибки создания аккаунтов пользователей" появится сообщение "Чтобы восстановить этот аккаунт, перейдите в консоль администратора Office 365".
    2. При блокировке пользователя в Google.
    3. При удалении аккаунта пользователя из Google.

      ​Синхронизация может быть отключена в течение 24 часов, через один, семь или 30 дней. По умолчанию аккаунт блокируется в течение 24 часов. Время до удаления аккаунта пользователя без возможности восстановления должно превышать время до его блокировки. 
  7. Нажмите Сохранить, чтобы сохранить измененную конфигурацию отключения.
Удаление конфигурации синхронизации

Чтобы отключить синхронизацию пользователей для приложения Office 365 и удалить все сведения о конфигурации:

  1. Войдите в консоль администратора Google.

    Используйте аккаунт администратора (он не заканчивается на @gmail.com).

  2. Нажмите Приложения > SAML-приложения.
  3. Откройте приложение Office 365.
  4. Перейдите в раздел Синхронизация аккаунтов пользователей.
  5. Нажмите Удалить конфигурацию синхронизации.
    Откроется диалоговое окно Удаление настроек синхронизации.
  6. Нажмите Удалить, чтобы отключить синхронизацию пользователей и удалить все сведения о конфигурации. Обратите внимание, что синхронизация существующих пользователей Office 365 не будет отключена.
Эта информация оказалась полезной?
Как можно улучшить эту статью?