首先以管理员身份登录office365管理中心

clip_p_w_picpath001

在用户和组中,点击设置活动目录同步

clip_p_w_picpath003

点击激活同步

clip_p_w_picpath005

确认激活

clip_p_w_picpath006

提示激活同步需要最多24小时

clip_p_w_picpath008

点击并下载同步工具

clip_p_w_picpath009

安装同步工具

clip_p_w_picpath010

同意安装许可

clip_p_w_picpath011

配置安装目录

clip_p_w_picpath012

安装完毕

clip_p_w_picpath013

启动配置向导

clip_p_w_picpath014

输入Office365管理员账号密码

clip_p_w_picpath015

输入活动目录本地域管理员账号密码

clip_p_w_picpath016

点击下一步

clip_p_w_picpath017

安装完毕

clip_p_w_picpath018

取消勾选立刻同步

clip_p_w_picpath019

打开DirSync安装目录,并运行miisclient.exe

clip_p_w_picpath021

打开软件控制台,点击SourceAD

clip_p_w_picpath023

点击配置目录分区

clip_p_w_picpath024

点击容器,输入管理员账号密码

clip_p_w_picpath025

选择需要同步的OU

clip_p_w_picpath026

回到DirSync安装目录,运行DirSyncConfigShell.psc1

clip_p_w_picpath028

执行这个命令,立即同步本地目录

clip_p_w_picpath029

查看同步结果

clip_p_w_picpath031

回到Office365页面,可以看到已经于活动目录同步

clip_p_w_picpath033

查看用户个人信息,也已经同步完成

clip_p_w_picpath035

我们在本地为用户账户添加相关属性

clip_p_w_picpath036

我们再次执行同步命令

clip_p_w_picpath037

发现我们设置的用户属性已同步

clip_p_w_picpath039

此时我们在筛选器中选择未授权的用户

clip_p_w_picpath041

为已同步账户批量授权

clip_p_w_picpath043

选择用户保存位置及授权信息,然后点击下一步

clip_p_w_picpath045

配置结果发送地址

clip_p_w_picpath047账户开设结果

clip_p_w_picpath049

测试以域账户登录计算机

clip_p_w_picpath051

当打开Office365登录页面后直接重定向到ADFS页面

clip_p_w_picpath052

发现office365的页面可以直接打开了,实现了单点登录功能

clip_p_w_picpath054