Zaloguj się do konsoli Admin Console i przejdź do Ustawienia > Tożsamość > Domeny.
Zażądaj domen za pomocą walidacji DNS lub synchronizacji IdP, a następnie połącz je z katalogami, aby włączyć uwierzytelnianie użytkowników.
Konfigurowanie domen w Admin Console kontroluje sposób uwierzytelniania użytkowników i umożliwia udostępnianie uprawnień w organizacji.
Użyj tej procedury, aby ręcznie dodać i zweryfikować domeny, gdy katalog korzysta z federacji Microsoft Azure AD lub synchronizacji Google Federation.Zwalidowane domeny z dostawcy tożsamości synchronizują się automatycznie z konsolą Admin Console.
Dodaj domeny na poziomie organizacji i połącz je z katalogami lub dodaj domeny bezpośrednio do katalogu.
Dodaj domeny na poziomie organizacji
Wybierz Dodaj domeny.
Wprowadź jedną lub więcej nazw domen i wybierz Dalej.Możesz zażądać i zwalidować do 15 domen jednocześnie.
Przejrzyj listę domen i wybierz Dodaj domeny.
Dodaj domeny wewnątrz katalogu
Zaloguj się do konsoli Admin Console i przejdź do Ustawienia > Tożsamość > Domeny.
Wybierz i otwórz katalog docelowy, a następnie wybierz Dodaj domenę.
Wybierz metodę: dodaj domeny z Microsoft Azure Active Directory, Google lub za pomocą weryfikacji DNS.
Wykonaj kroki specyficzne dla dostawcy Azure lub Google, aby zaimportować zgłoszone domeny.W przypadku weryfikacji DNS wprowadź nazwy domen, przejrzyj je i wybierz Dodaj.
Użytkownicy domen dodanych za pomocą weryfikacji DNS nie mogą się zalogować, dopóki nie zweryfikujesz własności u swojego dostawcy domeny.
W konsoli Admin Console przejdź do Ustawienia > Tożsamość > Domeny.
Wybierz ikonę menu i wybierz Dostęp do tokenu DNS.
Współpracuj z menedżerem DNS, aby dodać rekord TXT zawierający wygenerowany token DNS do konfiguracji DNS domeny.
Poczekaj na propagację DNS.Admin Console automatycznie weryfikuje domeny, gdy rekordy DNS są poprawne.
Propagacja zmian DNS może potrwać do 72 godzin. Admin Console weryfikuje domeny po wykryciu rekordów.
Aby przeprowadzić walidację natychmiast po konfiguracji DNS, przejdź do Ustawienia > Tożsamość > Domeny, wybierz ikonę menu, wybierz Waliduj domeny i wybierz Waliduj.
Podczas walidacji domeny wszystkie subdomeny są walidowane natychmiast po dodaniu ich do Admin Console. Używasz jednego tokena DNS, aby wykazać własność wszystkich domen w organizacji.
Łączenie domen z katalogami
Jeśli katalogi i domeny są skonfigurowane oddzielnie w Admin Console, połącz każdą domenę z katalogiem. Można połączyć wiele domen z tym samym katalogiem, jeśli używają tych samych ustawień SSO.
Pomiń ten krok, jeśli domeny zostały dodane bezpośrednio w katalogu. Wszystkie domeny połączone z jednym katalogiem muszą mieć identyczne ustawienia SSO.
W Admin Console przejdź do Ustawienia > Tożsamość > Domeny.
Wybierz domenę docelową, następnie wybierz Połącz katalog z ikony menu. Aby połączyć wiele domen z tym samym katalogiem, zaznacz wiele pól wyboru przed wybraniem Połącz katalog.
Na ekranie Połącz z katalogiem wybierz katalog z listy rozwijanej, następnie wybierz Połącz.
Można również dodać użytkowników z adresami e-mail w niepotwierdzonych domenach, w tym domenach publicznych takich jak gmail.com. Jednak kontrola nad uwierzytelnianiem tych użytkowników może być ograniczona. W przypadku domen potwierdzonych przez inne organizacje można poprosić o dostęp za pośrednictwem relacji zaufania katalogów.