用户管理

    ADManager Plus 允许您直接在其控制台中管理 Microsoft 365 环境。除支持在 Active Directory 中创建新用户账户时同步创建 Microsoft 365 账户外,还可为现有 AD 用户创建 Microsoft 365 账户。 此外,您可按需分配、撤销或替换Microsoft 365许可证,并批量执行密码重置、用户删除、封禁与解封等操作。通过ADManager Plus还可为用户账户配置Microsoft 365的多因素身份验证。

    分配/移除许可证

    此功能允许您管理已应用于 Active Directory 用户的 Microsoft 365 许可证。根据您的需求,您可以使用此功能来

    • 添加 Microsoft 365 许可证
    • 替换Microsoft 365许可证
    • 移除应用于用户的特定或全部Microsoft 365许可证

    步骤:

    1. 点击Microsoft 365 选项卡
    2. 在管理部分,点击分配/移除许可证链接
    3. 在"分配/移除许可证"页面中,选择相应的Microsoft 365账户并点击"配置许可证"链接
    4. 在"分配/移除许可证"字段的选项列表中选择所需操作(添加/替换/移除)
    5. 选择目标用户位置
    6. 从显示的用户列表中选择需要管理许可证的用户。若页面未显示用户,请点击“刷新”链接。
      您也可使用用户列表顶部的搜索功能,或通过CSV导入选项指定需管理的用户列表(需通过CSV文件操作)。
    7. 若您的本地Active Directory与Microsoft 365存在链接(例如通过DirSync),则可基于AD域和OU筛选Microsoft 365用户。点击已选Microsoft 365账户旁的筛选图标即可启用筛选功能。默认显示与Active Directory所有域关联的用户,您可选择特定域。
    8. 在此选项下,可进一步筛选域内的特定组织单位(OU)及其所属用户。
    9. 点击"应用"按钮保存更改。

    示例 CSV 文件:

    示例 1:通过对象 ID 指定目标用户时,请在 CSV 文件标题中注明 'ObjectId' 属性:

    ObjectId

    cc52f364-2d74-47e5-87a7-5193c52f091a

    90c9ec12-b58e-458d-b899-b29c3f1f4a52

    示例 2:使用用户主体名称指定目标用户时,请在 CSV 文件头部添加 'UserPrincipalName' 属性:

    UserPrincipalName

    test1@test.onmicrosoft.com

    test2@test.onmicrosoft.com

    返回顶部

    重置密码、删除、封禁及解封用户

    1. 点击Microsoft 365选项卡。
    2. 在左侧导航栏选择"管理",点击"用户管理"。
    3. 在批量用户修改下,从重置密码、删除用户、阻止用户和解除阻止用户中选择相应操作。
    4. 选择要应用设置的Microsoft 365 租户账户并输入必要信息。
    5. 通过以下方式查找用户:
      1. 导入包含目标用户列表的CSV文件。
      2. 使用内置搜索功能。

        注意:在姓名搜索中,无需输入内容直接点击搜索即可查看完整列表。导入CSV文件时,请点击"下载示例CSV

        "

        查看格式规范。

    6. 选择需要应用此配置的对象。
    7. 预览选定对象时,请点击"选定对象数量"。
    8. 点击应用执行操作。
    9. 执行后可查看操作状态。

    返回顶部

    配置 MFA 设置

    ADManager Plus支持批量为Microsoft 365用户账户配置MFA。

    要配置 Microsoft 365 用户账户的多因素身份验证设置:

    1. 导航至Microsoft 365 > 管理 > 用户管理。
    2. 选择“MFA 设置”选项。
    3. 在MFA 设置字段下选择强制执行、启用、重置或 禁用选项。
    4. 强制实施 MFA:
      1. 选择必须使用的 MFA 方法。
      2. 选择默认 MFA 方法。
      3. 选择所需的Microsoft 365 租户账户。
    5. 通过以下任一方式查找用户:
      1. 导入包含所需用户列表的CSV文件。
      2. 使用内置搜索功能。

        注意:在姓名搜索框中,无需输入内容直接点击搜索按钮即可查看完整列表。导入CSV文件时,请点击"下载示例CSV

        "

        查看格式规范。

    6. 选择需要应用此配置的对象。
    7. 预览所选对象时,请点击对象数量统计。
    8. 点击应用执行操作。
    9. 执行后可查看操作状态。

    返回顶部

    设置管理员

    此功能支持批量配置或修改Microsoft 365用户的经理属性。请按以下步骤操作:

    1. 导航至Microsoft 365 → 管理 → 用户管理 → 批量用户修改 → 设置管理员。
    2. 选择经理及Microsoft 365 租户。
    3. 可通过以下任一方式选择需修改经理属性的用户:
      • 搜索每位用户并将其添加。
      • 导入包含待修改用户列表的CSV文件。修改管理员时CSV文件的表头为manager。更多CSV导入说明请参阅此处。
    4. 选择用户后点击“应用”。

    返回顶部

    永久删除用户

    使用此功能可永久删除用户账户。一旦执行硬删除,该账户将无法恢复。

    请按以下步骤永久删除 Microsoft 365 用户账户:

    1. 导航至Microsoft 365 → 管理 → 用户管理 → 批量用户修改 → 强制删除用户。
    2. 选择Microsoft 365 租户。
    3. 可通过以下任一方式选择待删除用户:
      • 逐个搜索用户并添加。
      • 导入包含需永久删除用户列表的CSV文件。更多CSV导入说明请参阅此处。
    4. 选择用户并单击应用。

    返回顶部

    恢复用户

    此功能允许您从回收站恢复多个 Microsoft 365 用户账户。但已永久删除的账户无法恢复。

    恢复已删除用户的步骤如下:

    1. 导航至Microsoft 365 → 管理 → 用户管理 → 批量用户修改 → 恢复用户。
    2. 选择Microsoft 365 租户。
    3. 可通过以下任一方式选择待恢复用户:
      • 逐个搜索用户并添加。
      • 导入包含需恢复用户列表的CSV文件。更多CSV导入说明请参阅此处。
    4. 选择用户并点击应用。

    返回顶部

    更改域

    您可通过"更改域"功能同时将多个Microsoft 365用户从一个域迁移至另一个域。以下步骤将引导您完成操作:

    1. 导航至Microsoft 365 > 管理 > 用户管理 > 批量用户修改 > 更改域。
    2. 选择目标域。
    3. 选择 Microsoft 365 租户。
    4. 您可以通过以下任一方式选择需迁移至其他域的用户:
      • 搜索每个用户并添加。
      • 导入包含需恢复用户列表的CSV文件。您可在此处了解CSV导入的更多信息。
    5. 选择用户并点击应用。

    返回顶部

    更改用户主体名称(UPN)

    通过此选项,您可以导入包含用户列表的CSV文件,同时更改多个用户的UPN。请按以下步骤修改Microsoft 365用户的UPN:

    1. 导航至Microsoft 365 → 管理 → 用户管理 → 批量用户修改 → 更改域。
    2. 选择Microsoft 365 租户。
    3. 导入包含需修改 UPN 用户列表的 CSV 文件。现有 UPN 和新 UPN 的 CSV 表头(LDAP 属性)分别为UserPrincipalName和NewUserPrincipalName。点击下载示例 CSV查看模板。
    4. 选择用户并点击应用。

    返回顶部

    批量修改命名属性

    通过"修改命名属性"功能,可批量更改Microsoft 365用户账户的显示名称、名字和姓氏等命名属性。以下步骤将指导您完成操作:

    1. 导航至Microsoft 365 → 管理 → 用户管理 → 批量用户修改 → 修改命名属性。
    2. 选择Microsoft 365 租户。
    3. 导入包含需修改命名属性值用户列表的CSV文件。点击下载示例CSV查看模板。
    4. 选择用户并点击应用。

    返回顶部

    修改联系信息

    此功能支持同时修改多个 Microsoft 365 用户账户的联系信息。请按以下步骤操作,可变更地址、电话号码、传真号码、职位、部门等联系信息。

    1. 导航至Microsoft 365 → 管理 → 用户管理 → 批量用户修改 → 更改联系信息。
    2. 选择Microsoft 365 租户。
    3. 导入包含需修改联系信息的用户列表的CSV文件。点击下载示例CSV查看模板。
    4. 选择用户并点击应用。

    返回顶部

    修改身份验证信息

    此功能支持批量修改Microsoft 365用户的身份验证信息。请按以下步骤操作:

    1. 导航至Microsoft 365 → 管理 → 用户管理 → 批量用户修改 → 更改身份验证信息。
    2. 选择Microsoft 365 租户。
    3. 导入包含需修改身份验证信息的用户列表的CSV文件。点击下载示例CSV查看模板。
    4. 选择用户并点击应用。

    返回顶部

    撤销 Azure AD 用户刷新令牌

    此功能允许您批量撤销 Microsoft 365 用户的 Azure AD 刷新令牌。

    步骤:

    1. 点击Microsoft 365选项卡。
    2. 在左侧窗格中点击管理。导航至用户管理,在批量用户修改下点击修改命名属性选项。
    3. 选择用户所属的Microsoft 365 租户账户 及域。
    4. 通过以下任一方式选择Microsoft 365用户账户:
      1. 导入包含用户账户列表的CSV文件,或
      2. 使用内置搜索功能
    5. 选定对象后点击“应用”执行操作。

    返回顶部

    为现有 Active Directory 用户创建 Microsoft 365 用户账户

    通过此功能,可为已存在于Active Directory中的用户配置Microsoft 365用户账户。具体实现方式是将AD用户所需的属性值发送至Microsoft 365。此过程不启用DirSync同步。

    根据组织需求,您可通过此功能:

    • 在 Microsoft 365 中创建用户账户而不分配许可证。
    • 在 Microsoft 365 中创建用户账户并分配相应许可证。

    该功能同时支持灵活创建AD用户的对应Microsoft 365用户账户,既可单独创建也可批量创建。

    在 ADManager Plus 中为 AD 用户创建 Microsoft 365 账户的步骤:

    1. 点击Microsoft365 选项卡。
    2. 在管理部分下,点击为 AD 用户创建 Microsoft 365 账户链接。
    3. 选择包含目标 AD 用户的域(需为其创建 Microsoft 365 账户)。若已知目标用户所属组织单位,请直接选择相应 OU。
    4. 从显示的 AD 用户列表中,选择需要创建 Microsoft 365 账户的用户。
    5. 注意:您也可通过CSV文件批量指定需创建Microsoft 365账户的AD用户列表。点击用户列表顶部的"导入CSV"链接并选择相应文件。
    6. 点击用户列表上方左侧的"选择Microsoft 365属性"按钮。
    7. 在弹出的“选择 Microsoft 365 属性”窗口中,
      • 选择相应的 Microsoft 365 域。
      • 在密码字段中,选择“随机密码”选项以自动分配密码(该密码将根据配置的密码复杂度生成),或选择“输入密码”选项自行设置密码。
      • 在“组成员资格”字段中,选择需要添加用户的 Microsoft 365 组。
      • 在许可证信息中,选择合适的使用位置,并选择所需的许可证和必要的服务。
      • 若创建的用户账户已分配Exchange Online邮箱,请在"电子邮件别名"字段输入所需邮箱地址*,并根据需要为该邮箱启用"诉讼保留*"和"就地归档*"选项。
    8. 点击“创建”按钮为选定的 AD 用户创建 Microsoft 365 用户账户。

    * 由于创建用户邮箱可能需要时间,这些任务可能存在延迟执行。邮箱创建完成后任务将立即执行,在此之前操作将显示在"延迟管理任务"列表中。点击此处了解如何查看和管理所有此类延迟管理任务。

    CSV文件示例:

    CSV文件头部至少需包含以下任一属性:

    示例1:若需通过对象GUID指定目标用户,请在CSV文件头部添加'objectGUID'属性:
    objectGUID
    068692C4-5F55-4775-BFD1-A5E20A2B6282
    269BB725-F611-41B7-98A5-08A98E8CCF9E

    示例 2:若需通过用户主体名称指定目标用户,请在 CSV 文件头部添加 'userPrincipalName' 属性:
    userPrincipalName
    test1@admanagerplus.com
    test2@admanagerplus.com

    示例 3:若需通过 SAM 账户名指定目标用户,请在 CSV 文件头部添加属性 'sAMAccountName':
    sAMAccountName
    test1
    test2

    示例 4:若需通过用户区分名称指定目标用户,请在 CSV 文件头部添加 'distinguishedName' 属性:
    distinguishedName"CN=test1,OU=IT Department,DC=domain,DC=com"
    "CN=test2,CN=Users,DC=domain,DC=com"

    返回顶部

    通过ADManager Plus的CSV导入功能,可批量创建访客用户账户。

    创建访客用户的步骤

    1. 登录 ADManager Plus。
    2. 转到Microsoft 365选项卡 >管理。
    3. 在Azure Active Directory 下,进入用户管理 > 访客用户创建。
    4. 点击批量创建访客用户链接。
    5. 在Microsoft 365 租户选项中,选择所需的 Microsoft 365 租户。
    6. 在"选择用户"字段中,默认选中"CSV导入"选项。
    7. 点击“浏览”从保存位置选择 CSV 文件,然后点击“导入用户”。CSV 文件中提供的访客用户账户详细信息将被导入并显示。
    8. 注意:请参阅此处了解 CSV 文件格式及必填字段列表。

    9. 点击“应用”批量创建访客用户账户。

    通过CSV批量创建访客用户

    通过CSV批量邀请访客用户。

    (*标记为必填字段)

    CSV文件中的列标题 描述
    InvitedUserEmailAddress* 指定用户的电子邮件地址。此值用于发送邀请。

    最大字符长度为256。

    邀请重定向网址* 指定用户接受邀请时的重定向网址。
    用户类型* 指定用户类型。可选值为Guest(访客)和Member(成员)。
    消息 指定发送给用户的邀请邮件正文。
    抄送收件人 指定发送的邀请邮件的抄送收件人。

    最大字符长度为256。

    显示名称 指定用户的显示名称。最大长度为256个字符。
    FirstName 指定用户的姓名。最大长度为64个字符。
    姓氏 指定用户的姓氏。最大长度为64个字符。
    使用位置 指定用户的使用地点。
    办公地点 指定用户办公室的位置。最大长度为64个字符。
    电话号码 指定用户的办公电话号码。最大长度为64个字符。
    职位 指定用户的职位名称。最大长度为128个字符。
    州 指定用户所属的州。最大长度为128个字符。
    手机号码 指定用户的个人手机号码。最大长度为64个字符。
    街道地址 指定用户的实际地址。最大长度为1024个字符。
    城市 指定用户的城市。最大长度为128个字符。
    国家 指定用户所属的国家。最大长度为128个字符。
    部门 指定用户所属的部门。最大长度为64个字符。
    传真 指定用户的传真号码。最大长度为64个字符。
    备用电子邮箱地址 指定用户的其他电子邮件地址。

    最大字符长度为256。

    邮政编码 指定用户的邮政编码。最大长度为40个字符。
    首选语言 指定用户的首选语言。
    经理 指定用户经理的用户主体名称。
    员工ID 指定用户的员工ID。最大长度为16个字符。
    员工类型 指定用户的员工类型。最大长度为64个字符。
    公司名称 指定用户所属公司的名称。最大长度为64个字符。
    邮件昵称 指定用户邮箱ID的昵称。最大长度为64个字符。

    有效字符为:

    • a - z
    • A - Z
    • 0 - 9