用户管理

    ADManager Plus 允许您直接在其控制台中管理 Microsoft 365 环境。除支持在 Active Directory 中创建新用户账户时同步创建 Microsoft 365 账户外,还可为现有 AD 用户创建 Microsoft 365 账户。 此外,您可按需分配、撤销或替换Microsoft 365许可证,并批量执行密码重置、用户删除、封禁与解封等操作。通过ADManager Plus还可为用户账户配置Microsoft 365的多因素身份验证。

    分配/移除许可证

    此功能允许您管理已应用于 Active Directory 用户的 Microsoft 365 许可证。根据您的需求,您可以使用此功能来

    • 添加 Microsoft 365 许可证
    • 替换Microsoft 365许可证
    • 移除应用于用户的特定或全部Microsoft 365许可证

    步骤:

    1. 点击Microsoft 365 选项卡
    2. 在管理部分,点击分配/移除许可证链接
    3. 在"分配/移除许可证"页面中,选择相应的Microsoft 365账户并点击"配置许可证"链接
    4. 在"分配/移除许可证"字段的选项列表中选择所需操作(添加/替换/移除)
    5. 选择目标用户位置
    6. 从显示的用户列表中选择需要管理许可证的用户。若页面未显示用户,请点击“刷新”链接。
      您也可使用用户列表顶部的搜索功能,或通过CSV导入选项指定需管理的用户列表(需通过CSV文件操作)。
    7. 若您的本地Active Directory与Microsoft 365存在链接(例如通过DirSync),则可基于AD域和OU筛选Microsoft 365用户。点击已选Microsoft 365账户旁的筛选图标即可启用筛选功能。默认显示与Active Directory所有域关联的用户,您可选择特定域。
    8. 在此选项下,可进一步筛选域内的特定组织单位(OU)及其所属用户。
    9. 点击"应用"按钮保存更改。

    示例 CSV 文件:

    示例 1:通过对象 ID 指定目标用户时,请在 CSV 文件标题中注明 'ObjectId' 属性:

    ObjectId

    cc52f364-2d74-47e5-87a7-5193c52f091a

    90c9ec12-b58e-458d-b899-b29c3f1f4a52

    示例 2:使用用户主体名称指定目标用户时,请在 CSV 文件头部添加 'UserPrincipalName' 属性:

    UserPrincipalName

    test1@test.onmicrosoft.com

    test2@test.onmicrosoft.com

    返回顶部

    重置密码、删除、封禁及解封用户

    1. 点击Microsoft 365选项卡。
    2. 在左侧导航栏选择"管理",点击"用户管理"。
    3. 批量用户修改下,从重置密码、删除用户、阻止用户解除阻止用户中选择相应操作。
    4. 选择要应用设置的Microsoft 365 租户账户并输入必要信息。
    5. 通过以下方式查找用户:
      1. 导入包含目标用户列表的CSV文件。
      2. 使用内置搜索功能。

        注意:在姓名搜索中,无需输入内容直接点击搜索即可查看完整列表。导入CSV文件时,请点击"下载示例CSV

        "

        查看格式规范。

    6. 选择需要应用此配置的对象。
    7. 预览选定对象时,请点击"选定对象数量"。
    8. 点击应用执行操作。
    9. 执行后可查看操作状态。

    返回顶部

    配置 MFA 设置

    ADManager Plus支持批量为Microsoft 365用户账户配置MFA。

    要配置 Microsoft 365 用户账户的多因素身份验证设置:

    1. 导航至Microsoft 365 > 管理 > 用户管理
    2. 选择“MFA 设置”选项。
    3. MFA 设置字段下选择强制执行、启用、重置或 禁用选项。
    4. 强制实施 MFA
      1. 选择必须使用的 MFA 方法。
      2. 选择默认 MFA 方法。
      3. 选择所需的Microsoft 365 租户账户。
    5. 通过以下任一方式查找用户:
      1. 导入包含所需用户列表的CSV文件。
      2. 使用内置搜索功能。

        注意:在姓名搜索框中,无需输入内容直接点击搜索按钮即可查看完整列表。导入CSV文件时,请点击"下载示例CSV

        "

        查看格式规范。

    6. 选择需要应用此配置的对象。
    7. 预览所选对象时,请点击对象数量统计。
    8. 点击应用执行操作。
    9. 执行后可查看操作状态。

    返回顶部

    设置管理员

    此功能支持批量配置或修改Microsoft 365用户的经理属性。请按以下步骤操作:

    1. 导航至Microsoft 365 → 管理 → 用户管理 → 批量用户修改 → 设置管理员
    2. 选择经理Microsoft 365 租户
    3. 可通过以下任一方式选择需修改经理属性的用户:
      • 搜索每位用户并将其添加。
      • 导入包含待修改用户列表的CSV文件。修改管理员时CSV文件的表头为manager。更多CSV导入说明请参阅此处
    4. 选择用户后点击“应用”。

    返回顶部

    永久删除用户

    使用此功能可永久删除用户账户。一旦执行硬删除,该账户将无法恢复。

    请按以下步骤永久删除 Microsoft 365 用户账户:

    1. 导航至Microsoft 365 → 管理 → 用户管理 → 批量用户修改 → 强制删除用户
    2. 选择Microsoft 365 租户
    3. 可通过以下任一方式选择待删除用户:
      • 逐个搜索用户并添加。
      • 导入包含需永久删除用户列表的CSV文件。更多CSV导入说明请参阅此处
    4. 选择用户并单击应用

    返回顶部

    恢复用户

    此功能允许您从回收站恢复多个 Microsoft 365 用户账户。但已永久删除的账户无法恢复。

    恢复已删除用户的步骤如下:

    1. 导航至Microsoft 365 → 管理 → 用户管理 → 批量用户修改 → 恢复用户
    2. 选择Microsoft 365 租户
    3. 可通过以下任一方式选择待恢复用户:
      • 逐个搜索用户并添加。
      • 导入包含需恢复用户列表的CSV文件。更多CSV导入说明请参阅此处
    4. 选择用户并点击应用

    返回顶部

    更改域

    您可通过"更改域"功能同时将多个Microsoft 365用户从一个域迁移至另一个。以下步骤将引导您完成操作:

    1. 导航至Microsoft 365 > 管理 > 用户管理 > 批量用户修改 > 更改域
    2. 选择目标
    3. 选择 Microsoft 365 租户
    4. 您可以通过以下任一方式选择需迁移至其他域的用户:
      • 搜索每个用户并添加。
      • 导入包含需恢复用户列表的CSV文件。您可在此处了解CSV导入的更多信息。
    5. 选择用户并点击应用

    返回顶部

    更改用户主体名称(UPN)

    通过此选项,您可以导入包含用户列表的CSV文件,同时更改多个用户的UPN。请按以下步骤修改Microsoft 365用户的UPN:

    1. 导航至Microsoft 365 → 管理 → 用户管理 → 批量用户修改 → 更改域
    2. 选择Microsoft 365 租户
    3. 导入包含需修改 UPN 用户列表的 CSV 文件。现有 UPN 和新 UPN 的 CSV 表头(LDAP 属性)分别为UserPrincipalNameNewUserPrincipalName点击下载示例 CSV查看模板。
    4. 选择用户并点击应用

    返回顶部

    批量修改命名属性

    通过"修改命名属性"功能,可批量更改Microsoft 365用户账户的显示名称、名字和姓氏等命名属性。以下步骤将指导您完成操作:

    1. 导航至Microsoft 365 → 管理 → 用户管理 → 批量用户修改 → 修改命名属性
    2. 选择Microsoft 365 租户
    3. 导入包含需修改命名属性值用户列表的CSV文件。点击下载示例CSV查看模板。
    4. 选择用户并点击应用

    返回顶部

    修改联系信息

    此功能支持同时修改多个 Microsoft 365 用户账户的联系信息。请按以下步骤操作,可变更地址、电话号码、传真号码、职位、部门等联系信息。

    1. 导航至Microsoft 365 → 管理 → 用户管理 → 批量用户修改 → 更改联系信息
    2. 选择Microsoft 365 租户
    3. 导入包含需修改联系信息的用户列表的CSV文件。点击下载示例CSV查看模板
    4. 选择用户并点击应用

    返回顶部

    修改身份验证信息

    此功能支持批量修改Microsoft 365用户的身份验证信息。请按以下步骤操作:

    1. 导航至Microsoft 365 → 管理 → 用户管理 → 批量用户修改 → 更改身份验证信息
    2. 选择Microsoft 365 租户
    3. 导入包含需修改身份验证信息的用户列表的CSV文件。点击下载示例CSV查看模板
    4. 选择用户并点击应用

    返回顶部

    撤销 Azure AD 用户刷新令牌

    此功能允许您批量撤销 Microsoft 365 用户的 Azure AD 刷新令牌。

    步骤

    1. 点击Microsoft 365选项卡。
    2. 在左侧窗格中点击管理。导航至用户管理,在批量用户修改下点击修改命名属性选项。
    3. 选择用户所属的Microsoft 365 租户账户 及域
    4. 通过以下任一方式选择Microsoft 365用户账户:
      1. 导入包含用户账户列表的CSV文件,或
      2. 使用内置搜索功能
    5. 选定对象后点击“应用”执行操作。

    返回顶部

    为现有 Active Directory 用户创建 Microsoft 365 用户账户

    通过此功能,可为已存在于Active Directory中的用户配置Microsoft 365用户账户。具体实现方式是将AD用户所需的属性值发送至Microsoft 365。此过程不启用DirSync同步。

    根据组织需求,您可通过此功能:

    • 在 Microsoft 365 中创建用户账户而不分配许可证。
    • 在 Microsoft 365 中创建用户账户并分配相应许可证。

    该功能同时支持灵活创建AD用户的对应Microsoft 365用户账户,既可单独创建也可批量创建。

    在 ADManager Plus 中为 AD 用户创建 Microsoft 365 账户的步骤:

    1. 点击Microsoft365 选项卡。
    2. 在管理部分下,点击为 AD 用户创建 Microsoft 365 账户链接。
    3. 选择包含目标 AD 用户的域(需为其创建 Microsoft 365 账户)。若已知目标用户所属组织单位,请直接选择相应 OU。
    4. 从显示的 AD 用户列表中,选择需要创建 Microsoft 365 账户的用户。
    5. 注意:您也可通过CSV文件批量指定需创建Microsoft 365账户的AD用户列表。点击用户列表顶部的"导入CSV"链接并选择相应文件。
    6. 点击用户列表上方左侧的"选择Microsoft 365属性"按钮。
    7. 在弹出的“选择 Microsoft 365 属性”窗口中,
      • 选择相应的 Microsoft 365 域。
      • 密码字段中,选择“随机密码”选项以自动分配密码(该密码将根据配置的密码复杂度生成),或选择“输入密码”选项自行设置密码。
      • “组成员资格”字段中,选择需要添加用户的 Microsoft 365 组。
      • 许可证信息中,选择合适的使用位置,并选择所需的许可证和必要的服务。
      • 若创建的用户账户已分配Exchange Online邮箱,请在"电子邮件别名"字段输入所需邮箱地址*,并根据需要为该邮箱启用"诉讼保留*"和"就地归档*"选项。
    8. 点击“创建”按钮为选定的 AD 用户创建 Microsoft 365 用户账户。

    * 由于创建用户邮箱可能需要时间,这些任务可能存在延迟执行。邮箱创建完成后任务将立即执行,在此之前操作将显示在"延迟管理任务"列表中。点击此处了解如何查看和管理所有此类延迟管理任务。

    CSV文件示例:

    CSV文件头部至少需包含以下任一属性:

    示例1:若需通过对象GUID指定目标用户,请在CSV文件头部添加'objectGUID'属性:
    objectGUID
    068692C4-5F55-4775-BFD1-A5E20A2B6282
    269BB725-F611-41B7-98A5-08A98E8CCF9E

    示例 2:若需通过用户主体名称指定目标用户,请在 CSV 文件头部添加 'userPrincipalName' 属性:
    userPrincipalName
    test1@admanagerplus.com
    test2@admanagerplus.com

    示例 3:若需通过 SAM 账户名指定目标用户,请在 CSV 文件头部添加属性 'sAMAccountName':
    sAMAccountName
    test1
    test2

    示例 4:若需通过用户区分名称指定目标用户,请在 CSV 文件头部添加 'distinguishedName' 属性:
    distinguishedName"CN=test1,OU=IT Department,DC=domain,DC=com"
    "CN=test2,CN=Users,DC=domain,DC=com"

    返回顶部

    通过ADManager Plus的CSV导入功能,可批量创建访客用户账户。

    创建访客用户的步骤

    1. 登录 ADManager Plus。
    2. 转到Microsoft 365选项卡 >管理
    3. Azure Active Directory 下,进入用户管理 > 访客用户创建
    4. 点击批量创建访客用户链接
    5. Microsoft 365 租户选项中,选择所需的 Microsoft 365 租户。
    6. "选择用户"字段中,默认选中"CSV导入"选项。
    7. 点击“浏览”从保存位置选择 CSV 文件,然后点击“导入用户”。CSV 文件中提供的访客用户账户详细信息将被导入并显示。
    8. 注意:请参阅此处了解 CSV 文件格式及必填字段列表。

    9. 点击“应用”批量创建访客用户账户。

    通过CSV批量创建访客用户

    通过CSV批量邀请访客用户。

    *标记为必填字段)

    CSV文件中的列标题 描述
    InvitedUserEmailAddress* 指定用户的电子邮件地址。此值用于发送邀请。

    最大字符长度为256。

    邀请重定向网址* 指定用户接受邀请时的重定向网址。
    用户类型* 指定用户类型。可选值为Guest(访客和Member成员)。
    消息 指定发送给用户的邀请邮件正文。
    抄送收件人 指定发送的邀请邮件的抄送收件人。

    最大字符长度为256。

    显示名称 指定用户的显示名称。最大长度为256个字符。
    FirstName 指定用户的姓名。最大长度为64个字符。
    姓氏 指定用户的姓氏。最大长度为64个字符。
    使用位置 指定用户的使用地点。
    办公地点 指定用户办公室的位置。最大长度为64个字符。
    电话号码 指定用户的办公电话号码。最大长度为64个字符。
    职位 指定用户的职位名称。最大长度为128个字符。
    指定用户所属的州。最大长度为128个字符。
    手机号码 指定用户的个人手机号码。最大长度为64个字符。
    街道地址 指定用户的实际地址。最大长度为1024个字符。
    城市 指定用户的城市。最大长度为128个字符。
    国家 指定用户所属的国家。最大长度为128个字符。
    部门 指定用户所属的部门。最大长度为64个字符。
    传真 指定用户的传真号码。最大长度为64个字符。
    备用电子邮箱地址 指定用户的其他电子邮件地址。

    最大字符长度为256。

    邮政编码 指定用户的邮政编码。最大长度为40个字符。
    首选语言 指定用户的首选语言。
    经理 指定用户经理的用户主体名称。
    员工ID 指定用户的员工ID。最大长度为16个字符。
    员工类型 指定用户的员工类型。最大长度为64个字符。
    公司名称 指定用户所属公司的名称。最大长度为64个字符。
    邮件昵称 指定用户邮箱ID的昵称。最大长度为64个字符。

    有效字符为:

    • a - z
    • A - Z
    • 0 - 9