<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>TechNet Norge</title><link>http://blogs.technet.com/b/technetnorge/</link><description>En blogg fra Microsoft Norge</description><dc:language>en-US</dc:language><generator>Telligent Evolution Platform Developer Build (Build: 5.6.50428.7875)</generator><item><title>Hvordan vise lagrede passord</title><link>http://blogs.technet.com/b/technetnorge/archive/2013/05/10/hvordan-vise-lagrede-passord.aspx</link><pubDate>Fri, 10 May 2013 10:23:26 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3571890</guid><dc:creator>OlavT</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/rsscomments.aspx?WeblogPostID=3571890</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/commentapi.aspx?WeblogPostID=3571890</wfw:comment><comments>http://blogs.technet.com/b/technetnorge/archive/2013/05/10/hvordan-vise-lagrede-passord.aspx#comments</comments><description>&lt;p&gt;Det er frustrerende &amp;aring; ha glemt et passord, men man vet at&lt;br /&gt;det ligger lageret p&amp;aring; en PC&amp;rsquo;en slik at man blir automatisk logget p&amp;aring; s&amp;aring; lenge&lt;br /&gt;du bruker akkurat den PC&amp;rsquo;en. Mange ganger er det enkelt &amp;aring; be om et passord&lt;br /&gt;bytte eller tilsending av passord p&amp;aring; tjenesten det gjelder, mens andre ganger&lt;br /&gt;er det vanskelig eller umulig. Noen ganger finnes det ikke mulighet for &amp;aring; f&amp;aring;&lt;br /&gt;tilsendt passord, eller det er s&amp;aring; lenge siden at du ikke lengre har tilgang til&lt;br /&gt;epost adressen som ble brukt n&amp;aring;r du startet &amp;aring; bruke tjenesten. Eller som i mitt&lt;br /&gt;tilfelle denne gangen. Jeg har en NAS boks, der ligger det mye data etter hvert&lt;br /&gt;og n&amp;aring; trenger jeg passordet for &amp;aring; komme inn. For &amp;aring; gj&amp;oslash;re ting ekstra vanskelig&lt;br /&gt;har jeg byttet IP adresse p&amp;aring; boksen slik at jeg ikke engang kan bruke det&lt;br /&gt;lagrede passordet p&amp;aring; PC&amp;rsquo;en min for &amp;aring; logge p&amp;aring;. Men jeg vet at det ligger der et&lt;br /&gt;sted :-(&lt;/p&gt;
&lt;p&gt;Mange vil kanskje kjenner seg igjen med lagrede epost&lt;br /&gt;kontoer eller web tjenester som Facebook n&amp;aring;r man skal sette opp en ny PC. Den gode&lt;br /&gt;tingen er at hvis du har maskinen med de lagrede passordene tilgjengelig kan vi&lt;br /&gt;hente ut igjen passordene i klartekst s&amp;aring; lenge du har brukerens passord og kan&lt;br /&gt;logge p&amp;aring; profilen. Det betyr at du b&amp;oslash;r sjekke dette opp f&amp;oslash;r du reinstaller&lt;br /&gt;Windows p&amp;aring; en PC hvis du tror at det er noen passord du b&amp;oslash;r ta med deg videre.&lt;/p&gt;
&lt;p&gt;L&amp;oslash;sningen ligger i &amp;ldquo;Credential Manager&amp;rdquo;&amp;nbsp;&amp;nbsp;&lt;br /&gt;&amp;nbsp;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/3312.Credential-Manager.jpg"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/3312.Credential-Manager.jpg" alt="" border="0" /&gt;&lt;/a&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://192.168.0.1/DHCPReservation.asphttp:/windows.microsoft.com/nb-no/windows7/what-is-credential-manager"&gt;Hva er Credential Manager? (Legitimasjonsbehandling)&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Legitimasjonsbehandling lar deg lagre legitimasjon, for&lt;br /&gt;eksempel brukernavn og passord som du bruker til &amp;aring; logge p&amp;aring; webomr&amp;aring;der eller&lt;br /&gt;andre datamaskiner p&amp;aring; et nettverk. Ved &amp;aring; lagre legitimasjon kan Windows logge&lt;br /&gt;deg p&amp;aring; webomr&amp;aring;der og datamaskiner automatisk. Legitimasjon lagres i spesielle&lt;br /&gt;mapper p&amp;aring; datamaskinen kalt hvelv. Windows og programmer (for eksempel&lt;br /&gt;weblesere) kan sikkert gi legitimasjonen i hvelvene til andre datamaskiner og&lt;br /&gt;webomr&amp;aring;der&lt;/p&gt;
&lt;p&gt;S&amp;aring; hvordan kan vi bruke dette til &amp;aring; l&amp;oslash;se problemet med glemt&lt;br /&gt;passord?&lt;/p&gt;
&lt;p&gt;F&amp;oslash;rst starter vi &amp;ldquo;Credential Manager&amp;rdquo;, her kan vi se en god&lt;br /&gt;liste over hvilke &amp;ldquo;credentials&amp;rdquo; some r lagret. Vi finner b&amp;aring;de &amp;laquo;credentials&amp;raquo; for&lt;br /&gt;web og andre Windows funksjoner.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/3757.Credential-Manager-V2-2.jpg"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/3757.Credential-Manager-V2-2.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;I mitt tilfelle var det passordet p&amp;aring; enheten 10.0.0.3 som&lt;br /&gt;var problemet. S&amp;aring; neste skritt er &amp;aring; utvide &amp;nbsp;http://10.0.0.1/. Trykk p&amp;aring; &amp;ldquo;Show&amp;rdquo; snarveien og&lt;br /&gt;du blir bedt om passordet for brukerkontoen som er p&amp;aring;logget. Dette er&lt;br /&gt;selvf&amp;oslash;lgelig for &amp;aring; v&amp;aelig;re sikker p&amp;aring; at ikke andre kan g&amp;aring; inn hvis brukeren&lt;br /&gt;forlater maskinen ul&amp;aring;st e.l.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/6747.Credential-Manager-3.jpg"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/6747.Credential-Manager-3.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Skriv inn passordet og &amp;ldquo;Credentials&amp;rdquo; er n&amp;aring; i klar tekst.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Hver klar over at i en periode s&amp;aring; kan andre &amp;laquo;Credentials&amp;raquo; n&amp;aring;&lt;br /&gt;bli &amp;aring;pnet uten at du m&amp;aring; skrive inn passordet og at de &amp;aring;pnede passord er synlig&lt;br /&gt;i klar tekst frem til du lukker &amp;laquo;Credential Manager&amp;raquo;&lt;/p&gt;
&lt;p&gt;Det er ogs&amp;aring; mulig &amp;aring; rydde i listen ved &amp;aring; velge &amp;laquo;Remove&amp;raquo;.&lt;br /&gt;Dette er en lur m&amp;aring;tte &amp;aring; rydde, jeg ser ofte at brukere sletter passord som er&lt;br /&gt;feil, for eksempel lagret passord p&amp;aring; en webside som er byttet p&amp;aring; en annen&lt;br /&gt;maskin, ved &amp;aring; slette fra nettleserens &amp;laquo;Delete Browsing History&amp;raquo; funksjon.&lt;br /&gt;Ulempen med dette er at alle passord blir slettet, ikke bare det som er feil.&lt;br /&gt;Det kan ogs&amp;aring; hende at du trenger &amp;aring; slette andre passord den web baserte.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/5305.Credential-Manager-Delete-Browse-History.jpg"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/5305.Credential-Manager-Delete-Browse-History.jpg" alt="" border="0" /&gt;&lt;/a&gt;&amp;nbsp;&lt;br /&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;S&amp;aring; neste gang du trenger &amp;aring; slette passord, bruk&lt;br /&gt;heller &amp;ldquo;Credential Mana&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3571890" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/technetnorge/archive/tags/olav/">olav</category><category domain="http://blogs.technet.com/b/technetnorge/archive/tags/glemt/">glemt</category><category domain="http://blogs.technet.com/b/technetnorge/archive/tags/passord/">passord</category><category domain="http://blogs.technet.com/b/technetnorge/archive/tags/Windows/">Windows</category></item><item><title>Nettverkvirtualisering, NIC teaming, QoS, Hyper-V og System Center</title><link>http://blogs.technet.com/b/technetnorge/archive/2013/05/03/nettverkvirtualisering-nic-teaming-qos-hyper-v-og-system-center.aspx</link><pubDate>Fri, 03 May 2013 06:02:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3570524</guid><dc:creator>Kristian Nese</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/rsscomments.aspx?WeblogPostID=3570524</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/commentapi.aspx?WeblogPostID=3570524</wfw:comment><comments>http://blogs.technet.com/b/technetnorge/archive/2013/05/03/nettverkvirtualisering-nic-teaming-qos-hyper-v-og-system-center.aspx#comments</comments><description>&lt;p&gt;Windows Server 2012 tar virtualisering &lt;em&gt;og&lt;/em&gt; nettskyen p&amp;aring; alvor. En av de mest betydelige forbedringene p&amp;aring; infrastruktur-siden i den nye versjonen er innebygd st&amp;oslash;tte for NIC teaming.&lt;/p&gt;
&lt;p&gt;I dagens datasentre spiller hypervisorene (virtualiseringslaget) en sentral rolle og er selve fundamentet til en privat nettsky. Virtualisering gir oss muligheten til &amp;aring; konsolidere og klynge ressursene sammen for &amp;aring; utnytte maskinvaren og de investeringene som er gjort p&amp;aring; en bedre m&amp;aring;te enn ved &amp;aring; kj&amp;oslash;re 1:1 &amp;ndash; hvor man har en dedikert fysisk server til hver applikasjon/serverrolle.&lt;/p&gt;
&lt;p&gt;Vi skal ikke bruke altfor lang tid p&amp;aring; &amp;aring; dvele rundt ting som er allmenn kjent, men f&amp;oslash;r vi dykker i det tekniske s&amp;aring; m&amp;aring; man forst&amp;aring; helheten.&lt;/p&gt;
&lt;p&gt;Virtuelle maskiner er intet annet enn filer p&amp;aring; disk. I st&amp;oslash;rre milj&amp;oslash;er hvor Failover Cluster er inne i bildet, s&amp;aring; m&amp;aring; man ha en form for shared storage. Shared storage kan aksesseres via iSCSI protokollen, Fibre Channel eller rett og slett Server Message Block 3.0 (SMB3.0) (jeg har blogget om Hyper-V via SMB tidligere og anbefaler alle som ikke har sett p&amp;aring; dette, om &amp;aring; evaluere denne nye l&amp;oslash;sningen). S&amp;aring; man har alternativer; enten &amp;aring; bruke tradisjonell block-basert lagring via iSCSI og/eller Fibre Channel, eller bruke fil-basert lagring over SMB3.0. Uavhengig av hva man velger, s&amp;aring; krever det nok b&amp;aring;ndbredde s&amp;aring;nn at man ikke f&amp;aring;r en flaskehals.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Dette leder oss til converged fabric og Software-Defined Datacenter - hvor software-stacken tar seg av all konfigurasjon av tilgjengelighet, redundans, lastbalansering og failover. Om man &amp;oslash;nsker &amp;aring; ta i bruk NIC teaming uten System Center som administrasjonslag, s&amp;aring; m&amp;aring; man *** st&amp;oslash;v av Powershell-egenskapene.&lt;/p&gt;
&lt;p&gt;Dette vil fungere utmerket i et lite milj&amp;oslash;, men om man har behov for &amp;aring; implementere nettverksvirtualisering opp i alt dette, s&amp;aring; blir det tungt og vanskelig &amp;aring; administrere. Da er det bedre &amp;aring; overlate management-jobben til et management-verkt&amp;oslash;y, som i dette tilfellet er Virtual Machine Manager.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Jeg har p&amp;aring; oppdrag fra Microsoft skrevet to bloggposter (p&amp;aring; Engelsk) som forklarer nettverksvirtualisering med Hyper-V/VMM, og hvordan man implementerer NIC teaming med QoS med VMM.&lt;/p&gt;
&lt;p&gt;&lt;a title="Network Virtualization Guide with VMM 2012 SP1" href="http://blogs.technet.com/b/privatecloud/archive/2013/01/23/network-virtualization-guide-with-system-center-2012-virtual-machine-manager-service-pack-1-by-kristian-nese.aspx"&gt;Network Virtualization Guide with VMM 2012 SP1&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a title="Configure NIC teaming and QoS with VMM 2012 SP1" href="http://blogs.technet.com/b/privatecloud/archive/2013/04/03/configure-nic-teaming-and-qos-with-vmm-2012-sp1-by-kristian-nese.aspx"&gt;Configure NIC teaming and QoS with VMM 2012 SP1&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3570524" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/technetnorge/archive/tags/VMM/">VMM</category><category domain="http://blogs.technet.com/b/technetnorge/archive/tags/Kristian+Nese/">Kristian Nese</category><category domain="http://blogs.technet.com/b/technetnorge/archive/tags/Hyper_2D00_V/">Hyper-V</category><category domain="http://blogs.technet.com/b/technetnorge/archive/tags/System+Center/">System Center</category></item><item><title>Azure Camp til Bergen_ 31.mai</title><link>http://blogs.technet.com/b/technetnorge/archive/2013/04/30/azure-camp-til-bergen-31-mai.aspx</link><pubDate>Tue, 30 Apr 2013 12:02:28 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3569926</guid><dc:creator>Linda Ørestrand</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/rsscomments.aspx?WeblogPostID=3569926</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/commentapi.aspx?WeblogPostID=3569926</wfw:comment><comments>http://blogs.technet.com/b/technetnorge/archive/2013/04/30/azure-camp-til-bergen-31-mai.aspx#comments</comments><description>&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/5226.Azure-Camp-Bergen-31.mai.JPG"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/5226.Azure-Camp-Bergen-31.mai.JPG" alt="" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Azure Campene p&amp;aring; Lysaker har v&amp;aelig;re en suksess, og etter flere foresp&amp;oslash;rsler tar vi n&amp;aring; konseptet til Bergen. Vi har forel&amp;oslash;pig kun satt opp en Camp, s&amp;aring; ikke la sjansen til &amp;aring; f&amp;aring; en introduksjon til "&lt;strong&gt;Infrastructure as a Service"&lt;/strong&gt; g&amp;aring; fra deg.&lt;/p&gt;
&lt;p&gt;Kurset holdes av Morgan Simonsen og Olav Tollefsen.&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;&lt;strong&gt;&lt;span style="font-size: x-small;"&gt;Dato: 31.mai&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;&lt;strong&gt;&lt;span style="font-size: x-small;"&gt;Kl.: 12.30-16&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;&lt;strong&gt;&lt;span style="font-size: x-small;"&gt;Enkel lunsj&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;&lt;strong&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="background-color: #ffffff;"&gt;Sted: &lt;em&gt;Rica Hotell, &lt;span style="color: #000000;"&gt;&lt;a href="https://www.rica.no/hoteller/bergen/rica-hotel-bergen/praktisk-informasjon/"&gt;&lt;span style="color: #000000; background-color: #ffffff;"&gt;Christies gt. 5-7&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/em&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;&lt;strong&gt;&lt;span style="font-size: x-small;"&gt;&lt;span style="background-color: #ffffff;"&gt;&lt;em&gt;&lt;span style="color: #000000;"&gt;Kurset er gratis!&lt;/span&gt;&lt;/em&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style="color: #339966;"&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="text-decoration: underline;"&gt;Sitat fra en forn&amp;oslash;yd kursdeltager:&amp;nbsp;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color: #339966; font-family: courier new,courier;"&gt;&lt;em&gt;&amp;laquo;Hei, vil gjerne f&amp;aring; skryte litt av Campen. Vanligvis er ting som dette veldig fluffy og ganske salgsrettet, men det vi gikk igjennom var&amp;nbsp;veldig aktuelt, og definitivt tilpasset m&amp;aring;lgruppen. Veldig aktuelle temaer, og for meg som har v&amp;aelig;rt igjennom et par Azure presentasjoner f&amp;oslash;r var det veldig OK &amp;aring; f&amp;aring; vite de tingene som betyr noe for oss, av folk som kjenner norske forhold (ikke bare standard cases om "Contoso" og bedrifter med 150.000 ansatte og 50 regionskontorer). Mange takk til begge kursholderne &amp;raquo;&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style="color: #339966;"&gt;&lt;strong&gt;&lt;em&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;strong&gt;Meld deg p&amp;aring;&amp;nbsp;her&lt;/strong&gt;: &lt;a href="https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032552978&amp;amp;Culture=nb-NO&amp;amp;community=0"&gt;https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032552978&amp;amp;Culture=nb-NO&amp;amp;community=0&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;Agenda&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;12: 30&amp;ndash; 13:15 Introduksjon til Windows Azure v/Olav Tollefsen&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Vi g&amp;aring;r gjennom Windows Azure plattformen med fokus p&amp;aring; de nye Infrastructure&lt;br /&gt;as a Service funksjonene (Virtual Machines, Virtual Network).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;13:30 &amp;ndash; 14:30 Integrasjon med Windows Azure v/Morgan Dahl Simonsen&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Hvordan kan Windows Azure integreres med ditt eksisterende nettverk og&lt;br /&gt;tjenester? Vi g&amp;aring;r igjennom hvordan du etablerer VPN-tilkobling til Windows Azure, hvordan&lt;br /&gt;kj&amp;oslash;re Active Directory domenekontrollere i Windows Azure og hvordan f&amp;oslash;derere og&lt;br /&gt;synkronisere ditt on-premise Active Directory med Windows Azure Active Directory.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;14:45 &amp;ndash; 16:00 Administrasjon av Windows Azure med PowerShell v/Morgan Dahl Simonsen&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Hvordan administrere Windows Azure med PowerShell? Vi g&amp;aring;r igjennom oppsett&lt;br /&gt;avtilkobling mot Windows Azure for PowerShell og viser hvordan du kan&amp;uml;automatisere&lt;br /&gt;hele din cloud-plattform.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3569926" width="1" height="1"&gt;</description></item><item><title>Gratis bøker fra Microsoft Press</title><link>http://blogs.technet.com/b/technetnorge/archive/2013/04/22/gratis-b-248-ker-fra-microsoft-press.aspx</link><pubDate>Mon, 22 Apr 2013 09:27:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3568207</guid><dc:creator>OlavT</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/rsscomments.aspx?WeblogPostID=3568207</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/commentapi.aspx?WeblogPostID=3568207</wfw:comment><comments>http://blogs.technet.com/b/technetnorge/archive/2013/04/22/gratis-b-248-ker-fra-microsoft-press.aspx#comments</comments><description>&lt;p&gt;Alltid kjekt med gratis ting, og enn&amp;aring; kjekkere blir det n&amp;aring;r det faktisk kan brukes til noe :-)&lt;/p&gt;
&lt;p&gt;Microsoft Press gir ut masse gode b&amp;oslash;ker, og flere av de er gratis tilgjengelig for nedlastning.&lt;/p&gt;
&lt;p&gt;Det er stort sett "Introducing"b&amp;oslash;ker, s&amp;aring; de g&amp;aring;r ikke i dypden p&amp;aring; alle omr&amp;aring;de, men det er en god start hvis du vil l&amp;aelig;re deg mer om produktene&lt;/p&gt;
&lt;p&gt;For oss IT Pro s&amp;aring; ligger det n&amp;aring; ute b&amp;oslash;ker for blant annet Windows 8, Server 2012, SQL og utrulling av Window 7. "Introducing Windows Server 2012" boken har jeg lest selv, den er et veldig greit&amp;nbsp;start sted hvis du &amp;oslash;nsker en god oversikt over Server 2012, selv om den ikke g&amp;aring;r i dypden vil den hjelpe deg &amp;aring; finne mer stoff for &amp;aring; grave videre. "Deploying Windows 7" best&amp;aring;r av deployment relaterte kapittler fra "Windows 7 Reource Kit" og artikkler fra Microsoft sin Springboard side om deployment, en veldig bra bok. Selv om den tar for seg Windows&amp;nbsp;7 spesifikt vil den i meget stor grad gjelde for Windows 8 og XP ogs&amp;aring;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.msdn.com/b/microsoft_press/archive/2012/05/04/free-ebooks-great-content-from-microsoft-press-that-won-t-cost-you-a-penny.aspx"&gt;http://blogs.msdn.com/b/microsoft_press/archive/2012/05/04/free-ebooks-great-content-from-microsoft-press-that-won-t-cost-you-a-penny.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/0167.Intro-Srv-2012.jpg"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/100x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/0167.Intro-Srv-2012.jpg" alt="" border="0" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/5734.Intro-win-8.png"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/100x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/5734.Intro-win-8.png" alt="" border="0" /&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/6837.Intro-SQL-2012.jpg"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/100x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/6837.Intro-SQL-2012.jpg" alt="" border="0" /&gt;&amp;nbsp;&lt;/a&gt;&amp;nbsp;&amp;nbsp; &lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/4643.Dep-win-7.png"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/100x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/4643.Dep-win-7.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3568207" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/technetnorge/archive/tags/Windows+Server+2012/">Windows Server 2012</category><category domain="http://blogs.technet.com/b/technetnorge/archive/tags/b_26002300_248_3B00_ker/">b&amp;#248;ker</category><category domain="http://blogs.technet.com/b/technetnorge/archive/tags/Press/">Press</category><category domain="http://blogs.technet.com/b/technetnorge/archive/tags/Microsoft/">Microsoft</category><category domain="http://blogs.technet.com/b/technetnorge/archive/tags/Windows+8/">Windows 8</category><category domain="http://blogs.technet.com/b/technetnorge/archive/tags/Gratis/">Gratis</category></item><item><title>Ny PowerShell modul for Windows Azure Active Directory</title><link>http://blogs.technet.com/b/technetnorge/archive/2013/04/17/new_2D00_powershell_2D00_module_2D00_for_2D00_windows_2D00_azure_2D00_active_2D00_directory.aspx</link><pubDate>Wed, 17 Apr 2013 19:30:42 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3567458</guid><dc:creator>Morgan Simonsen</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/rsscomments.aspx?WeblogPostID=3567458</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/commentapi.aspx?WeblogPostID=3567458</wfw:comment><comments>http://blogs.technet.com/b/technetnorge/archive/2013/04/17/new_2D00_powershell_2D00_module_2D00_for_2D00_windows_2D00_azure_2D00_active_2D00_directory.aspx#comments</comments><description>&lt;p&gt;En ny versjon av PowerShell-modulen for Windows Azure Active Directory er tilgjengelig. Denne gikk tidligere under navnet Microsoft Online PowerShell-modulen. Alle cmdlets i modulen har order MSOL i seg, og modulene kalles &lt;strong&gt;MSOnline&lt;/strong&gt; og &lt;strong&gt;MSOnlineExtended&lt;/strong&gt;. Versjonsnummeret er fortsatt 1.0.0 som det var for den forrige modulen. Nytt i denne utgaven er støtte for Windows Server 2012; du kan nå installere modulen på Windows Server 2012 og også konfigurere den versjonen av ADFS som følger med Windows Server 2012. Dette betyr at du ikke lenger trenger å kjøre noen registerhack for å sette opp ADFS på WS2010 mot Windows Azure Active Directory. Dokumentasjonen har også blitt oppdatert.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;32-bit &lt;a href="http://g.microsoftonline.com/0BX10en/230"&gt;http://g.microsoftonline.com/0BX10en/230&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;64-bit &lt;a href="http://g.microsoftonline.com/0BX10en/423"&gt;http://g.microsoftonline.com/0BX10en/423&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;Dokumentasjon &lt;a href="http://technet.microsoft.com/en-us/library/hh967628.aspx"&gt;http://technet.microsoft.com/en-us/library/hh967628.aspx&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3567458" width="1" height="1"&gt;</description></item><item><title>Bli med på AzureConf!</title><link>http://blogs.technet.com/b/technetnorge/archive/2013/04/10/bli-med-p-229-azureconf.aspx</link><pubDate>Wed, 10 Apr 2013 10:29:07 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3564599</guid><dc:creator>Linda Ørestrand</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/rsscomments.aspx?WeblogPostID=3564599</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/commentapi.aspx?WeblogPostID=3564599</wfw:comment><comments>http://blogs.technet.com/b/technetnorge/archive/2013/04/10/bli-med-p-229-azureconf.aspx#comments</comments><description>&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style="color: #000000; font-family: 'Segoe UI'; font-size: 10pt; direction: ltr; word-wrap: break-word;" dir="ltr"&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/6445.Banner_5F00_-AzureConf_5F00_Webinar-Petri--Linda.docx.jpg"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28/6445.Banner_5F00_-AzureConf_5F00_Webinar-Petri--Linda.docx.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Den &lt;strong&gt;23. april kl.: 18:00&lt;/strong&gt; gjenntar vi fjor&amp;aring;rets suksess og gir dere en helt gratis virtuell Windows Azure konferanse!&lt;/p&gt;
&lt;div dir="ltr"&gt;
&lt;p&gt;Vi starter det hele med en keynote av Scott Guthrie, oppfulgt av flere sesjoner om&lt;br /&gt;hvordan Windows Azure kan hjelpe deg med &amp;aring; lage robuste og skalerbare&lt;br /&gt;applikasjoner. Community-medlemmer verden over er med p&amp;aring; &amp;aring; dele sine erfaringer&lt;br /&gt;og oppdagelser med Windows Azure. Denne konferansen passer b&amp;aring;de til deg som&lt;br /&gt;nettopp har startet med Windows Azure og for deg som mer erfaren.&lt;/p&gt;
&lt;p&gt;Hele arrangementet vil ha en live &lt;strong&gt;stream via channel9&lt;/strong&gt;, og &lt;strong&gt;on-demand videoer&lt;/strong&gt; vil bli publisert i ettertid.&lt;/p&gt;
&lt;p&gt;For mer informasjon og oppdateringer fremover mot eventet: &lt;a title="http://www.windowsazureconf.net/" href="http://www.windowsazureconf.net/" target="_blank"&gt;http://www.windowsazureconf.net/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Legg dette evente inn i &lt;strong&gt;kalenderen&lt;/strong&gt; din ved &amp;aring; klikke her: &lt;span style="color: #000000; font-family: 'Segoe UI'; font-size: 10pt; direction: ltr; word-wrap: break-word;" dir="ltr"&gt;&lt;a title="http://sdrv.ms/14WyQOF" href="http://sdrv.ms/14WyQOF"&gt;http://sdrv.ms/14WyQOF&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;&amp;Oslash;nsker du &amp;aring; komme i gang med Windows Azure?&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;Vi har en rekke muligheter for at b&amp;aring;de du som er IT-Pro og utvikler enklest mulig kan komme i gang med &amp;aring; ta i bruk Windows Azure i dine l&amp;oslash;sninger.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;1) Her finner du &lt;a href="http://www.windowsazure.com/en-us/documentation/?fb=nb-no" target="_blank"&gt;SDK og det du trenger&lt;/a&gt; for &amp;aring; bruke Windows Azure&lt;/p&gt;
&lt;p&gt;2) Kom i gang med &lt;a href="http://www.windowsazure.com/en-us/develop/net/other-resources/training-kit/" target="_blank"&gt;Windows Azure Training Kit&lt;/a&gt;, presentasjoner, hands-on labs, kode og demoer!&lt;/p&gt;
&lt;p&gt;3) Vi deler ut &lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/02/27/lag-en-virtuell-maskin-og-f-229-et-gavekort-fra-komplett.aspx" target="_blank"&gt;gavekort hos komplett&lt;/a&gt; til dere som fullf&amp;oslash;rer &lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/02/27/lag-en-virtuell-maskin-og-f-229-et-gavekort-fra-komplett.aspx" target="_blank"&gt;denne lille oppgaven&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;4) Lage spill med Azure backend? Ta en titt p&amp;aring; &lt;a href="http://digitalerr0r.wordpress.com/2013/04/04/html5-game-starterkit-for-windows-8-with-leaderboard-in-windows-azure/" target="_blank"&gt;Windows Game Starter kit with Leaderboard in Windows Azure&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;5) Trening her i Norge? &lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/02/25/nye-azure-caps.aspx" target="_blank"&gt;Bli med p&amp;aring; Windows Azure Camp (IaaS)&lt;/a&gt;&lt;/p&gt;
&lt;span style="color: #000000; font-family: 'Segoe UI'; font-size: 10pt; direction: ltr; word-wrap: break-word;" dir="ltr"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3564599" width="1" height="1"&gt;</description></item><item><title>Hvordan finne drivere til ukjente enheter i Windows?</title><link>http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-finne-drivere-til-ukjente-enheter-i-windows.aspx</link><pubDate>Mon, 08 Apr 2013 20:30:11 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3564190</guid><dc:creator>OlavT</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/rsscomments.aspx?WeblogPostID=3564190</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/commentapi.aspx?WeblogPostID=3564190</wfw:comment><comments>http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-finne-drivere-til-ukjente-enheter-i-windows.aspx#comments</comments><description>&lt;p&gt;Fant en topp artikkel p&amp;aring; ITPro om hvordan man finner ut av de ukjente enhetene i "Device Manager"&lt;/p&gt;
&lt;p&gt;G&amp;aring; inn p&amp;aring; &lt;a href="http://itpro.no/artikkel/17078/guide-hvordan-finne-drivere-til-ukjente-enheter-i-windows/"&gt;Itpro&lt;/a&gt;&amp;nbsp;og les mer&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3564190" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/technetnorge/archive/tags/drivere/">drivere</category><category domain="http://blogs.technet.com/b/technetnorge/archive/tags/Device+Manager/">Device Manager</category></item><item><title>Hvordan integrere ditt lokale Windows Server Active Directory med Windows Azure Active Directory, del 5: Test og feilsøking</title><link>http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-5-test-og-feils-248-king.aspx</link><pubDate>Mon, 08 Apr 2013 14:20:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3564103</guid><dc:creator>Morgan Simonsen</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/rsscomments.aspx?WeblogPostID=3564103</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/commentapi.aspx?WeblogPostID=3564103</wfw:comment><comments>http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-5-test-og-feils-248-king.aspx#comments</comments><description>&lt;p&gt;Her er en oversikt over alle delene av denne artiklen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/03/18/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-1-introduksjon.aspx"&gt;Del 1: Introduksjon&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/03/19/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-2-integrasjon.aspx"&gt;Del 2: Integrasjon&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-3-single-sign-on.aspx"&gt;Del 3: Single Sign On (SSO)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-4-directory-sync.aspx"&gt;Del 4: Directory sync&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-5-test-og-feils-248-king.aspx"&gt;Del 5: Test og feils&amp;oslash;king&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h1&gt;Test og feils&amp;oslash;king&lt;/h1&gt;
&lt;p&gt;I denne artikkelserien har vi sett p&amp;aring; hvordan vi setter opp intergrasjon mellom v&amp;aring;rt lokale Windows Server Active Directory Directory Service (AD DS) og Windows Azure Active Directory (WAAD) for &amp;aring; f&amp;aring; single sign on og automatisk synkronisering. N&amp;aring; som hele konfigurasjonen er gjennomf&amp;oslash;rt kan vi foreta en p&amp;aring;logging med en bruker fra v&amp;aring;rt lokale AD og f&amp;aring; single sign on mot tjenester i Microsofts nettsky. For &amp;aring; kunne benytte noen tjenester forutsettes det selvf&amp;oslash;lgelig at de n&amp;oslash;dvendige lisensene er tildelt i nettskyen.&lt;/p&gt;
&lt;h2&gt;Test&lt;/h2&gt;
&lt;p&gt;Brukerne v&amp;aring;re er allerede synkronisert inn i Windows Azure Active Directory, men for at single sign on skal fungere m&amp;aring; vi logge p&amp;aring; med en bruker fra v&amp;aring;rt lokale AD p&amp;aring; en maskin som er med i v&amp;aring;rt lokale AD. Single sign on er ellers ikke mulig. I denne testen skal en bruker logge p&amp;aring; Office 365. Brukeren er en vanlig domenebruker som logger p&amp;aring; en Windows 8 maskin som er medlem i v&amp;aring;rt ateaedge.no Windows Server Active Directory.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&amp;Aring;pne IE (eller en annen nettleser som kan konfigureres til Single Sign on)&lt;/li&gt;
&lt;li&gt;Naviger til office.microsoft.com&lt;/li&gt;
&lt;li&gt;Trykk Logg p&amp;aring; linken i &amp;oslash;vre h&amp;oslash;yre hj&amp;oslash;rne &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/0361.image_5F00_44954553.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="image" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/2364.image_5F00_thumb_5F00_5605A62B.png" alt="image" width="244" height="84" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Velg &amp;aring; logge p&amp;aring; med en organisasjonskonto &lt;br /&gt;En organsasjonskonto er en konto lagret i Windows Azure Active Directory. Denne kontoen kan enten v&amp;aelig;re manuelt opprettet eller synkronisert. &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/4527.image_5F00_6A1EC2B4.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="image" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/6114.image_5F00_thumb_5F00_420C1395.png" alt="image" width="244" height="193" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Du blir sendt til Office 365 p&amp;aring;loggingssiden, skriv inn UPN.&lt;/li&gt;
&lt;li&gt;I det &amp;oslash;yeblikket du trykker Tab eller bruker musen for &amp;aring; flytte mark&amp;oslash;ren til passord-feltet, eller du trykker Logg p&amp;aring;, vil du bli automatisk redirigert til din egen STS (ADFS) som autentiserer deg og sender deg videre til Office 365 &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/2843.image_5F00_47E6B72E.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="image" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/4452.image_5F00_thumb_5F00_184898A2.png" alt="image" width="244" height="168" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Dette bekrefter at DirSync og Single Sign on fungerer som det skal. Hvis du trykker Logg av vil du igjen bli redirigert til din egen STS (ADFS) for &amp;aring; bli logget av der, for deretter &amp;aring; bli sendt tilbake til p&amp;aring;loggingssiden til Office 365.&lt;/p&gt;
&lt;h2&gt;&amp;nbsp;&lt;/h2&gt;
&lt;h2&gt;Feils&amp;oslash;king&lt;/h2&gt;
&lt;p&gt;De vanligste feilene i en slik l&amp;oslash;sning er listet nedenfor:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;ADFS servicesertifikat utg&amp;aring;tt &lt;br /&gt;Manuelt forny sertifikatet, eller implementer en prosess som gj&amp;oslash;r dette automatisk.&lt;/li&gt;
&lt;li&gt;ADFS metadata er ikke oppdatert &lt;br /&gt;Manuelt oppdater f&amp;oslash;derasjonsmetadata eller implementer &lt;a href="http://gallery.technet.microsoft.com/scriptcenter/Office-365-Federation-27410bdc"&gt;Office 365 Federation Metadata Update Tool&lt;/a&gt; for &amp;aring; s&amp;oslash;rge for at dette skjer automatisk.&lt;/li&gt;
&lt;li&gt;STS siten ligger ikke i Local Intranet sites p&amp;aring; klienter &lt;br /&gt;Internet Explorer vil kun sende fra seg brukernavn og passord hvis siten det navigrers til ligger i Local Intranet sites sikkerhetssonen. Hvis siten ikke ligger der vil man m&amp;aring;tte logge p&amp;aring; manuelt p&amp;aring; STSen. I v&amp;aring;rt eksempel er URLen til STS fs.ateaedge.no.&lt;/li&gt;
&lt;li&gt;Brukernavn og passord for Widnows Azure AD kontoen til DirSync er endret &lt;br /&gt;Hvis kontoen som angis under DirSync oppsett for &amp;aring; koble til Widnows Azure AD endres vil DirSync slutte &amp;aring; fungere. Kj&amp;oslash;re DirSync konfigurasjonsveiviseren igjen og oppdater kontoinformasjonen.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Microsoft tilbyr ulike former for supportplaner avhengig av hvilke skytjenester man benytter. Se i portalen til de tjenestene du benytter etter alternativ. TechNet forumene er fulle av god informasjon og hjelpsomme mennesker, se lenker under. Eller s&amp;aring; kan du jo ta kontakt med din infrastruktur-partner&amp;hellip;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://community.office365.com/en-us/default.aspx"&gt;Office 365 Community&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://social.technet.microsoft.com/Forums/en-US/category/windowsazureplatform"&gt;Windows Azure Forums&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Lykke til med Windows Azure Active Directory!&lt;/p&gt;
&lt;p&gt;Morgan &lt;br /&gt;&lt;a href="http://www.activedirectory.no"&gt;www.activedirectory.no&lt;/a&gt; &lt;br /&gt;&lt;a href="http://www.cloudpower.no"&gt;www.cloudpower.no&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3564103" width="1" height="1"&gt;</description></item><item><title>Hvordan integrere ditt lokale Windows Server Active Directory med Windows Azure Active Directory, del 4: Directory Sync</title><link>http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-4-directory-sync.aspx</link><pubDate>Mon, 08 Apr 2013 14:19:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3564102</guid><dc:creator>Morgan Simonsen</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/rsscomments.aspx?WeblogPostID=3564102</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/commentapi.aspx?WeblogPostID=3564102</wfw:comment><comments>http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-4-directory-sync.aspx#comments</comments><description>&lt;p&gt;Her er en oversikt over alle delene av denne artiklen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/03/18/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-1-introduksjon.aspx"&gt;Del 1: Introduksjon&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/03/19/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-2-integrasjon.aspx"&gt;Del 2: Integrasjon&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-3-single-sign-on.aspx"&gt;Del 3: Single Sign On (SSO)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-4-directory-sync.aspx"&gt;Del 4: Directory sync&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-5-test-og-feils-248-king.aspx"&gt;Del 5: Test og feils&amp;oslash;king&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h1&gt;Directory sync&lt;/h1&gt;
&lt;p&gt;Etter at single sign-on fungerer kan vi g&amp;aring; videre med directory sync.&lt;/p&gt;
&lt;h2&gt;Forberedelser og krav&lt;/h2&gt;
&lt;p&gt;Du m&amp;aring; ha f&amp;oslash;lgende p&amp;aring; plass for &amp;aring; kunne etablere synkronisering med WAAD:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;En server som kan kj&amp;oslash;re Directory Sync tool. Dette er en spesialtilpasset versjon av Forefront Identity Manager (FIM). Siden denne serveren kj&amp;oslash;rer programvare som har store tilganger i ditt Active Directory b&amp;oslash;r den beskyttes p&amp;aring; lik linje med domenekontrollerne. Maskinen som skal kj&amp;oslash;re Directory Sync tool har f&amp;oslash;lgende krav:
&lt;ul&gt;
&lt;li&gt;M&amp;aring; v&amp;aelig;re medlem i ditt lokale Active Directory&lt;/li&gt;
&lt;li&gt;Ikke v&amp;aelig;re en domenekontroller&lt;/li&gt;
&lt;li&gt;M&amp;aring; ha .NET Framework 3.x installert&lt;/li&gt;
&lt;li&gt;Kunne kj&amp;oslash;re PowerShell&lt;/li&gt;
&lt;li&gt;Maskinvare tilpasset volumet av brukere du skal synkronisere. Se &lt;a href="http://technet.microsoft.com/en-us/library/jj151831.aspx#BKMK_HardwareReqs"&gt;her&lt;/a&gt; for mer informasjon.&lt;/li&gt;
&lt;li&gt;Directory Sync tool benytter en lokal installasjon av SQL Server 2008 Express. Har du mer enn 50 000 objekter som skal synkroniseres m&amp;aring; du ha en full SQL Server 2008 eller 2008 R2 installasjon. Ser &lt;a href="http://go.microsoft.com/fwlink/?linkid=235742"&gt;her&lt;/a&gt; for mer informasjon.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;For &amp;aring; sette opp Directory Sync tool m&amp;aring; du ha en konto som har f&amp;oslash;lgende tilganger (disse kan, og m&amp;aring;, v&amp;aelig;re ulike kontoer):
&lt;ul&gt;
&lt;li&gt;Administratorrettigheter p&amp;aring; Directory Sync tool serveren &lt;br /&gt;Dette er n&amp;oslash;dvendig for &amp;aring; kunne installere directory sync tool og SQL p&amp;aring; serveren.&lt;/li&gt;
&lt;li&gt;Rettigheter i ditt lokale Active Directory &lt;br /&gt;Kontoen m&amp;aring; ha Enterprise Admin tilgang i din Active Directory forest. Brukernavnet og passordet til denne kontoen blir kun brukt under oppsett og lagres ikke p&amp;aring; disk eller i minne.&lt;/li&gt;
&lt;li&gt;Rettigheter i din Windows Azure Active Directory tenant &lt;br /&gt;Kontoen m&amp;aring; ha admin rettigheter i WAAD. I portalen er dette kjent som Global Administrator. Directory Sync tool lagrer denne kontoens brukernavn og passord. Du m&amp;aring; oppdatere konfigurasjonen hvis disse endres.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Directory Sync tool oppretter en bruker kalt &lt;strong&gt;MSOL_AD_SYNC&lt;/strong&gt; i Users mappen i ditt lokale Active Directory. Denne kontoen benyttes til &amp;aring; lese informasjon fra Active Directory og kopiere den over i directory sync tool databasen f&amp;oslash;r den synkroniseres til Windows Azure AD. Denne kontoen m&amp;aring; ikke flyttes ut av Users mappen, eller endres p&amp;aring; annen m&amp;aring;te.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://go.microsoft.com/fwlink/p/?LinkId=235650"&gt;Microsoft Deployment Readiness Tool&lt;/a&gt; som vi benyttet for &amp;aring; sjekke at alt var klart for &amp;aring; sette opp singel sign-on sjekker ogs&amp;aring; om alt er klart for directory sync. Hvis du ikke allerede har kj&amp;oslash;rt dette verkt&amp;oslash;yet b&amp;oslash;r du gj&amp;oslash;re det n&amp;aring; og se igjennom rapporten. Denne viser deg bla hvor mange objekter som vil bli synkronisert.&lt;/p&gt;
&lt;h2&gt;Oppsett&lt;/h2&gt;
&lt;p&gt;I dette tilfellet har vi satt opp en egen Windows Server 2012 maskin for &amp;aring; kj&amp;oslash;re Directory Sync tool. Etter at denne serveren er installert ser topologien v&amp;aring;r slik ut:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/2350.clip_5F00_image001_5F00_0A767CD6.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="clip_image001" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/2112.clip_5F00_image001_5F00_thumb_5F00_08C5B102.png" alt="clip_image001" width="644" height="361" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Her er trinnene som m&amp;aring; utf&amp;oslash;res for &amp;aring; etablere Directory sync:&lt;/p&gt;
&lt;h3&gt;Aktiver Directory Sync i Windows Azure AD portalen&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;Logg p&amp;aring; portalen, velg &lt;strong&gt;Integration&lt;/strong&gt;, &lt;strong&gt;Directory sync&lt;/strong&gt; og trykk &lt;strong&gt;Activate&lt;/strong&gt;. &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/8103.clip_5F00_image002_5F00_18F178FB.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="clip_image002" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/8037.clip_5F00_image002_5F00_thumb_5F00_1ECC1C94.png" alt="clip_image002" width="248" height="241" border="0" /&gt;&lt;/a&gt; &lt;br /&gt;Du f&amp;aring;r f&amp;oslash;lgende advarsel om at ditt lokale Active Directory n&amp;aring; blir autoritativ kilde for nesten all brukerdata i Windows Azure AD, og at informasjon fra ditt lokale AD evt vil overskrive data i Windows Azure AD. Trykk &lt;strong&gt;Activate&lt;/strong&gt;. &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/7801.clip_5F00_image003_5F00_529412E5.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="clip_image003" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/0486.clip_5F00_image003_5F00_thumb_5F00_7C94110D.png" alt="clip_image003" width="248" height="178" border="0" /&gt;&lt;/a&gt; &lt;br /&gt;Prosessen med &amp;aring; aktiver directory sync for ditt Windows Azure AD starter og portalen vil endre status n&amp;aring;r det er fullf&amp;oslash;rt. Det kan ta inntil 24 timer f&amp;oslash;r aktiveringen er fullf&amp;oslash;rt. Du vil ikke kunne g&amp;aring; videre i denne guiden f&amp;oslash;r directory sync er aktivert i Windows Azure AD.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;Installer Directory Sync tool&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;Logg p&amp;aring; directory sync serveren og last ned Directory Sync tool &lt;br /&gt;Link til denne finner du under &lt;strong&gt;Deploy&lt;/strong&gt; headingen i portalen, eller bruk denne &lt;a href="https://bposast.vo.msecnd.net/dirsync/6092.0042/adm64/dirsync.exe"&gt;linken&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;Kj&amp;oslash;r &lt;strong&gt;dirsync.exe&lt;/strong&gt; &lt;br /&gt;(Hvis du enn&amp;aring; ikke har installert .NET Framework, kj&amp;oslash;re denne PowerShell kommandoen:&amp;nbsp; &lt;strong&gt;Add-WindowsFeature NET-Framework-Core&lt;/strong&gt;.)&lt;/li&gt;
&lt;li&gt;F&amp;oslash;lg Directory Sync tool installasjonsveiviseren, og velg &amp;aring; starte Directory Sync Configuration Wizard n&amp;aring;r installasjonen er ferdig.&lt;/li&gt;
&lt;li&gt;F&amp;oslash;lg Directory Sync konfigurasjonsveiviseren&lt;ol&gt;
&lt;li&gt;Du m&amp;aring; angi to sett med brukernavn og passord. Et for &amp;aring; koble til Windows Azure AD og et for &amp;aring; koble til ditt lokale AD: &lt;br /&gt;Microsoft Online &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/3566.image_5F00_6972E461.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="image" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/8204.image_5F00_thumb_5F00_3321BC52.png" alt="image" width="244" height="176" border="0" /&gt;&lt;/a&gt; &lt;br /&gt;MERK: Dette brukernavnet og passordet benyttes kontinuerlig av DirSync s&amp;aring; hvis du bytter passord p&amp;aring; kontoen du angir her s&amp;aring; m&amp;aring; du kj&amp;oslash;re Directory sync konfigurasjonsveiviseren igjen. &lt;br /&gt;Lokalt Active Directory &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/1374.image_5F00_26B39929.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="image" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/1731.image_5F00_thumb_5F00_0553F38D.png" alt="image" width="244" height="176" border="0" /&gt;&lt;/a&gt; &lt;br /&gt;MERK: Dette brukernavnet og passordet benyttes kun til &amp;aring; sette rettigheter i ditt lokale Active Directory for DirSync verkt&amp;oslash;yet og blir ikke lagret. Du trenger med andre ord ikke kj&amp;oslash;re Directory sync konfigurasjonsveiviseren igjen hvis du endrer denne kontoen. Rettighetene vil allerede v&amp;aelig;re satt.&lt;/li&gt;
&lt;li&gt;Velg om du skal kj&amp;oslash;re Exchange hybrid deployment &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/4810.image_5F00_3606FB38.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="image" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/8561.image_5F00_thumb_5F00_14A7559C.png" alt="image" width="244" height="176" border="0" /&gt;&lt;/a&gt; &lt;br /&gt;MERK: Oppsett av Exchange hybrid er ikke tatt med i denne veiledningen. Hvis du &amp;oslash;nsker &amp;aring; sette opp sameksistens ogs&amp;aring; mellom din lokale Exchange-l&amp;oslash;sning og Exchange Online/Office 365 m&amp;aring; du gj&amp;oslash;r det i tillegg til det som har blitt vist her. I s&amp;aring; fall vil ogs&amp;aring; Directory Sync tool skrive informasjon fra Windows Azure Active Directory tilbake til ditt lokale Active Directory (s&amp;aring;kalt write back). Dette er n&amp;oslash;dvendig for at du skal kunne flytte postbokser fra Exchange Online tilbake til din egen Exchange-l&amp;oslash;sning (offboarding). Se her for mer informasjon: &lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/hh852501.aspx"&gt;Email Coexistence&lt;/a&gt; &lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/library/hh852466.aspx"&gt;Office 365 Deployment&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;DirSync konfigureres &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/5873.image_5F00_6C287387.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="image" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/5226.image_5F00_thumb_5F00_3F9F43A1.png" alt="image" width="244" height="176" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Velg &amp;aring; kj&amp;oslash;re synkronisering n&amp;aring; &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/0044.image_5F00_4984350C.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="image" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/1057.image_5F00_thumb_5F00_0F28BF2B.png" alt="image" width="244" height="176" border="0" /&gt;&lt;/a&gt; &lt;br /&gt;Dette vil tvinge en synkronisering umiddeblart. Sjekk Applikcation loggen p&amp;aring; DirSync serveren for &amp;aring; se status.&lt;/li&gt;
&lt;/ol&gt;&lt;/li&gt;
&lt;li&gt;Logg p&amp;aring; Windows Azure Active Directory portalen og se status p&amp;aring; DirSync: &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/4544.image_5F00_02BA9C02.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="image" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/6131.image_5F00_thumb_5F00_5AA7ECE2.png" alt="image" width="418" height="541" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;h2&gt;Test og verifisering&lt;/h2&gt;
&lt;p&gt;N&amp;aring; som dirsync er satt opp kan vi observere f&amp;oslash;lgende:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Manuelt opprettede kontoer i Windows Azure Active Directory, med UPN fra domenet du har valgt &amp;aring; f&amp;oslash;derere, som er i konflikt med lokale kontoer, vil bli overskrevet av DirSync. Har du en bruker i ditt lokale AD med UPN user1@ateaedge.no og en manuelt opprettet bruker i Windows Azure Active Directory med samme UPN vil denne bli overskrevet.&lt;/li&gt;
&lt;li&gt;Brukerkontoer fra domenet du har f&amp;oslash;derert, dvs de har UPN suffix likt ditt f&amp;oslash;dererte domene, vil ikke kunne endres i noen av portalene som benytter Windows Azure AD som identitesplatform. Alle endringer p&amp;aring; disse brukerne m&amp;aring; gj&amp;oslash;res i ditt lokale AD og deretter synkroniseres til Windows Azure AD. &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/8132.image_5F00_32953DC3.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="image" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/7288.image_5F00_thumb_5F00_516BB1A1.png" alt="image" width="244" height="227" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Du vil n&amp;aring; ha to typer brukere i Windows Azure AD; synkroniserte og skybrukere. Dette vil vises litt forskjellig avhengig av hvilken portal du benytter: &lt;br /&gt;Office 365 &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/3806.image_5F00_7042257F.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="image" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/7446.image_5F00_thumb_5F00_6F69BF95.png" alt="image" width="244" height="48" border="0" /&gt;&lt;/a&gt; &lt;br /&gt;Windows Azure AD: &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/0216.image_5F00_67721D33.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="image" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/2210.image_5F00_thumb_5F00_7B8B39BC.png" alt="image" width="244" height="54" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;For &amp;aring; bekrefte at DirSync fungerer som den skal m&amp;aring; vi teste b&amp;aring;de automatisk og tvungen synkronisering. Automatisk synkronisering foreg&amp;aring;r hver tredje (3) time som standard s&amp;aring; her m&amp;aring; vi bare vente til neste intervall. Tvungen synkronisering kan gj&amp;oslash;res p&amp;aring; to m&amp;aring;ter; vha DirSync konfigurasjonsveiviseren og via PowerShell. Forberedelsene til testen er like for b&amp;aring;de automatisk og tvungen synkronisering.&lt;/p&gt;
&lt;p&gt;For &amp;aring; teste DirSync, enten tvungen eller automatisk synkronisering; gj&amp;oslash;r en endring p&amp;aring; en bruker som synkroniseres i ditt lokale Active Directory. Du kan endre feks:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Fornavn&lt;/li&gt;
&lt;li&gt;Etternavn&lt;/li&gt;
&lt;li&gt;Visningsnavn&lt;/li&gt;
&lt;li&gt;Jobtittel&lt;/li&gt;
&lt;li&gt;Avdeling&lt;/li&gt;
&lt;li&gt;Kontornummer&lt;/li&gt;
&lt;li&gt;Kontortelefon&lt;/li&gt;
&lt;li&gt;Faxnummer&lt;/li&gt;
&lt;li&gt;Gateadresse&lt;/li&gt;
&lt;li&gt;By&lt;/li&gt;
&lt;li&gt;Postnummer&lt;/li&gt;
&lt;li&gt;Land eller region&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/4606.image_5F00_1ED82E62.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="image" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/8424.image_5F00_thumb_5F00_52A024B3.png" alt="image" width="244" height="162" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Gjennomf&amp;oslash;r tvungen synkronisering p&amp;aring; en av m&amp;aring;tene beskrevet under. (Hvis du &amp;oslash;nsker &amp;aring; teste automatisk synkronisering m&amp;aring; du vente minst tre timer fra tidspunket du endret den lokale brukeren p&amp;aring;.)&lt;/p&gt;
&lt;h3&gt;PowerShell&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;P&amp;aring; serveren som kj&amp;oslash;re Directory Sync tool, &amp;aring;pne &lt;strong&gt;Windows Explorer&lt;/strong&gt; og g&amp;aring; inn i mappen &lt;strong&gt;%programfiles%\Microsoft Online Directory Sync&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Dobbeltklikk &lt;strong&gt;DirSyncConfigShell.psc1&lt;/strong&gt; filen og vent til Windows PowerShell kommer opp. Dette nye PowerShell-konsollet har Directory Sync PowerShell cmdlets lastet.&lt;/li&gt;
&lt;li&gt;Kj&amp;oslash;r &lt;strong&gt;Start-OnlineCoexistenceSync&lt;/strong&gt;. &lt;br /&gt;(Det kan v&amp;aelig;re lurt &amp;aring; lage en snarvei til psc1-filen p&amp;aring; skrivebordet.)&lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;Konfigurasjonsveiviser&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;P&amp;aring; maskinen som kj&amp;oslash;rer Directory Sync tool, klikk &lt;strong&gt;Start&lt;/strong&gt;, klikk &lt;strong&gt;All Programs&lt;/strong&gt;, klikk &lt;strong&gt;Microsoft Online Services&lt;/strong&gt;, klikk &lt;strong&gt;Directory Synchronization&lt;/strong&gt;, klikk s&amp;aring; &lt;strong&gt;Directory Sync Configuration&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;F&amp;oslash;lg veiviseren og legg inn de n&amp;oslash;dvendige brukernavn og passord.&lt;/li&gt;
&lt;li&gt;P&amp;aring; Finish siden, la valget i &lt;strong&gt;Synchronize directories now&lt;/strong&gt; boksen st&amp;aring;, og trykk s&amp;aring; &lt;strong&gt;Finish.&lt;/strong&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Logg p&amp;aring; en av portalene som benytter Windows Azure AD, eller kj&amp;oslash;r MSOL PowerShell og se p&amp;aring; brukeren du endret.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/2021.image_5F00_1844AED2.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="image" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/1067.image_5F00_thumb_5F00_4244ACFA.png" alt="image" width="244" height="230" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Directory Sync tool logger aktivitet i Application-loggen p&amp;aring; serveren hvor det kj&amp;oslash;rer. Kilden til hendelsene er &lt;strong&gt;Directory Synchronization&lt;/strong&gt;. En hendelse med ID 4 og beskrivelsen &lt;strong&gt;The export has completed&lt;/strong&gt; indikerer at en directory sync er fullf&amp;oslash;rt. ID 5 viser antall endrede objekter.&lt;/p&gt;
&lt;p&gt;I neste, og siste, del skal vi se p&amp;aring; feils&amp;oslash;king og hvordan hele l&amp;oslash;sningen fungerer sammen.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3564102" width="1" height="1"&gt;</description></item><item><title>Hvordan integrere ditt lokale Windows Server Active Directory med Windows Azure Active Directory, del 3: Single Sign-On</title><link>http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-3-single-sign-on.aspx</link><pubDate>Mon, 08 Apr 2013 11:26:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3564069</guid><dc:creator>Morgan Simonsen</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/rsscomments.aspx?WeblogPostID=3564069</wfw:commentRss><wfw:comment xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/technetnorge/commentapi.aspx?WeblogPostID=3564069</wfw:comment><comments>http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-3-single-sign-on.aspx#comments</comments><description>&lt;p&gt;Her er en oversikt over alle delene av denne artiklen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/03/18/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-1-introduksjon.aspx"&gt;Del 1: Introduksjon&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/03/19/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-2-integrasjon.aspx"&gt;Del 2: Integrasjon&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-3-single-sign-on.aspx"&gt;Del 3: Single Sign On (SSO)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-4-directory-sync.aspx"&gt;Del 4: Directory sync&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://blogs.technet.com/b/technetnorge/archive/2013/04/08/hvordan-integrere-ditt-lokale-windows-server-active-directory-med-windows-azure-active-directory-del-5-test-og-feils-248-king.aspx"&gt;Del 5: Test og feils&amp;oslash;king&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h1&gt;Single sign-on&lt;/h1&gt;
&lt;h2&gt;Forberedelser og krav&lt;/h2&gt;
&lt;p&gt;Windows Azure AD kan etablere trust mellom ulike typer Security Token Service (STS), men vi kommer til &amp;aring; benytte ADFS 2.1 p&amp;aring; Windows Server 2012 i denne gjennomgangen. Du m&amp;aring; ha f&amp;oslash;lgende p&amp;aring; plass for &amp;aring; kunne etablere trustet med WAAD:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Active Directory DS &lt;br /&gt;Et lokalt Active Directory som kj&amp;oslash;rer p&amp;aring; Windows Server 2003 R2, Windows Server 2008, Windows Server 2008 R2 eller Windows Server 2012.&lt;/li&gt;
&lt;li&gt;ADFS (eller annen STS) &lt;br /&gt;En eller flere ADFS servere som kj&amp;oslash;re enten ADFS 2.0 p&amp;aring; Windows Server 2008, Windows Server 2008 R2 eller Windows Server 2012, eller ADFS 2.1 p&amp;aring; Windows Server 2012. Planlegging og implementasjon av ADFS er et omfattende tema med mange alternativer, men som et utgangspunkt anbefaler jeg &amp;aring; etablere en ADFS farm med minst &amp;eacute;n server og databasen lagret p&amp;aring; en egen SQL Server. Du har da full fleksibilitet for premtidige utvidelser. I tillegg kan man om &amp;oslash;nskelig etablere egene ADFS Proxy servere p&amp;aring; nettverkets DMZ senere. ADFS serveren er med i ditt lokale Active Directory, mens ADFS proxyen st&amp;aring;r i arbeidsgruppe. Er det snakk om store milj&amp;oslash;er b&amp;oslash;r du vurdere en egen SQL database for ADFS. Skal du ha flere ADFS Server i farmen eller flere proxyer p&amp;aring; DMZ m&amp;aring; du i tillegg ha en lastbalanserer, feks Network Load Balancing (NLB) eller F5 BigIP. Detaljert informasjon om design og implementasjon av ADFS finnes her: &lt;a href="http://technet.microsoft.com/en-us/library/cc727987(v=ws.10).aspx"&gt;ADFS Design Guide&lt;/a&gt;. For test kan du klare deg med kun &amp;eacute;n ADFS server med lokal database (WID). Du kan ogs&amp;aring; velge &amp;aring; ikke gj&amp;oslash;re din ADFS tilgjengelig p&amp;aring; Internet, singel sign-on vil da kun fungere for brukerer som er tilkoblet det lokale nettverket.&lt;/li&gt;
&lt;li&gt;Microsoft Online Services (MSOL) komponenter &lt;br /&gt;Trustet mellom din STS (ADFS) og WAAD settes opp i PowerShell. Derfor m&amp;aring; maskinen hvor du skal gj&amp;oslash;re dette ha f&amp;oslash;lgende installert. I v&amp;aring;rt eksempel har vi tenkt &amp;aring; kj&amp;oslash;re oppsettet av f&amp;oslash;derasjonen p&amp;aring; ADFS serveren s&amp;aring; vi har installert alle MSOL komponentene der.
&lt;ul&gt;
&lt;li&gt;.NET Framework 3.5 SP1&lt;/li&gt;
&lt;li&gt;Microsoft Online Service Sign-in Assistant (MSOL SIA)&lt;/li&gt;
&lt;li&gt;Microsoft Online Services PowerShell Module&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Klargj&amp;oslash;ring av lokalt Active Directory &lt;br /&gt;Trust med WAAD er basert p&amp;aring; domenenavn. Hver bruker som skal kunne benytte single sing-on for &amp;aring; f&amp;aring; tak i tjenester hos Microsoft m&amp;aring; derfor ha et User Principal Name (UPN) suffix under det domenet du har valgt &amp;aring; f&amp;oslash;derere. Dette domenet m&amp;aring; i tillegg v&amp;aelig;re et offentlig domene som er tilgjengelig for navneoppslag p&amp;aring; Internet.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;For &amp;aring; sjekke at alt er i orden f&amp;oslash;r du pr&amp;oslash;ver &amp;aring; etablere f&amp;oslash;derasjonen med Windows Azure AD kan du kj&amp;oslash;re &lt;a href="http://go.microsoft.com/fwlink/p/?LinkId=235650"&gt;Microsoft Deployment Readiness Tool (MDRT)&lt;/a&gt; som gj&amp;oslash;r en grundig sjekk av alt som m&amp;aring; v&amp;aelig;re p&amp;aring; plass f&amp;oslash;r du kan sette opp single sign-on og directory sync. MDRD gir deg en oversiktlig HTML rapport med status for alle sjekker den har utf&amp;oslash;rt og beskrivelser av hvordan du l&amp;oslash;ser eventuelle problemer den oppdager.&lt;/p&gt;
&lt;h2&gt;Oppsett&lt;/h2&gt;
&lt;h3&gt;ADFS&lt;/h3&gt;
&lt;p&gt;F&amp;oslash;rst m&amp;aring; vi sette opp Active Directory Federation Services (ADFS). I denne gjennomgangen benytter vi f&amp;oslash;lgende oppsett:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/2311.clip_5F00_image001_5F00_051CF888.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="clip_image001" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/2350.clip_5F00_image001_5F00_thumb_5F00_1548C081.png" alt="clip_image001" width="785" height="440" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;En fullstendig gjennomgang av planlegging og installasjon av ADFS er utenfor hva denne artikkelen fors&amp;oslash;ker &amp;aring; kommunisere, men her er en rask gjennomgang av ADFS oppsettet. F&amp;oslash;lgende servere er med:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;aeaadfssql1&lt;/strong&gt; &lt;br /&gt;Kj&amp;oslash;rer SQL databasen for ADFS tjenesten.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;aeaadfs1&lt;/strong&gt; &lt;br /&gt;ADFS server som er med i on-premise Active Directory domenet. Denne serveren kan utf&amp;oslash;re autentisring mot on-premise Active Directory. Hvis du velger &amp;aring; ikke benytte en ADFS proxy s&amp;aring; m&amp;aring; FQDN for din ADFS-tjeneste peke p&amp;aring; en IP-adresse som f&amp;oslash;rer til denne serveren og TCP port 443 (SSL) m&amp;aring; v&amp;aelig;re &amp;aring;pen inn til denne serveren fra Office 365. I den interne DNS tjenesten peker ADFS-tjenestenavnet (fs.ateaedge.no) p&amp;aring; denne serverens IP adresse.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;aeaadfsproxy1&lt;/strong&gt; &lt;br /&gt;ADFS server som ikke er med i domenet og st&amp;aring;r p&amp;aring; nettverkets DMZ sone. Denne er, som navnet angir, kun en proxy som videresender foresp&amp;oslash;rsler fra Internet til den interne ADFS tjenesten. I den eksterne DNS tjenesten peker ADFS-tjenestenavnet (fs.ateaedge.no) p&amp;aring; denne serverens IP adresse.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Her er konfigurasjonstrinnene. S&amp;aring; langt der et mulig er kommandolinje benyttet:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;Installer Windows Server 2012 p&amp;aring; to maskiner. I v&amp;aring;rt eksempel er dette aeaadfssql1 og aeaadfs1.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Installer SQL Server 2012 p&amp;aring; maskinen som skal kj&amp;oslash;re ADFS databasen (aeaadfssql1). Benytt standardverdier p&amp;aring; alle valg. P&amp;aring;se at Windows Authentication er valgt.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Opprett en bruker som skal kj&amp;oslash;re ADFS tjenesten. Denne trenger kun &amp;aring; v&amp;aelig;re Domain User. Denne vil benyttes av ADFS tjenesten og applikasjonspoolen p&amp;aring; alle de interne ADFS serverne. Alts&amp;aring; de som er med i domenet (aeaadfs1). Denne kontoen m&amp;aring; ha tilgang til SQL databasen.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;Legg til ADFS rollen p&amp;aring; ADFS prim&amp;aelig;rserveren (aeaadfs1) og ADFS Proxyen (aeaadfsproxy1): &lt;br /&gt;&lt;strong&gt;Add-WindowsFeature -Name ADFS-Federation &amp;ndash;IncludeManagementTools&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Installer et ADFS service-sertifikat p&amp;aring; den prim&amp;aelig;re ADFS serveren (aeaadfs1). Dette sertifikatet benyttes som et vanlig SSL sertifikat for &amp;aring; kryptere kommunikasjonen med ADFS tjenesten. Hvis du ikke benytter en ADFS proxy m&amp;aring; dette sertifikatet stoles p&amp;aring; av b&amp;aring;de Office 365,eventuelle andre f&amp;oslash;derasjonspartnere og klienter. Trust med klientene og andre f&amp;oslash;derasjonspartnere enn Office 365 kan ordnes ved &amp;aring; utveksle interne CA sertifikater, men ikke med Office 365. Det enkleste er derfor ofte &amp;aring; kj&amp;oslash;pe et SSL sertifikat for dette form&amp;aring;let.&lt;/li&gt;
&lt;li&gt;Identifiser service-sertifikatets thumbprint. Du trenger dette for &amp;aring; konfigurere ADFS: &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/4846.image_5F00_0F8DA6DB.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="image" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/7418.image_5F00_thumb_5F00_398DA503.png" alt="image" width="424" height="526" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Konfigurer ADFS p&amp;aring; prim&amp;aelig;rserveren (aeaadfs1): &lt;br /&gt;&lt;strong&gt;Install-AdfsFarm -CertificateThumbprint 85D184038F330CA5059E04373806852D2A6F2BC0 -FederationServiceName fs.ateaedge.no -ServiceAccountCredential (Get-Credential) -OverwriteConfiguration -SQLConnectionString "Data Source=AEAADFSSQL1;Integrated Security=True" &lt;br /&gt;&lt;/strong&gt;CertificateTumbprint identifiserer service sertifikatet, FederationServiceName angir navnet p&amp;aring; ADFS tjenesten, ServiceCredential gir brukernavn og passord for servicekontoen (se trinn 3), til sist kommer informasjonene for &amp;aring; koble til SQL databasen.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Hvis du &amp;oslash;nsker &amp;aring; benytte en ADFS Proxy server m&amp;aring; ogs&amp;aring; f&amp;oslash;lgende utf&amp;oslash;res:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Installer Windows Server 2012 p&amp;aring; ADFS Proxy serveren (aeaadfsproxy1).&lt;/li&gt;
&lt;li&gt;Rediger HOSTS filen p&amp;aring; ADFS proxy serveren slik at navnet p&amp;aring; ADFS tjenester (fs.ateaedge.no) peker p&amp;aring; IP adressen til den interne ADFS serveren.&lt;/li&gt;
&lt;li&gt;Legg til ADFS rollen p&amp;aring; ADFS Proxyen (aeaadfsproxy1): &lt;br /&gt;&lt;strong&gt;Add-WindowsFeature -Name 'ADFS-Proxy' -IncludeManagementTools&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Eksporter ADFS service sertifikatet, inkludert den private n&amp;oslash;kkelen, fra ADFS prim&amp;aelig;rserveren og importer det p&amp;aring; ADFS Proxyen.&lt;/li&gt;
&lt;li&gt;Konfigurer ADFS p&amp;aring; proxy serveren: &lt;br /&gt;&lt;strong&gt;Add-AdfsProxy -FederationServiceName fs.ateaedge.no &amp;ndash;FederationServiceTrustCredential (Get-Credential)&lt;/strong&gt; &lt;br /&gt;N&amp;aring;r du blir spurt om brukernavn/passord oppgir du en konto og passord som har lokale administratorrettigheter p&amp;aring; ADFS prim&amp;aelig;rserveren.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Vi har n&amp;aring; gjort ferdige de lokale forberedelsene og kan sette opp trustet med Microsoft nettskyen.&lt;/p&gt;
&lt;h3&gt;F&amp;oslash;derasjon med Windows Azure Active Directory&lt;/h3&gt;
&lt;p&gt;Vi har valgt &amp;aring; f&amp;oslash;derere domenet &lt;strong&gt;ateaedge.no&lt;/strong&gt; og har etablert dette i en offentlig DNS. Navnet vi har gitt v&amp;aring;r egen STS tjeneste, som ADFS leverer, er &lt;strong&gt;fs.ateaedge.no&lt;/strong&gt;. Dette navnet resolves til den interne ADFS serverens IP adresse av klienter som befinner seg p&amp;aring; det lokale nettverket. Mobile klienter som er utenfor lokalnettverket resolver det samme navnet til ADFS proxyens IP.&lt;/p&gt;
&lt;p&gt;Som nevnt skal vi sette opp f&amp;oslash;derasjonen p&amp;aring; den intern ADFS servere. Selve operasjonen m&amp;aring; gjennomf&amp;oslash;res med PowerShell. Her vises oppsettet:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Brukernavn/passord &lt;br /&gt;Kommando:&lt;strong&gt; $FSCred = Get-Credential&lt;/strong&gt; &lt;br /&gt;Lager et PowerShell objekt som lagrer brukernavn og passord for en service-administrator i ditt Windows Azure AD. Dette objektet benyttes kun under oppsett av f&amp;oslash;derasjonen. &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/6371.clip_5F00_image002_5F00_5144DC69.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; margin: 0px; display: inline; padding-right: 0px; border-width: 0px;" title="clip_image002" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/0451.clip_5F00_image002_5F00_thumb_5F00_3E23AFBD.png" alt="clip_image002" width="244" height="195" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Koble til Windows Azure AD &lt;br /&gt;Kommando: &lt;strong&gt;Connect-MsolService -Credential $fscred&lt;/strong&gt; &lt;br /&gt;Kobler til Windows Azure Active Directory vha brukernavn/passord som ble angitt i forrige trinn. Hvis alt er OK gir ikke denne kommandoen noen status.&lt;/li&gt;
&lt;li&gt;Vi har valgt &amp;aring; sette opp f&amp;oslash;derasjonen direkte fra ADFS prim&amp;aelig;rserveren. Hvis du &amp;oslash;nsker &amp;aring; gj&amp;oslash;re dette fra en annen maskin m&amp;aring; du ogs&amp;aring; kj&amp;oslash;re denne kommandoen: &lt;br /&gt;&lt;strong&gt;Set-MSOLADFSContext &amp;ndash;Computer &amp;lt;FQDN til ADFS Server&amp;gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Etablere domenetrust &lt;br /&gt;Her finnes det to muligheter:&lt;ol&gt;
&lt;li&gt;Opprette et nytt f&amp;oslash;derert domene &lt;br /&gt;Kommando: &lt;strong&gt;New-MsolFederatedDomain -DomainName ateaedge.no -SupportMultipleDomain&lt;/strong&gt; &lt;br /&gt;Etablerer et trust for ateaedge.no domenet samtidig som vi vha SupportMultipleDomain parameteren setter opp st&amp;oslash;tte for flere topp-niv&amp;aring; domener p&amp;aring; et senere tidspunkt.&lt;/li&gt;
&lt;li&gt;Konvertere et domene som allerede er etablert i WAAD til et f&amp;oslash;derert domene &lt;br /&gt;Kommando: &lt;strong&gt;Convert-MSOLDomainToFederated -DomainName ateaedge.no -SupportMultipleDomain&lt;/strong&gt; &lt;br /&gt;Et allerede etablert domene kalles for et standard domene. Hvis alt g&amp;aring;r bra f&amp;aring;r du f&amp;oslash;lgende tilbakemelding: &lt;br /&gt;Successfully updated 'ateaedge.no' domain.&lt;/li&gt;
&lt;/ol&gt;&lt;/li&gt;
&lt;li&gt;Verifisere innstillinger &lt;br /&gt;Kommando: &lt;strong&gt;Get-MsolFederationProperty -DomainName ateaedge.no&lt;/strong&gt; &lt;br /&gt;Viser et sammendrag av f&amp;oslash;derasjonen for det angitte domenet, b&amp;aring;de fra lokal ADFS og Windows Azure AD. Se etter source attributtet, det skal v&amp;aelig;re ett for ADFS og ett for WAAD. Informasjonene fra disse skal v&amp;aelig;re lik.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;MERK: Hvis du benytter ADFS 2.1 p&amp;aring; Windows Server 2012, som i dette eksempelet, trenger du &amp;aring; legge inn litt ekstra informasjon i registeret p&amp;aring; din ADFS server. Dette er fordi ADFS PowerShell var en PowerShell snap-in i versjon 2.0, men er n&amp;aring; en PowerShell modul. Lagre teksten under som en reg fil og importer den p&amp;aring; ADFS serveren.&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: Courier New; font-size: x-small;"&gt;Windows Registry Editor Version 5.00&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: Courier New; font-size: x-small;"&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1\PowerShellSnapIns\Microsoft.Adfs.PowerShell] &lt;br /&gt;"ApplicationBase"="C:\\Windows\\ADFS" &lt;br /&gt;"Version"="6.2.0.0" &lt;br /&gt;"AssemblyName"="Microsoft.IdentityServer.PowerShell, Version=6.2.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35" &lt;br /&gt;"Description"="This powershell snap-in contains cmdlets used to manage Microsoft Identity Server resources." &lt;br /&gt;"PowerShellVersion"="1.0" &lt;br /&gt;"ModuleName"="C:\\Windows\\ADFS\\Microsoft.IdentityServer.PowerShell.dll" &lt;br /&gt;"Vendor"="Microsoft"&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Under dette oppsettet har din lokale ADFS og Windows Azure AD utvekslet informasjon om digitale sertifikater (token signing certificate). Disse har en utl&amp;oslash;psdato og hvis denne passeres f&amp;oslash;r sertifikatet fornyes vil single sign-on slutte &amp;aring; fungere. Det anbefales derfor at du f&amp;oslash;lger informasjonen p&amp;aring; denne siden for &amp;aring; sette opp en automatisk oppdatering av f&amp;oslash;derasjonsinformasjonen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://technet.microsoft.com/en-us/library/jj151809.aspx"&gt;Verify and manage single sign-on with AD FS 2.0&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;Test&lt;/h2&gt;
&lt;p&gt;Vi kan n&amp;aring; teste at f&amp;oslash;derasjonen fungerer og at brukere kan logge p&amp;aring; tjenester i skyen med sitt lokale brukernavn og passord. Dette kan vi enten gj&amp;oslash;re med en nettleser eller med &lt;a href="http://go.microsoft.com/fwlink/?linkid=235759"&gt;Microsoft Remote Connectivity Analyzer&lt;/a&gt;.&lt;/p&gt;
&lt;h3&gt;Nettleser (p&amp;aring; en maskin som er medlem av ditt lokale Active Directory)&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;S&amp;oslash;rg for at URLen til din egen STS er lagt inn maskinens Local Intranet sites. &lt;br /&gt;I v&amp;aring;rt tilfelle er URLen &lt;a href="https://fs.ateaedge.no/"&gt;https://fs.ateaedge.no/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;2. G&amp;aring; til &lt;a href="http://go.microsoft.com/fwlink/?linkid=236292"&gt;Microsoft Online portalen&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;N&amp;aring;r du her skriver inn et brukernavn fra et f&amp;oslash;derert domene vil du f&amp;aring; melding om at du m&amp;aring; logge p&amp;aring; hos din lokale STS (ADFS server). &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/2047.clip_5F00_image003_5F00_1CC40A21.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border: 0px;" title="clip_image003" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/1586.clip_5F00_image003_5F00_thumb_5F00_229EADBA.png" alt="clip_image003" width="248" height="240" border="0" /&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;4. Trykk p&amp;aring; linken. Du vil se at nettleseren videresender deg til din lokale STS og deretter videre inn p&amp;aring; Microsoft portalen. Med mindre du allerede har etablert directory sync, vil testen feile og du vil se f&amp;oslash;lgende melding fra Microsoft portalen: &lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/6786.clip_5F00_image004_5F00_61902E55.png"&gt;&lt;img style="background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border: 0px;" title="clip_image004" src="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-94-28-metablogapi/3007.clip_5F00_image004_5F00_thumb_5F00_676AD1EE.png" alt="clip_image004" width="248" height="115" border="0" /&gt;&lt;/a&gt; &lt;br /&gt;Dette betyr imidlertid bare at brukeren du tester med ikke finnes i Windows Azure AD enn&amp;aring;. F&amp;oslash;derasjonen fungerer som den skal, ellers ville du f&amp;aring;tt en feilmelding fra ADFS i stedet. Din ADFS l&amp;oslash;sning har sendt i fra seg noen verdier til Windows Azure AD, men siden det ikke p&amp;aring; dette tidspunktet finnes noen bruker som matcher disse verdiene f&amp;aring;r du denne feilen.&lt;/li&gt;
&lt;/ol&gt;
&lt;h3&gt;Microsoft Remote Connectivity Analyzer&lt;/h3&gt;
&lt;p&gt;MRCA kan benyttes til &amp;aring; teste b&amp;aring;de lokal Exchange og Office 365.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;G&amp;aring; til &lt;a href="http://go.microsoft.com/fwlink/?linkid=235759"&gt;Microsoft Remote Connectivity Analyzer&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;Velg &lt;strong&gt;Office 365&lt;/strong&gt; fanen og deretter &lt;strong&gt;Microsoft Single Sign-On&lt;/strong&gt;, trykk Next.&lt;/li&gt;
&lt;li&gt;Skriv inn brukernavn og passord, trykk &lt;strong&gt;Perform Test&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;Hvis alt fungerer som det skal vil du f&amp;aring; opp en webside med &lt;strong&gt;Connectivity Test Successful&lt;/strong&gt;.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Single sing-on vil arte seg forskjellig avhengig av hvor og med hvilke enheter eller klienter brukerne logger p&amp;aring;. En maskin som er medlem i Active Directory vil ha automatisk SSO mot Windows Azure AD hvis den er p&amp;aring; lokalnettverket og kan snakke med den interne ADFS serveren, mens den m&amp;aring; logge p&amp;aring; via en webside (forms) n&amp;aring;r den er utenfor nettverket. Du b&amp;oslash;r teste alle scenarioene under:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Fra en maskin som er medlem i Active Directory&lt;/li&gt;
&lt;li&gt;Fra en maskin som ikke er medlem i Active Directory tilkoblet det lokale nettverket&lt;/li&gt;
&lt;li&gt;Fra en maskin som er medlem i Active Directory men p&amp;aring; utsiden av det lokale nettverket&lt;/li&gt;
&lt;li&gt;Fra ulike operativsystemer&lt;/li&gt;
&lt;li&gt;Fra private PCer&lt;/li&gt;
&lt;li&gt;Fra kiosk PCer eller Internet-caf&amp;eacute;er (kun med nettleser)&lt;/li&gt;
&lt;li&gt;Fra smarttelefoner som benytter Microsoft Active Sync protokollen&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;MERK:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Det kan g&amp;aring; inntil 24 timer f&amp;oslash;r Microsoft online portalen viser at domenet ditt er f&amp;oslash;derert. Dette gjelder spesielt hvis du har konvertert et allerede eksisterende standard domene til et f&amp;oslash;derert domene.&lt;/li&gt;
&lt;li&gt;Du vil ikke lenger kunne lage brukere i Windows Azure AD fra en av portalene eller PowerShell under domenet du har f&amp;oslash;derert. Kun brukere under ikke-f&amp;oslash;dererte domener kan opprettes i portalene eller PowerShell.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Neste trinn er &amp;aring; etablere Directory Sync for &amp;aring; kopiere brukere fra det lokale Active Directory opp i Windows Azure Active Directory. Det er tema i neste del.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3564069" width="1" height="1"&gt;</description></item></channel></rss>