NGƯỜI DÙNG VÀ VAI TRÒ CỦA HỌ TRONG OFFICE 365

 

THÊM NGƯỜI DÙNG RIÊNG LẺ HOẶC HÀNG LOẠT VÀO OFFICE 365

Mỗi người trong nhóm của bạn đều cần một tài khoản người dùng trước khi họ có thể đăng nhập và truy cập Office 365 cho doanh nghiệp. Cách dễ nhất để thêm tài khoản người dùng là thêm từng tài khoản cùng một lần trong Office 365 Admin. Sau khi bạn thực hiện bước này, người dùng của bạn sẽ có giấy phép Office 365, thông tin đăng nhập và hộp thư Office 365.

  1. Trong trung tâm admin, hãy truy cập vào trang Active users, hoặc có thể chọn Users > Active users
  2. Chọn Add a user.

Điền thông tin cho người dùng đó và chọn Add sau khi bạn điền xong.

  • Name: Điền tên, họ, tên hiển thị và tên người dùng (tên đăng nhập)
  • Domain: Ví dụ, nếu như tên đăng nhập của người dùng là Jakob và tên miền của anh ấy là contoso.com, thì anh ta sẽ đăng nhập vào Office 365 bằng cách nhập [email protected]
  • Contact information: Mở rộng phần này để điền thêm số điện thoại, địa chỉ, v.v.
  • Password: Sử dụng mật khẩu được tạo sẵn hoặc mở rộng để xác định mật khẩu mạnh cho người dùng. Người dùng cần phải thay đổi mật khẩu sau 90 ngày, hoặc bạn có thể chọn Make this user change their password when they first sign in (làm cho người dùng này thay đổi mật khẩu của họ khi họ đăng nhập lần đầu).
  • Roles: Mở rộng phần này nếu bạn muốn người dùng đóng vai trò là quản trị viên.
  • Product licenses: Mở rộng phần này và chọn giấy phép phù hợp. Nếu bạn không có bất kỳ giấy phép nào, bạn vẫn có thể thêm người dùng và mua giấy phép bổ sung.

Sau khi bạn thêm người dùng, bạn sẽ nhận được thông báo qua email từ Microsoft Online Services Team. Email này chứa ID và mật khẩu của người đó để họ có thể đăng nhập vào Office 365. Bạn cần thông báo cho người dùng mới biết thông tin đăng nhập Office 365 của người đó và cứ theo quy trình bình thường của bạn để giao tiếp mật khẩu mới.

Lưu ý: Nếu bạn tạo người dùng bằng cách sát nhập hộp thư, bạn cần phải kích hoạt tài khoản người dùng Office 365 bằng cách cấp phép. Trong trường hợp bạn không cung cấp giấy phép cho người dùng, hộp thư của người đó sẽ bị vô hiệu hóa sau thời gian gia hạn là 30 ngày.

Khi bạn cần phải thêm đến hàng trăm, thậm chí hàng nghìn tài khoản người dùng thì phải làm sao?

Để thêm số lượng lớn người dùng cùng lúc, hãy làm theo các bước sau đây:

  • Sử dụng bảng tính để thêm người với số lượng lớn.
  • Tự động thêm tài khoản và cấp phép. Chọn phương pháp này nếu bạn đã quen với việc sử dụng các lệnh ghép ngắn Windows PowerShell.
  • Nếu bạn đang sử dụng ActiveDirectory? Sử dụng công cụ Azure AD Connect để sao chép tài khoản người dùng Active Directory (và các đối tượng Active Directory khác) vào Office 365. Việc Đồng bộ hóa này chỉ bổ sung tài khoản người dùng, bạn cần cấp phép cho người dùng được đồng bộ hóa để họ có thể sử dụng email và các ứng dụng Office khác.
  • Di chuyển từ Exchange? Khi bạn di chuyển nhiều hộp thư sang Office 365 bằng cách sử dụng một trong những phương thức trong Exchange như cutover, staged, hoặc hybrid, bạn sẽ tự động thêm người dùng trong quá trình di chuyển. Việc di chuyển chỉ bổ sung tài khoản người dùng, bạn cần cấp phép cho người dùng được đồng bộ hóa để họ có thể sử dụng email và các ứng dụng Office khác.

XÓA NGƯỜI DÙNG KHỎI TỔ CHỨC CỦA BẠN

Nếu bạn đang tìm cách xóa tài khoản người dùng Office 365 của chính bạn tại nơi làm việc hoặc trường học, thì hãy liên hệ với bộ phận hỗ trợ kỹ thuật tại nơi làm việc hoặc trường học của bạn để thực hiện giúp bạn.

Quản trị viên toàn cầu: Xóa người dùng, ngừng thanh toán giấy phép của họ và chọn phải làm gì với email và nội dung OneDrive của họ

Nếu bạn là quản trị viên toàn cầu, khi xóa người dùng, bạn cũng có thể cấp cho người dùng khác quyền truy cập vào email của họ và chọn phải làm gì với nội dung OneDrive của họ.

Những điều cần cân nhắc…
Trước khi bạn bắt đầu, hãy suy nghĩ về những gì bạn muốn làm với email và nội dung OneDrive của người dùng và liệu bạn có muốn giữ giấy phép hay ngừng thanh toán cho nó hay không.

Giấy phép sản phẩm:

  • Bạn có thể ngừng cấp phép cho người dùng này và xóa nó khỏi gói đăng ký của bạn để ngừng thanh toán cho giấy phép đó. Nếu bạn chọn tùy chọn này, giấy phép sẽ tự động bị xóa khỏi gói đăng ký của bạn.
  • Bạn không thể xóa giấy phép nếu bạn đã mua thông qua Đối tác hoặc mua với số lượng lớn. Nếu bạn đang thanh toán cho một kế hoạch hàng năm hoặc nếu bạn đang ở giữa chu kỳ thanh toán, bạn sẽ không thể xóa giấy phép khỏi đăng ký của mình cho đến khi hoàn thành cam kết của bạn.

Nội dung OneDrive:

  • Nếu người dùng đã lưu tệp của họ vào OneDrive, bạn có thể cấp cho người dùng khác quyền truy cập vào các tệp này.
  • Bạn cần di chuyển các tệp bạn muốn giữ trong khoảng thời gian lưu trữ mà các tệp OneDrive được thiết lập. Theo mặc định thì thời gian lưu lại là 30 ngày. Nếu bạn không di chuyển các tệp trong khoảng thời gian lưu trữ sau khi xóa người dùng, nội dung OneDrive sẽ bị xóa vĩnh viễn. Để tăng số ngày bạn giữ lại các tệp OneDrive cho các tài khoản đã xóa, hãy xem Set the OneDrive retention for deleted users.
  • Quan trọng! Nếu người dùng bị xóa đã sử dụng máy tính cá nhân để tải xuống các tệp từ SharePoint và OneDrive, không có cách nào để bạn xóa các tệp mà họ lưu trữ trên máy tính của họ. Họ sẽ tiếp tục có quyền truy cập vào bất kỳ tệp nào được đồng bộ hóa từ OneDrive.

E-mail:

  • Cho phép người dùng khác truy cập vào email của người dùng đã xóa sẽ chuyển đổi hộp thư của người dùng đã xóa sang hộp thư chung. Chủ sở hữu hộp thư mới sau đó có thể truy cập hộp thư và theo dõi email mới. Bạn cũng sẽ có các tùy chọn sau:

Thay đổi tên hiển thị – Chúng tôi khuyên bạn nên thay đổi tên hiển thị để dễ dàng xác định hộp thư được chia sẻ trong danh sách người dùng đang hoạt động.

Bật trả lời tự động – Chúng tôi đã viết một trả lời tự động lịch sự cho bạn. Bạn có thể gửi trả lời tự động khác nhau cho những người trong tổ chức của bạn và những người bên ngoài tổ chức.

  • Làm sạch “bí danh” (aliases) – Bí danh là địa chỉ email phụ cho người dùng. Một số tổ chức không sử dụng chúng, vì vậy nếu bạn không có bất kỳ tổ chức nào, bạn không cần phải làm gì thêm. Nếu người dùng có bí danh, chúng tôi đề xuất bạn nên xóa chúng để bạn có thể sử dụng lại các địa chỉ email đó. Nếu không, bạn chỉ có thể sử dụng lại các địa chỉ email đó cho đến khi hết thời gian lưu trữ cho các hộp thư đã xóa. Theo mặc định, một hộp thư đã xóa có thể phục hồi trong 30 ngày.

Active Directory

  • Nếu doanh nghiệp của bạn sử dụng Active Directory đang đồng bộ hóa với Azure AD, bạn cần xóa tài khoản người dùng khỏi Active Directory. Bạn không thể làm điều đó thông qua Office 365.

Quản trị viên người dùng: Xóa một hoặc nhiều người dùng khỏi Office 365

QUAN TRỌNG: Không xóa tài khoản người dùng nếu bạn đã chuyển đổi nó thành hộp thư chung hoặc nếu bạn đã thiết lập chuyển tiếp email trên tài khoản. Những chức năng này cần có tài khoản. Nếu bạn đã chuyển đổi nó thành một hộp thư chung, bạn có thể Ngừng thanh toán cho giấy phép để bạn không phải trả thêm tiền cho tài khoản đó. Nếu bạn thiết lập chuyển tiếp email, bạn không thể xóa giấy phép. Làm như vậy sẽ dừng chuyển tiếp email và hủy kích hoạt hộp thư.

  1. Trong trung tâm quản trị, hãy truy cập trang Active users hoặc chọn Users > Active Users
  2. Chọn tên của người dùng mà bạn muốn xóa, sau đó chọn Delete user.

Mặc dù bạn đã xóa tài khoản người dùng, bạn vẫn phải trả tiền cho giấy phép. Hãy xem quy trình tiếp theo để ngừng trả tiền cho giấy phép. Hoặc bạn có thể cấp giấy phép cho người dùng khác vì nó sẽ không thể tự động cấp cho người khác.

Ngừng trả tiền cho giấy phép

Giảm số lượng giấy phép là một bước riêng biệt chỉ có thể được thực hiện bởi quản trị viên toàn cầu hoặc quản trị viên thanh toán.

Trong trung tâm quản trị, đi đến trang Subscriptions hoặc chọn Billing > Subscriptions. Nếu bạn không thấy tùy chọn này, bạn không phải là quản trị viên toàn cầu hoặc quản trị viên thanh toán và không thể thực hiện bước này.

Chọn đăng ký (nếu bạn có nhiều hơn một) và sau đó chọn Add/Remove licenses để xóa giấy phép và bạn không phải trả tiền cho đến khi bạn thuê một người khác.

Sau này khi bạn thực hiện các bước để thêm người khác vào doanh nghiệp của mình, bạn sẽ được nhắc mua giấy phép cùng một lúc, chỉ với một cú nhấp chuột!

Xóa nhiều người dùng cùng một lúc

Xem lệnh ghép ngắn Remove-MsolUser PowerShell.

Những điều bạn cần biết về việc xóa người dùng

  • Chỉ những người có quyền quản trị toàn cầu hoặc quản trị người dùng Office 365 cho doanh nghiệp hoặc trường học mới có thể xóa tài khoản người dùng.
  • Bạn có 30 ngày để khôi phục tài khoản trước khi dữ liệu của người dùng bị xóa vĩnh viễn.
  • Nếu bạn muốn giữ dữ liệu OneDrive của người dùng, hãy di chuyển nó đến một vị trí khác. Bạn thậm chí có thể làm điều này tối đa 30 ngày sau khi xóa tài khoản. Bạn không cần phải di chuyển các tệp SharePoint của họ; bạn vẫn sẽ có quyền truy cập vào chúng.
  • Nếu bạn muốn giữ email của người dùng, TRƯỚC KHI bạn xóa tài khoản, di chuyển email đến một vị trí khác. Nếu bạn đã xóa tài khoản: nếu chưa đến 30 ngày bạn có thể khôi phục tài khoản đó, sau đó di chuyển dữ liệu email, rồi hãy xóa tài khoản.
  • Nếu bạn có đăng ký Enterprise, như là Office 365 Enterprise E3, bạn có thể giữ dữ liệu hộp thư của tài khoản người dùng Office 365 đã xóa bằng cách biến nó thành hộp thư không hoạt động.

Khắc phục sự cố với việc xóa người dùng

Dưới đây là những vấn đề phổ biến nhất mà mọi người gặp phải:

Bạn nhận được thông báo lỗi dọc theo dòng “User cannot be deleted. Please try again later.”  Kiểm tra lại xem tài khoản có email chuyển tiếp  có được thiết lập trên đó hay không, hay nó đã được chuyển đổi thành hộp thư chung. Cả hai điều này đều gây ra lỗi đó. Không xóa tài khoản nếu nó có chuyển tiếp email hoặc nó đã được chuyển đổi thành hộp thư chung.

Bạn không có quyền thích hợp để xóa người dùng. Chỉ những người là quản trị viên toàn cầu Office 365 hoặc quản trị viên quản lý người dùng mới có thể xóa người dùng. Thông thường đây chỉ là hỗ trợ kỹ thuật trong trường học hoặc doanh nghiệp của bạn.

Bạn xóa người dùng nhưng tên của họ vẫn tiếp tục xuất hiện trong sổ địa chỉ toàn cầu của bạn. Điều này xảy ra khi một doanh nghiệp đang sử dụng Active Directory. Bạn phải xóa tài khoản người dùng khỏi Active Directory.

 

KHÔI PHỤC NGƯỜI DÙNG TRONG OFFICE 365

Trong trường hợp bạn khôi phục tài khoản người dùng trong vòng 30 ngày sau khi xóa, tài khoản và tất cả dữ liệu liên quan sẽ được khôi phục. Người dùng có thể đăng nhập bằng một tài khoản công việc hoặc trường học giống như cũ. Hộp thư của họ sẽ được khôi phục hoàn toàn. Để kiểm tra xem còn bao nhiêu thời gian trước khi một tài khoản người dùng nào đó không còn khả năng khôi phục, hãy liên hệ với chúng tôi.

Dưới đây là một vài lời khuyên:

  • Đảm bảo có sẵn giấy phép Office 365 mà bạn có thể cấp cho tài khoản.
  • Nếu doanh nghiệp của bạn sử dụng Active Directory, hãy xem Cách khắc phục sự cố tài khoản người dùng đã xóa trong Office 365 để biết khôi phục tài khoản người dùng.

Khôi phục một hoặc nhiều tài khoản người dùng

Bạn phải có quyền quản trị viên trong Office 365 để thực hiện việc này.

  1. Vào trung tâm quản trị Office 365.
  2. Trong Trung tâm quản trị, chọn Users > Deleted users.

  1. Trên trang Deleted users, chọn tên của người dùng mà bạn muốn khôi phục, sau đó chọn Restore.

  1. Làm theo lời nhắc để đặt mật khẩu.
  2. Nếu người dùng được khôi phục thành công, nhấp Gửi email và đóng. Nếu bạn gặp xung đột tên hoặc xung đột địa chỉ proxy, hãy xem hướng dẫn bên dưới để biết cách khôi phục các tài khoản đó.

Sau khi bạn khôi phục người dùng, hãy nhớ reset mật khẩu mới cho người dùng.

Khôi phục người dùng có xung đột về tên

Xung đột tên người dùng xảy ra khi bạn xóa tài khoản người dùng, tạo tài khoản người dùng mới có cùng tên người dùng (cho cùng một người dùng hoặc người dùng khác có cùng tên) và sau đó thử khôi phục tài khoản đã xóa.

Để khắc phục điều này, hãy thay thế tài khoản người dùng đang hoạt động bằng tài khoản bạn đang khôi phục. Hoặc, chỉ định một tên người dùng khác cho tài khoản mà bạn đang khôi phục để không có hai tài khoản có cùng tên người dùng. Dưới đây là các bước thực hiện.

  1. Vào trung tâm quản trị Office 365.
  2. Trong Trung tâm quản trị, chọn Users > Deleted users.

  1. Trên trang Deleted users, chọn tên của người dùng mà bạn muốn khôi phục, sau đó chọn Restore.

Chú ý

Nếu hai hoặc nhiều người dùng không được khôi phục, một thông báo lỗi sẽ thông báo cho bạn rằng thao tác khôi phục không thành công đối với một số người dùng. Xem nhật ký để xem người dùng nào chưa được khôi phục và sau đó khôi phục từng tài khoản bị lỗi.

  1. Làm theo hướng dẫn để đặt mật khẩu.
  2. Nhấp vào
  3. Nếu có một thông báo hiển thị cho biết đã có sự cố khi khôi phục tài khoản thì bạn hãy làm một trong số những cách sau đây:
  • Hủy bỏ khôi phục và đổi tên người dùng hoạt động hiện tại. Sau đó thử khôi phục lại.
  • HOẶC, nhập địa chỉ email chính mới cho người dùng và nhấp vào Restore.
  1. Xem lại kết quả và sau đó chọn Close.

Khôi phục người dùng có xung đột địa chỉ proxy

Xung đột địa chỉ proxy xảy ra khi bạn xóa tài khoản người dùng có chứa địa chỉ proxy, gán cùng địa chỉ proxy cho tài khoản khác và sau đó thử khôi phục tài khoản đã xóa. Thực hiện theo các bước dưới đây để khắc phục vấn đề này.

Bạn phải có quyền quản trị viên trong Office 365 để thực hiện việc này.

  1. Vào trung tâm quản trị Office 365.
  2. Trong Trung tâm quản trị, chọn Users > Deleted users.

  1. Trên trang Deleted users, chọn tên của người dùng mà bạn muốn khôi phục, sau đó chọn Restore.
  2. Trên trang Restore, hãy làm theo các hướng dẫn để đặt mật khẩu.
  3. Nhấp vào Restore. Mọi địa chỉ proxy xung đột sẽ tự động bị xóa khỏi người dùng bạn đang khôi phục.
  4. Xem lại kết quả và sau đó chọn Close.

 

ĐẶT LẠI MẬT KHẨU OFFICE 365 BUSINESS

Cho phép người dùng đặt lại mật khẩu của riêng họ

Chúng tôi thực sự khuyến khích bạn nên thiết lập chế độ tự đặt lại mật khẩu. Bằng cách này, bạn không cần phải đặt lại mật khẩu theo cách thủ công cho người dùng của mình.

Đặt lại mật khẩu Office 365 business cho người khác

Các bước này chỉ dành cho những người sử dụng gói Office 365 business. Để thực hiện, bạn cần đăng nhập bằng tài khoản Office 365 admin của mình.

  1. Vào trung tâm quản trị Office 365.
  2. Chọn người dùng của bạn.
  3. Chọn một hoặc nhiều người dùng.

  1. Nhấp vào Reset password.

  1. Làm theo văn bản trên trang.

Đặt lại mật khẩu quản trị người thuê Office 365 của tôi

Sử dụng các bước này nếu bạn quên mật khẩu nhưng bạn có thể đăng nhập vào Office 365 vì có thể mật khẩu của bạn được lưu trong trình duyệt:

  1. Trong Office 365, chọn Settings > Office 365 > Personal info.

  1. Kiểm tra kỹ xem chi tiết Liên hệ và email thay thế của bạn có chính xác không. Nếu không, hãy thay đổi ngay lập tức.
  2. Đăng xuất khỏi Office 365: bấm vào tên của bạn ở góc trên bên phải (trong hình trên, được hiển thị là Diane) > Sign out.
  3. Bây giờ hãy đăng nhập lại vào Office 365: nhập tên người dùng của bạn > Next > rồi chọn Forgot password.

  1. Thực hiện theo các bước trong trình hướng dẫn để đặt lại mật khẩu của bạn. Nó sử dụng thông tin liên hệ thay thế của bạn để xác minh bạn là người phù hợp để đặt lại mật khẩu.

Nếu bạn quên mật khẩu và không thể đăng nhập vào Office 365:

  • Yêu cầu một quản trị viên toàn cầu khác trong doanh nghiệp của bạn đặt lại mật khẩu cho bạn.
  • Hoặc, gọi cho bộ phận Hỗ trợ của Microsoft.

Đặt lại tất cả mật khẩu Office 365 business cho mọi người trong tổ chức của bạn cùng một lúc

Các bước này hoạt động cho một doanh nghiệp với hàng chục người dùng. Nếu bạn có hàng trăm hoặc hàng ngàn người dùng, hãy xem phần tiếp theo về việc đặt lại hàng loạt mật khẩu.

    1. Trong Trung tâm quản trị, chọn Users > Deleted users.
    2. Chọn hộp ở trên cùng để chọn mọi người trong doanh nghiệp của bạn. Sau đó bỏ chọn chính mình. Bạn không thể đặt lại mật khẩu của chính mình đồng thời bạn đặt lại mật khẩu của người khác.

  1. Ở bên phải của trang, chọn Reset passwords.


  1. Làm theo hướng dẫn trên phần còn lại của trang.

ĐẶT MẬT KHẨU KHÔNG BAO GIỜ HẾT HẠN

Đặt chính sách hết hạn mật khẩu trong Azure AD

Quản trị viên toàn cầu cho dịch vụ đám mây của Microsoft có thể sử dụng Module Microsoft Azure AD của Windows PowerShell để đặt mật khẩu người dùng không hết hạn. Bạn cũng có thể sử dụng các lệnh ghép ngắn Windows PowerShell để xóa cấu hình vô hạn hoặc để xem mật khẩu người dùng nào được đặt chế độ vô hạn. Hướng dẫn này áp dụng cho các nhà cung cấp khác, chẳng hạn như Intune và Office 365, cũng dựa trên Azure AD cho các dịch vụ nhận dạng và thư mục. Thời hạn của mật khẩu là phần duy nhất của chính sách có thể được thay đổi.

Chú ý:

Chỉ có mật khẩu của tài khoản người dùng không được đồng bộ hóa thông qua thư mục mới có thể được cấu hình để không hết hạn.

Quản lý chính sách mật khẩu bằng cách sử dụng PowerShell

Cách kiểm tra chính sách hết hạn mật khẩu

Chạy một trong các lệnh sau:

Để kiểm tra xem mật khẩu của một người dùng có được đặt là vô hạn hay không, hãy chạy lệnh ghép ngắn sau bằng cách sử dụng UPN (ví dụ: *[email protected]*) hoặc user ID của người dùng bạn muốn kiểm tra:

Ví dụ:

Để xem cài đặt Password never expires cho tất cả người dùng, hãy chạy lệnh ghép ngắn sau:

Để nhận báo cáo của tất cả người dùng mà có mật khẩu không hết hạn bằng Html trên máy tính để bàn của người dùng hiện tại có tên là ReportPasswordNeverExpires.html:

Để nhận báo cáo của tất cả người dùng mà có mật khẩu không hết hạn bằng CSV trên máy tính để bàn của người dùng hiện tại có tên là ReportPasswordNeverExpires.csv:

Get-AzureADUser -All $true | Select-Object UserprincipalName,@{N=”PasswordNeverExpires”;E={$_.PasswordPolicies -contains “DisablePasswordExpiration”}} | ConvertTo-Csv -NoTypeInformation | Out-File $env:userprofile\Desktop\ReportPasswordNeverExpires.csv

Đặt mật khẩu hết hạn

Chạy một trong các lệnh sau:

  • Để đặt mật khẩu của một người dùng để mật khẩu hết hạn, hãy chạy lệnh ghép ngắn sau bằng cách sử dụng UPN hoặc ID người dùng của người dùng:

Set-AzureADUser -ObjectId <user ID> -PasswordPolicies None

  • Để đặt mật khẩu của tất cả người dùng trong tổ chức để họ hết hạn, hãy sử dụng lệnh ghép ngắn sau:

Get-AzureADUser -All $true | Set-AzureADUser -PasswordPolicies None

Đặt mật khẩu để không bao giờ hết hạn

Chạy một trong các lệnh sau:

  • Để đặt mật khẩu của một người dùng không bao giờ hết hạn, hãy chạy lệnh ghép ngắn sau bằng cách sử dụng UPN hoặc ID người dùng của người dùng:

Set-AzureADUser -ObjectId <user ID> -PasswordPolicies DisablePasswordExpiration

  • Để đặt mật khẩu của tất cả người dùng trong một tổ chức không bao giờ hết hạn, hãy chạy lệnh ghép ngắn sau:

Get-AzureADUser -All $true | Set-AzureADUser -PasswordPolicies DisablePasswordExpiration

Cảnh báo

Mật khẩu được đặt thành  -PasswordPolicies DisablePasswordExpiration vẫn dựa trên thuộc tính pwdLastSet. Nếu bạn đặt mật khẩu người dùng không bao giờ hết hạn và kể từ 90 ngày trở đi, mật khẩu sẽ hết hạn. Dựa trên thuộc tính pwdLastSet, nếu bạn thay đổi hết hạn thành -PasswordPolicies None, tất cả mật khẩu có pwdLastSet cũ hơn 90 ngày yêu cầu người dùng phải thay đổi mật khẩu trong lần đăng nhập tiếp theo. Thay đổi này có thể ảnh hưởng đến số lượng lớn người dùng.

CHO PHÉP NGƯỜI DÙNG ĐẶT LẠI MẬT KHẨU TRONG OFFICE 365

Bạn luôn gặp phiền toái với những người yêu cầu bạn thiết lập lại mật khẩu của họ? Là quản trị viên Office 365, bạn có thể cho phép mọi người sử dụng công cụ tự đặt lại mật khẩu để bạn không phải đặt lại mật khẩu cho họ. Vì vậy bạn sẽ ít công việc hơn! Dưới đây là một vài điều bạn cần biết:

  • Bạn được đặt lại mật khẩu tự phục vụ cho người dùng đám mây miễn phí với bất kỳ gói trả phí kinh doanh, giáo dục hoặc phi lợi nhuận nào của Office 365. Nhưng nó không áp dụng cho bản dùng thử Office 365.
  • Nó sử dụng Azure. Bạn sẽ tự động nhận được tính năng này miễn phí trong Azure khi bạn thực hiện các bước này. Bạn sẽ không mất bất cứ chi phí nào khi bật lại mật khẩu tự phục vụ nếu bạn không sử dụng các tính năng Azure khác.

Nếu bạn đang sử dụng Active Directory on-premises, hai thứ nêu trên không áp dụng. Thay vào đó, bạn có thể thiết lập tính năng này nhưng nó yêu cầu trả phí cho Azure AD Premium.

Cho phép mọi người đặt lại mật khẩu của họ trong Office 365

Các bước này bật chế độ tự đặt lại mật khẩu cho mọi người trong doanh nghiệp của bạn.

  1. Chuyển đến trung tâm quản trị Microsoft 365.
  2. Chọn Settings > Security & privacy.
  3. Chọn liên kết cho trung tâm quản trị Azure AD. Bạn sẽ nhận được Azure miễn phí!

  1. Chọn Users and groups > Password reset.

  1. Trên trang Properties, chọn All để bật tính năng này cho mọi người trong doanh nghiệp của bạn, sau đó chọn Save.

  1. Khi người dùng của bạn đăng nhập vào Office 365, họ sẽ được nhắc nhập thông tin liên hệ bổ sung sẽ giúp họ đặt lại mật khẩu trong tương lai.

GỬI LẠI MẬT KHẨU NGƯỜI DÙNG TRONG OFFICE 365

Bài viết này giải thích cách gửi lại email thông báo cho người dùng mới trong Office 365. Bạn có thể thực hiện việc này bằng cách đặt lại mật khẩu của người dùng.

Bạn phải là quản trị viên toàn cầu hoặc quản trị viên mật khẩu Office 365 để thực hiện các bước này.

  1. Đăng nhập vào Office 365 bằng tài khoản cơ quan hoặc trường học của bạn.
  2. Chuyển đến trung tâm quản trị Microsoft 365.
  3. Chọn Users.

  1. Trên trang Active users, chọn người dùng và sau đó chọn Reset password.

  1. Thực hiện theo các hướng dẫn trên trang Reset password.

  1. Đảm bảo rằng bạn gửi thông báo đến địa chỉ email mà người dùng của bạn có thể nhận được và theo dõi họ để chắc chắn là họ đã nhận được thông báo.

CẤP QUYỀN HỘP THƯ CHO NGƯỜI DÙNG KHÁC TRONG OFFICE 365

Là quản trị viên Office 365, bạn có thể được công ty yêu cầu cho phép một số người dùng truy cập vào hộp thư của người dùng khác. Ví dụ: bạn muốn cho phép trợ lý gửi hoặc đọc email từ hộp thư của quản lý, hoặc một trong những người dùng của bạn có khả năng gửi email thay mặt cho người dùng khác. Chủ đề này sẽ hướng dẫn bạn cách để thực hiện.

Tìm cách để thiết lập quyền hộp thư?

Quyền truy cập hộp thư cho phép bạn cấp quyền truy cập đọc hoặc soạn thư cho người dùng khác. Các bài viết dưới đây cung cấp cho bạn vài điều cần để thiết lập và sử dụng tính năng này:

Thiết lập quyền:

Bước đầu tiên để thiết lập quyền là quyết định hành động nào bạn muốn cho phép người dùng khác thực hiện trong hộp thư đã cho. Bạn có thể cho phép người dùng đọc email từ hộp thư, gửi email thay mặt cho người dùng khác và gửi email như thể chúng được gửi từ hộp thư đó.

Sự mở rộng sau khi thay đổi:

Khi bạn đã thiết lập quyền, có thể mất tới 60 phút để các thay đổi lan truyền qua hệ thống và có hiệu lực.

Cách sử dụng khi quyền được thiết lập:

Có nhiều cách khác nhau để bạn có thể truy cập hộp thư sau khi bạn được cấp quyền truy cập.

Gửi email từ hộp thư của người dùng khác

  1. Chuyển đến trung tâm quản trị Office 365 > Users > Active Users.
  2. Chọn người dùng bạn muốn, rồi bấm vào Edit bên cạnh Mailbox permissions.
  3. Trong hộp tìm kiếm bên dưới Send as, hãy nhập tên của người dùng hoặc người dùng mà bạn muốn cho phép gửi email từ hộp thư này.
  4. Khi bạn đã chọn người dùng của mình, nhấp

Gửi email thay mặt cho một người dùng khác

  1. Chuyển đến trung tâm quản trị Office 365 > Users > Active Users.
  2. Chọn người dùng bạn muốn, rồi bấm vào Edit bên cạnh Mailbox permissions.
  3. Trong hộp tìm kiếm bên dưới Send on behalf,, hãy nhập tên của người dùng hoặc người dùng mà bạn muốn cho phép gửi email từ hộp thư này.
  4. Khi bạn đã chọn người dùng của mình, nhấp Save.

THAY ĐỔI TÊN NGƯỜI DÙNG VÀ ĐỊA CHỈ EMAIL TRONG OFFICE 365

Trong nhiều trường hợp, bạn cần thay đổi địa chỉ email Office 365 của ai đó và tên hiển thị nếu, ví dụ, họ kết hôn và họ của họ thay đổi.

Thay đổi địa chỉ email của người dùng

Bạn phải là quản trị viên toàn cầu Office 365 để thực hiện các bước này.

  1. Trong trung tâm quản trị, hãy truy cập trang Active users hoặc chọn Users > Active Users.
  2. Chọn người dùng. Trong khung flyout, bên cạnh Username / Email, chọn Edit.
  3. Trong hộp đầu tiên, nhập phần đầu tiên của địa chỉ email mới. Nếu bạn đã thêm tên miền của riêng mình vào Office 365, bạn có thể chọn tên miền cho alias mới bằng cách sử dụng danh sách thả xuống.
  4. Chọn Save changes.

QUAN TRỌNG:

  • Nếu bạn nhận được thông báo lỗi “A parameter cannot be found that matches parameter name ‘EmailAddresses“, điều đó có nghĩa là Office 365 sẽ mất nhiều thời gian hơn để hoàn tất thiết lập tenant của bạn hoặc miền tùy chỉnh của bạn nếu bạn đã thêm gần đây. Quá trình thiết lập có thể mất tới 4 giờ để hoàn thành. Đợi một lúc để quá trình thiết lập có thời gian kết thúc, sau đó thử lại. Nếu sự cố vẫn còn, hãy gọi Hỗ trợ và họ sẽ thực hiện đồng bộ hóa đầy đủ cho bạn.
  • Nếu bạn nhận được thông báo lỗi “We’re sorry, the user couldn’t be edited. Review the user information and try again.” điều đó có nghĩa là bạn không phải là quản trị viên toàn cầu của Office 365 và bạn không có quyền thay đổi tên người dùng.

  1. Chọn Set as Primary cho địa chỉ email mà bạn muốn đặt làm địa chỉ email chính cho người đó.

QUAN TRỌNG: Bạn sẽ không thấy tùy chọn Set as Primary nếu bạn đã mua Office 365 từ GoDaddy hoặc dịch vụ Đối tác khác cung cấp bảng điều khiển quản lý. Thay vào đó, hãy đăng nhập vào bảng điều khiển quản lý của GoDaddy/đối tác để đặt bí danh chính.

Ngoài ra, bạn sẽ chỉ thấy tùy chọn này nếu bạn là quản trị viên toàn cầu của Office 365. Nếu bạn không thấy tùy chọn này, bạn không có quyền thay đổi tên người dùng và địa chỉ email chính.

  1. Bạn sẽ thấy một cảnh báo lớn màu vàng rằng bạn sắp thay đổi thông tin đăng nhập của người đó. Chọn Save, rồi Close.
  2. Nói với người đó những thông tin sau:
  • Thay đổi này có thể mất một thời gian để có hiệu lực.
  • Tên người dùng mới của họ là gì. Họ sẽ cần nó để đăng nhập vào Office 365.
  • Nếu họ đang sử dụng Skype for Business Online, hãy nói với họ rằng họ sẽ cần phải lên lịch lại cho bất kỳ cuộc họp Skype for Business Online nào họ tổ chức và họ cần thông báo cho các liên hệ bên ngoài của mình để cập nhật thông tin liên hệ cũ.
  • Nếu họ đang sử dụng OneDrive, hãy nói với họ rằng URL tới vị trí này đã được thay đổi. Nếu họ có sổ ghi chép OneNote trong OneDrive của họ, thì họ có thể cần phải đóng và mở lại chúng trong OneNote. Nếu họ đã chia sẻ tệp từ OneDrive của họ, thì các liên kết đến tệp có thể không hoạt động và người dùng có thể chia sẻ lại.
  • Nếu mật khẩu của họ cũng thay đổi, hãy nói với họ rằng họ sẽ được nhắc nhập mật khẩu mới trên thiết bị di động của họ, hoặc nó sẽ không đồng bộ hóa.

Thay đổi tên hiển thị của người dùng

  1. Trong trung tâm quản trị, hãy truy cập trang Active users hoặc chọn Users > Active Users.
  2. Chọn người dùng. Trong khung flyout, bên cạnh Username / Email, chọn Edit.
  3. Nhập tên mới cho người đó và sau đó chọn Save.

Nếu bạn nhận được thông báo lỗi “Chúng tôi xin lỗi, người dùng không thể chỉnh sửa. Xem lại thông tin người dùng và thử lại.” điều đó có nghĩa là bạn không phải là quản trị viên toàn cầu của Office 365 và bạn không có quyền thay đổi tên người dùng.

Bạn có nhận được thông báo “A parameter cannot be found that matches parameter name ‘EmailAddresses” không?

Nếu bạn nhận được thông báo lỗi “A parameter cannot be found that matches parameter name ‘EmailAddresses“, điều đó có nghĩa là Office 365 sẽ mất nhiều thời gian hơn để hoàn tất thiết lập tenant của bạn hoặc miền tùy chỉnh của bạn nếu bạn đã thêm gần đây. Quá trình thiết lập có thể mất tới 4 giờ để hoàn thành. Đợi một lúc để quá trình thiết lập có thời gian kết thúc, sau đó thử lại. Nếu sự cố vẫn còn, hãy gọi Hỗ trợ và họ sẽ thực hiện đồng bộ hóa đầy đủ cho bạn.

Bạn có nhận được thông báo “We’re sorry, the user couldn’t be edited. Review the user information and try again.” không?

Nếu bạn nhận được thông báo lỗi “We’re sorry, the user couldn’t be edited. Review the user information and try again.” điều đó có nghĩa là bạn không phải là quản trị viên toàn cầu của Office 365 và bạn không có quyền thay đổi tên người dùng.

Thông tin thêm về việc thay đổi hoặc thêm địa chỉ email

Mẹo: Giữ địa chỉ email cũ của người đó

Địa chỉ email chính trước đó của một người được giữ lại làm địa chỉ email bổ sung. Chúng tôi thực sự khuyên bạn không nên xóa địa chỉ email cũ.

Ai đó có thể sẽ tiếp tục gửi email đến địa chỉ email cũ của người đó và xóa nó có thể dẫn đến lỗi NDR. Office 365 sẽ tự động định tuyến nó đến email mới. Ngoài ra, không sử dụng lại các địa chỉ email SMTP cũ và áp dụng chúng cho các tài khoản mới. Điều này cũng có thể gây ra lỗi NDR hoặc gửi đến hộp thư ngoài ý muốn.

Bao lâu thì tên mới sẽ xuất hiện trên các dịch vụ?

Có thể mất tới 24 giờ để thay đổi này có hiệu lực trên tất cả các dịch vụ. Sau khi thay đổi có hiệu lực, người đó sẽ phải đăng nhập vào Outlook, Skype for Business và SharePoint bằng tên người dùng được cập nhật của họ, vì vậy hãy chắc chắn nói với họ về thay đổi này.

Điều gì xảy ra nếu sổ địa chỉ ngoại tuyến của người đó không đồng bộ hóa với Danh sách địa chỉ toàn cầu?

Nếu họ đang sử dụng Exchange Online hoặc nếu tài khoản Office 365 của họ được liên kết với môi trường Exchange tại chỗ của tổ chức của bạn, bạn có thể thấy lỗi này khi bạn cố gắng thay đổi tên người dùng và địa chỉ email: “This user is synchronized with your local Active Directory. Some details can be edited only through your local Active Directory.”

Điều này là do Microsoft Online Email Routing Address (MOERA). MOERA được xây dựng từ thuộc tính userPrincipalName của người đó trong Active Directory và được gán tự động cho tài khoản đám mây trong quá trình đồng bộ hóa ban đầu và sau khi được tạo, nó không thể được sửa đổi hoặc xóa trong Office 365. Sau đó, bạn có thể thay đổi tên người dùng trong Active Directory nó sẽ không thay đổi MOERA và bạn có thể gặp phải các vấn đề hiển thị tên mới được thay đổi trong Danh sách địa chỉ toàn cầu.Để khắc phục điều này, hãy đăng nhập vào Mô-đun Azure Active Directory cho PowerShell bằng thông tin đăng nhập của quản trị viên Office 365 của bạn. và sử dụng cú pháp sau:

[email protected]onmicrosoft.com-NewUserPrincipalName [email protected]

Mẹo:

Điều này thay đổi thuộc tính userPrincipalName của người đó và không ảnh hưởng đến địa chỉ email của họ. Tuy nhiên, cách tốt nhất là đăng nhập UPN của người đó khớp với địa chỉ SMTP chính của họ.

TẠO, CHỈNH SỬA HOẶC XÓA CHẾ ĐỘ XEM NGƯỜI DÙNG TÙY CHỈNH TRONG OFFICE 365

Nếu bạn là quản trị viên toàn cầu hoặc quản lý người dùng của Office 365, bạn có thể tạo chế độ xem người dùng tùy chỉnh để xem một tập hợp con người dùng cụ thể. Các chế độ xem này ngoài bộ chế độ xem tiêu chuẩn đi kèm với Office 365. Bạn có thể tạo, chỉnh sửa hoặc xóa chế độ xem tùy chỉnh của người dùng và các chế độ xem bạn tạo có sẵn cho tất cả quản trị viên.

Chế độ xem người dùng tùy chỉnh trong trung tâm quản trị

Khi bạn tạo, chỉnh sửa hoặc xóa chế độ xem người dùng tùy chỉnh, các thay đổi sẽ được hiển thị trong danh sách Filters các chế độ xem mà tất cả quản trị viên trong công ty của bạn nhìn thấy khi họ nhấp vào trang Users. Bạn có thể tạo tối đa 50 chế độ xem tùy chỉnh.

Chú thích

Chế độ xem người dùng chuẩn được hiển thị theo mặc định trong danh sách thả xuống Filters. Các bộ lọc tiêu chuẩn bao gồm Tất cả người dùng, Người dùng được cấp phép Cho phép đăng nhập, Đăng nhập bị chặn, Người dùng không có giấy phép, Người dùng lỗi, Quản trị viên thanh toán, Quản trị viên toàn cầu, Quản trị viên mật khẩu, Quản trị viên dịch vụ và Quản trị viên người dùng. Bạn không thể chỉnh sửa hoặc xóa chế độ xem chuẩn. Một số điều cần lưu ý về chế độ xem tiêu chuẩn: > Vài chế độ xem tiêu chuẩn hiển thị danh sách chưa được sắp xếp nếu có hơn 2.000 người dùng trong danh sách. Để xác định vị trí người dùng cụ thể trong danh sách này, hãy sử dụng hộp tìm kiếm. > Nếu bạn không mua Office 365 từ Microsoft, Quản trị viên thanh toán sẽ không xuất hiện trong danh sách xem tiêu chuẩn.

Chọn các bộ lọc cho chế độ xem người dùng tùy chỉnh của bạn

Bạn có thể tạo và chỉnh sửa chế độ xem tùy chỉnh của mình trên trang Custom filter. Nếu bạn chọn nhiều tùy chọn bộ lọc, bạn sẽ nhận được kết quả có chứa người dùng phù hợp với tất cả các tiêu chí đã chọn. Ví dụ sau cho bạn thấy cách tạo chế độ xem tùy chỉnh có tên “Người dùng Canada” hiển thị tất cả người dùng trên một miền cụ thể và đang ở Canada.

A – Domain (Tên miền) Nếu bạn có nhiều tên miền cho tổ chức của mình, bạn có thể chọn từ danh sách thả xuống các tên miền có sẵn.

B – Sign-in status (Trạng thái đăng nhập) Chọn người dùng được phép hoặc chặn.

C – Location (Vị trí) Chọn một vị trí từ danh sách các quốc gia thả xuống.

D – Assigned product license (Giấy phép sản phẩm được chỉ định) Chọn từ danh sách giấy phép thả xuống có sẵn tại tổ chức của bạn. Sử dụng bộ lọc này để hiển thị người dùng có giấy phép bạn đã chọn được gán cho họ. Người dùng cũng có thể có giấy phép bổ sung.

Bạn cũng có thể lọc theo chi tiết hồ sơ người dùng bổ sung được sử dụng trong tổ chức của mình, chẳng hạn như bộ phận, thành phố, tiểu bang hoặc tỉnh, quốc gia hoặc khu vực hoặc chức danh công việc.

Các điều kiện khác:

Synchronized users only Chọn hộp này để hiển thị tất cả người dùng đã được đồng bộ hóa với Active Directory cục bộ, bất kể người dùng đã được kích hoạt hay chưa.

Users with errors Chọn hộp này để hiển thị người dùng có thể có lỗi cung cấp.

Unlicensed users Chọn hộp này để tìm tất cả người dùng chưa được cấp giấy phép. Kết quả cho chế độ xem này cũng có thể bao gồm những người dùng có hộp thư Exchange nhưng không có giấy phép. Để theo dõi cụ thể những người dùng đó, hãy sử dụng bộ lọc Người dùng không có giấy phép với hộp thư hoặc kho lưu trữ Exchange. Kết quả cho chế độ xem này cũng có thể bao gồm những người dùng có kho lưu trữ Exchange, nhưng không có giấy phép.

Unlicensed users with Exchange mailboxes or archives Chọn hộp này để hiển thị tài khoản người dùng đã được tạo trong Exchange Online và có hộp thư Exchange, nhưng không được cấp giấy phép Office 365. Kết quả của bộ lọc này bao gồm những người dùng đã hoặc đang được chỉ định một kho lưu trữ Exchange.

Chú thích:

Nếu bạn tạo chế độ xem tùy chỉnh trả về hơn 2.000 người dùng, danh sách người dùng kết quả sẽ không được sắp xếp. Trong trường hợp này, sử dụng hộp tìm kiếm để tìm người dùng hoặc Chỉnh sửa bộ lọc để tinh chỉnh tìm kiếm của bạn.

Tạo chế độ xem người dùng tùy chỉnh

  1. Điều hướng đến Admin > Office 365 > Users.
  2. Trên trang Active users, nhấp vào Filters và chọn Add custom filter.

  1. Trên trang Custom filter, nhập tên cho bộ lọc của bạn, chọn điều kiện cho bộ lọc tùy chỉnh của bạn, rồi bấm Save > Close. Chế độ xem tùy chỉnh của bạn hiện được bao gồm trong danh sách thả xuống.

Chỉnh sửa chế độ xem người dùng tùy chỉnh

  1. Điều hướng đến Admin > Office 365 > Users.
  2. Trên trang Active users, nhấp vào mũi tên thả xuống bên cạnh hộp Bộ lọc và chọn chế độ xem tùy chỉnh mà bạn muốn chỉnh sửa.

Chú thích

Bạn chỉ có thể chỉnh sửa chế độ xem tùy chỉnh.

  1. Nhấp vào Edit this filter.

  1. Trên trang Custom filter, chỉnh sửa thông tin nếu cần, sau đó bấm Save > Close.

Xóa chế độ xem người dùng tùy chỉnh

  1. Điều hướng đến Admin > Office 365 > Users.
  2. Trên trang Active users, nhấp vào mũi tên thả xuống bên cạnh hộp Bộ lọc và chọn chế độ xem tùy chỉnh mà bạn muốn xóa.

Chú thích

Bạn chỉ có thể xóa các chế độ xem tùy chỉnh.

  1. Nhấp vào Edit this filter.
  2. Trên trang Bộ lọc tùy chỉnh, ở cuối trang, bấm Delete custom filter, rồi bấm Close.

THÊM MỘT NHÂN VIÊN MỚI VÀO OFFICE 365

Dưới đây là tổng quan ngắn gọn:

Bước Tại sao phải làm bước này?
Bước 1: Tạo tài khoản Office 365 cho nhân viên Mỗi khi một nhân viên mới tham gia vào doanh nghiệp của bạn, hãy tạo một tài khoản cho họ để họ có thể bắt đầu sử dụng Office 365.
Bước 2: Cung cấp cho nhân viên ID và mật khẩu người dùng Office 365 của họ Khi bạn tạo một tài khoản, bạn sẽ nhận được ID và mật khẩu mà bạn có thể chuyển cho nhân viên của mình để họ có thể đăng nhập.
Bước 3: Giải thích nơi đăng nhập vào Office 365 Vị trí đăng nhập là https://www.office.com
Bước 4: Giúp nhân viên của bạn bắt đầu Hãy cho nhân viên của bạn biết cách sử dụng OneDrive hoặc bất kỳ trang web nhóm nào trong tổ chức của bạn.

 

Bước 1: Tạo tài khoản Office 365 cho nhân viên

Để biết hướng dẫn, hãy xem bài Thêm người dùng riêng lẻ hoặc hàng loạt vào Office 365. Khi bạn thiết lập nhân viên mới, bạn có thể chọn gửi thông tin đăng nhập Office 365 đến tài khoản cá nhân của nhân viên. Bằng cách này, họ sẽ nhận được email từ Nhóm dịch vụ trực tuyến của Microsoft cho họ biết cách đăng nhập vào Office 365.

Bước 2: Cung cấp cho nhân viên ID và mật khẩu người dùng Office 365 của họ

Trừ khi bạn gửi nó đến địa chỉ email cá nhân của họ, hãy in tên và mật khẩu Office 365 của nhân viên và đưa cho họ. Hoặc cho họ biết thông tin qua điện thoại.

Vì họ chưa có quyền truy cập vào email Office 365 của họ, không gửi thông tin đến địa chỉ email đó.

Bước 3: Giải thích nơi đăng nhập vào Office 365

Giống như Facebook, Amazon hoặc Gmail, nhân viên của bạn đăng nhập để sử dụng Office 365. Cung cấp cho họ thông tin đăng nhập sau:

  • Đăng nhập tại https://www.office.com
  • Chọn Đăng nhập, sau đó nhập ID người dùng và mật khẩu.

Bước 4: Giúp nhân viên của bạn bắt đầu

Chia sẻ với họ cách cài đặt nhanh Nhân viên cho Office 365 để đăng nhập, cài đặt phần mềm, thiết lập email và hơn thế nữa.

Và đây là một số việc cần làm cho người mới:

  • Đăng nhập vào Office
  • Cài đặt ứng dụng Office vào máy tính của bạn.
  • Thiết lập email của bạn trong Outlook 2016.
  • Thiết lập Skype for Business để bạn có thể kết nối với đồng nghiệp hoặc đối tác kinh doanh trong công ty hoặc trên toàn thế giới. Bạn có thể bắt đầu cuộc trò chuyện với IM, thoại hoặc cuộc gọi video.
  • Cài đặt Skype for Business trên máy tính của bạn.
  • Cài đặt ứng dụng trên thiết bị di động của bạn nếu bạn muốn nhận email hoặc sử dụng Skype for Business trên điện thoại của mình.
  • Hoàn thành khóa đào tạo OneDrive for Business để giúp bạn tìm hiểu cách lưu trữ và sắp xếp các tài liệu, bản trình bày và bảng tính của bạn trên đám mây.
  • Hoàn thành khóa đào tạo SharePoint Online để giúp bạn cộng tác với đồng nghiệp và chia sẻ nội dung.

 

Bài viết thuộc về: Office365vietnam.info

 

Ý kiến của bạn:

This site uses Akismet to reduce spam. Learn how your comment data is processed.