管理外部用户的访问权限

Teams 提供 Office 和 SharePoint 中的所有协作功能,还提供了统一用户体验中的聊天和一系列的应用APP的套包。

有多种设置会影响与组织外部人员共享 微软365 工具: Teams微软365组、SharePoint 和 OneDrive。这些设置位于 Azure Active Directory、微软365TeamsSharePoint 管理中心。

Azure Active Directory

管理员还可以使用 Azure AD 来确定是否可以邀请外部协作者作为来宾以及以何种方式加入您的租户。

微软365 中的共享由 Azure Active Directory 中的 B2B 外部协作设置在最高级别进行管理。如果在 Azure AD 中禁用或限制来宾共享,则此设置将覆盖您在 微软365 中配置的任何共享设置。

你可以使用 Azure AD 管理中心来控制:

  • 客人访问物业和目录对象的成员资格
  • 来宾邀请设置
  • 通过用户Flow启用访客自助服务的界面
  • 协作限制

微软 365

Teams 使用 微软365 组作为团队成员资格。 必须打开 Microsoft 365 组来宾设置才能在 Teams 中进行来宾访问。

您可以使用 Microsoft 365 管理中心来控制:

  • 允许用户向组织添加新来宾
  • 允许群组所有者将组织外部的人员添加到群组
  • 允许组织外的群组成员访问群组内容

Teams

Teams 中,您可以控制您的 Teams 启用还是禁用来宾体验。 该设置适用于 Teams 的全局设置。 您还可以在 Teams 中的访客配置权限,例如音频/视频设置和屏幕共享功能。 您可以使用 Teams 管理中心来控制:

  • 外部访问
  • 来宾访问(呼叫、会议和消息)
  • 匿名用户的会议体验

SharePoint 和OneDrive

文件、文件夹和列表等团队内容都存储在 SharePoint 和 OneDrive 中。 为了让来宾能够访问 Teams 中的这些项目, SharePoint 组织级共享设置必须允许与来宾共享。 您可以使用 SharePoint 管理中心来控制:

  • 外部分享
  • 文件和文件夹链接

访客访问授权依赖

下图显示了如何在 Azure Active Directory、 微软365 、Teams 和 SharePoint 之间授予和集成来宾访问授权依赖项。 这种依赖性意味着,如果您在链中的任何一点禁用访客访问,那么每个应用程序都将继承该限制,并且您将无法创建或让您的用户创建新Teams。

微软Teams的权限管理结构图

相关的操作步骤,可以查看这篇文章

Scroll to Top
Scroll to Top