Acceso de invitado en grupos de Office 365

Importante:  Este artículo se ha traducido con traducción automática; vea la declinación de responsabilidades. Para su referencia, puede encontrar la versión en inglés de este artículo aquí.

Última actualización: julio de 2017

Acceso de invitado en Grupos de Office 365 permite a usted y su equipo colaborar con otras personas de fuera de su organización mediante la concesión de acceso a conversaciones de grupo, archivos, invitaciones del calendario y el Bloc de notas de grupo. Se puede conceder acceso a un invitado, incluidos socios, proveedores, proveedores o asesores, por cualquier propietario del grupo.

Cómo funciona

Los usuarios de Office 365 pueden usar Outlook en la Web o Outlook 2016 para agregar y administrar los invitados en sus grupos Office 365. Los invitados pueden tener cualquier dirección de correo electrónico y la cuenta de correo electrónico puede ser un trabajo, personal o educativa.

Acceso como invitado es una configuración de nivel de inquilino y está habilitado de forma predeterminada. Los invitados y su acceso a los recursos del grupo de Office 365 con PowerShell, puede administrar un administrador de inquilinos. Muestra la pestaña administrar para obtener instrucciones.

Cuando invitado recibe una invitación para unirse a un grupo, recibirán un correo electrónico de bienvenida que incluye un poco de información sobre el grupo y lo que pueden esperar ahora que están un miembro.

Los invitados reciban un correo electrónico de bienvenida

Todas las interacciones del miembro invitado se producen a través de su Bandeja de entrada de correo electrónico. No puede tener acceso al sitio de grupo, pero puede recibir invitaciones del calendario, participar en conversaciones de correo electrónico y, si ha habilitado el Administrador de inquilinos, abrir archivos compartidos con un vínculo o datos adjuntos.

Todos los correos electrónicos de grupo e invitaciones de calendario que recibe el invitado incluirá un aviso para usar "responder a todos" en las respuestas al grupo, junto con vínculos a archivos de grupo de la vista y dejar el grupo. Aquí tenemos un ejemplo:

Todos los correos electrónicos que recibe el invitado de los miembros del grupo tendrá un pie de página con instrucciones y vínculos

En la tabla siguiente resume qué invitados y no pueden hacer.

Característica

¿Usuario de invitado permitido?

Crear un grupo

No

Agregar o quitar a miembros del grupo

No

Eliminar un grupo

No

Join a group

Sí, mediante invitación

Iniciar una conversación

Responder a una conversación

Buscar una conversación

@mention a la persona en el grupo

No

Anclar un grupo o definirlo como favorito

No

Eliminar una conversación

"Como" mensajes

No

Administrar reuniones

No

Ver el calendario de grupo

No

Modificar los eventos del calendario

No

Agregar un calendario de grupo a un calendario personal

No

Ver y editar los archivos de grupo

Sí, si habilitó la administración de inquilinos

Obtener acceso al bloc de notas de OneNote del grupo

Sí, mediante un vínculo de miembro de grupo

Examinar grupos

No

De forma predeterminada, access invitado está habilitado para su organización. Cuando está habilitado, todos los usuarios de su organización pueden agregar los usuarios invitados a un grupo de Office 365. Los invitados tendrá acceso a todas las características de grupo de Office 365.

Como administrador, puede controlar si desea permitir el acceso de invitado a los grupos de Office 365 para toda la organización o para grupos individuales de Office 365. Y puede controlar quién puede permite que los invitados pueden agregarse a grupos.

Administrar el acceso de invitado en el portal de administración

  1. Inicie sesión con su cuenta de Office 365administrador global en https://portal.office.com/adminportal/home.

  2. Vaya a Usuarios > Guest users (Usuarios invitados).

    Expanda la sección usuarios en el panel de navegación para administrar los usuarios invitados

Si el invitado ya existe en el directorio (vea lo anterior) puede agregarlos a los grupos desde el centro de administración de Office o en el centro de administración de Exchange.

  1. Inicie sesión con su cuenta de Office 365administrador global en https://portal.office.com/adminportal/home.

  2. Vaya a Usuarios > Guest users (Usuarios invitados).

    Expanda la sección grupos en el panel de navegación para administrar los grupos

  3. Seleccione el grupo que desea agregar al invitado a y haga clic en Editar en la sección miembros.

    Haga clic en Editar para administrar la pertenencia a grupo

  4. Seleccione el nombre del invitado que desea agregar.

  5. Haga clic en Guardar.

No puede invitar a los invitados desde el centro de administración de Office o en el centro de administración de Exchange en este momento. Para invitar a personas de forma centralizada se puede utilizar la vista previa de colaboración de Azure Active Directory B2B. Para obtener más información, consulte vista previa de colaboración sobre el AD B2B de Azure.

Actualmente no puede agregar o editar los invitados desde el centro de administración de Office o en el centro de administración de Exchange. Editar cuentas de invitado (por ejemplo, su foto perfil o nombre para mostrar) vaya a su portal de Azure Active Directory. Para obtener más información, vea Descripción de identidad de Office 365 y Azure Active Directory.

Controlar el acceso de invitados a grupos de Office 365

De forma predeterminada, los invitados pueden acceder a archivos de grupos y OneNote. Para desactivar esto, debe desactivar la configuración de uso compartido externo de SharePoint en el nivel de organización. Para ver los pasos, consulte Activar o desactivar el uso compartido externo para SharePoint Online, "Administrar el uso compartido externo para las colecciones de sitios de los Grupos de Office 365".

Sin embargo, incluso si la configuración de uso compartido externo de SharePoint está desactivado, los archivos de sitios de SharePoint aún se pueden compartir con nuevos usuarios invitados en función de la configuración de SharePoint. Para obtener más información, consulte Administrar el uso compartido externo en su entorno de SharePoint Online.

De forma predeterminada, la opción de uso compartido en su organización está habilitada. Esta opción permite agregar invitados a su organización. Cómo desactivarla:

  1. Inicie sesión con su cuenta de Office 365administrador global en https://portal.office.com/adminportal/home.

  2. En el menú de navegación, elija Configuración y Seguridad y privacidad

  3. Active o desactive la opción Permitir agregar nuevos invitados a mi organización.

    Permitir agregar usuarios invitados a mi organización

  1. Inicie sesión con su cuenta de administrador de Office 365 en https://portal.office.com/adminportal/home.

  2. En el menú de navegación, elija Configuración y luego Servicios y complementos.

  3. Elija grupos de Office 365.

    Grupos de Office 365

  4. En la página Grupos de Office 365, establezca el botón de alternancia en Activado o Desactivado, dependiendo de si quiere permitir que usuarios de fuera de la organización accedan a recursos de grupos de Office 365.

    Si establece el botón de alternancia en Activado, verá otra opción para controlar si quiere permitir que los propietarios del grupo agreguen usuarios de fuera de la organización a grupos de Office 365. Establezca este botón de alternancia en Activado si quiere permitir que los propietarios del grupo agreguen usuarios invitados.

    Permitir que usuarios externas a mi organización accedan a grupos y recursos de Office 365

Usar PowerShell para controlar el acceso de invitados

IMPORTANTE: Los procedimientos descritos en este artículo requieren la versión PRELIMINARMódulo Azure Active Directory para Windows PowerShell; concretamente, el módulo AzureADPreview, versión 2.0.0.137 or later..

Como práctica recomendada, recomendamos mantenerse siempre actualizado: desinstale la versión antigua de AzureADPreview y obtenga la última antes de ejecutar los comandos de PowerShell.

  1. Abra Windows PowerShell como administrador:

    1. En la barra de búsqueda, escriba Windows PowerShell.

    2. Haga clic con el botón derecho en Windows PowerShell y seleccione Ejecutar como administrador.

      Abrir PowerShell como "Ejecutar como administrador".

    Se abrirá la ventana emergente de Windows PowerShell. El símbolo del sistema C:\Windows\system32 significa que lo abrió como administrador.

    A qué se parece PowerShell al abrirlo por primera vez.

  2. Para desinstalar una versión anterior de AzureADPreview, ejecute este comando:

    Uninstall-Module AzureADPreview
  3. Para instalar la última versión de AzureADPreview, ejecute este comando:

    Install-Module AzureADPreview

    En el mensaje sobre un repositorio que no es de confianza, escriba Y. La instalación del nuevo módulo tardará un minuto aproximadamente.

  1. ¿Instaló el módulo AzureADPreview, como se indica en la sección anterior "Instalar la versión preliminar del módulo Azure Active Directory para Windows PowerShell"? No tener instalada la versión preliminar más actual es la razón número 1 para que estos pasos no funcionen.

  2. Si todavía no lo ha hecho, abra una ventana de Windows PowerShell en el equipo (no importa si es una ventana de Windows PowerShell normal o una que haya abierto mediante la selección de Ejecutar como administrador).

  3. Ejecute los comandos siguientes. Presione Entrar después de cada comando.

    Import-Module AzureADPreview
    Connect-AzureAD

    En la pantalla Iniciar sesión en su cuenta que se abre, escriba su cuenta y contraseña de administrador de Office 365 para conectar con su servicio y haga clic en Iniciar sesión.

    Escriba sus credenciales de Office 365
  4. Ejecute el comando seleccionado:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

  5. Si ya tiene un objeto AzureADDirectorySetting y si es así, guardar el identificador de objeto. Ejecute este comando:

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

    Si y solo si ese cmdlet muestra un error que indica que el objeto no existe, cree uno utilizando estos cmdlets:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

    $settingsCopy = $template.CreateDirectorySetting()

    New-AzureADDirectorySetting -DirectorySetting $settingsCopy

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

  6. Copiar de nuevo el objeto AzureADDirectorySetting en la variable local de $settingsCopy:

    $settingsCopy = Get-AzureADDirectorySetting –Id $settingsObjectID

    Esto es solo una COPIA de la configuración; los cambios no surtirán efecto hasta que la copie DE NUEVO en el objeto AzureADDirectorySetting.

  7. Establezca la opción para permitir que los invitados obtengan acceso a grupos de O365:

    $settingsCopy["AllowGuestsToAccessGroups"] = "true"

  8. Por último, (como se mencionó anteriormente) para que el cambio surta efecto debe copiar la configuración DE NUEVO en el objeto AzureADDirectorySetting:

    Set-AzureADDirectorySetting -Id $settingsObjectID -DirectorySetting $settingsCopy

  9. Para comprobar que el cambio surta efecto, recupere el valor del objeto AzureADDirectorySetting (no mirar simplemente la copia local de $settingsCopy):

    (Get-AzureADDirectorySetting –Id $settingsObjectID).Values

    Y el resultado debería ser similar al siguiente:

    AllowGuestsToAccessGroups debería establecerse en True

  1. ¿Instaló el módulo AzureADPreview, como se indica en la sección anterior "Instalar la versión preliminar del módulo Azure Active Directory para Windows PowerShell"? No tener instalada la versión preliminar más actual es la razón número 1 para que estos pasos no funcionen.

  2. Si todavía no lo ha hecho, abra una ventana de Windows PowerShell en el equipo (no importa si es una ventana de Windows PowerShell normal o una que haya abierto mediante la selección de Ejecutar como administrador).

  3. Ejecute los comandos siguientes. Presione Entrar después de cada comando.

    Import-Module AzureADPreview
    Connect-AzureAD

    En la pantalla Iniciar sesión en su cuenta que se abre, escriba su cuenta y contraseña de administrador de Office 365 para conectar con su servicio y haga clic en Iniciar sesión.

    Escriba sus credenciales de Office 365
  4. Ejecute el comando seleccionado:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

  5. Ver si ya tiene un objeto de AzureADDirectorySetting y si es así, guardar el id. de objeto.

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

    Si y solo si ese cmdlet muestra un error que indica que el objeto no existe, cree uno utilizando estos comandos:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

    $settingsCopy = $template.CreateDirectorySetting()

    New-AzureADDirectorySetting -DirectorySetting $settingsCopy

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

  6. Copiar de nuevo el objeto AzureADDirectorySetting en la variable local de $settingsCopy:

    $settingsCopy = Get-AzureADDirectorySetting –Id $settingsObjectID

    Esto es solo una COPIA de la configuración; los cambios no surtirán efecto hasta que la copie DE NUEVO en el objeto AzureADDirectorySetting.

  7. Establezca la opción para permitir que se agreguen los invitados a todos los grupos de O365:

    $settingsCopy["AllowToAddGuests"] = "true"

  8. Por último, (como se mencionó anteriormente) para que el cambio surta efecto debe copiar la configuración DE NUEVO en el objeto AzureADDirectorySetting:

    Set-AzureADDirectorySetting -Id $settingsObjectID -DirectorySetting $settingsCopy

  9. Para comprobar que el cambio surta efecto, recupere el valor del objeto AzureADDirectorySetting (no mirar simplemente la copia local de $settingsCopy):

    (Get-AzureADDirectorySetting –Id $settingsObjectID).Values

  1. ¿Instaló el módulo AzureADPreview, como se indica en la sección anterior "Instalar la versión preliminar del módulo Azure Active Directory para Windows PowerShell"? No tener instalada la versión preliminar más actual es la razón número 1 para que estos pasos no funcionen.

  2. Si todavía no lo ha hecho, abra una ventana de Windows PowerShell en el equipo (no importa si es una ventana de Windows PowerShell normal o una que haya abierto mediante la selección de Ejecutar como administrador).

  3. Ejecute los comandos siguientes. Presione Entrar después de cada comando.

    Import-Module AzureADPreview
    Connect-AzureAD

    En la pantalla Iniciar sesión en su cuenta que se abre, escriba su cuenta y contraseña de administrador de Office 365 para conectar con su servicio y haga clic en Iniciar sesión.

    Escriba sus credenciales de Office 365
  4. Ejecute este comando.

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified.guest"}

  5. Ejecute este comando.

    $settingsCopy = $template.CreateDirectorySetting()

  6. Ejecute este comando. Establezca esta opción en False para bloquear el acceso de invitados a un grupo específico. Establezca esta opción en True para permitir el acceso de invitados a un grupo específico.

    $settingsCopy["AllowToAddGuests"]=$False

  7. Ejecute este comando.

    $groupID= (Get-AzureADGroup -SearchString "YourGroupEmailAddress").ObjectId

    Donde puede reemplazar YourGroupEmailAddress por algo como informacion@contoso.com.

  8. Ejecute este comando.

    New-AzureADObjectSetting -TargetType Groups -TargetObjectId $groupID -DirectorySetting $settingsCopy

    La sincronización tardará entre 2 o 3 minutos.

  9. Para comprobar la configuración, ejecute este comando:

    Get-AzureADObjectSetting -TargetObjectId $groupID -TargetType Groups | fl Values 

    La comprobación tendrá un aspecto similar a este:

    La comprobación

Puede permitir o bloquear el acceso de usuarios invitados que están usando un dominio específico. Por ejemplo, supongamos que su empresa (Contoso) tiene una alianza con otra empresa (Fabrikam). Puede agregar a Fabrikam a su lista de permitidos para que sus usuarios puedan agregar esos invitados a sus grupos.

Para obtener más información, consulte Allow/Block guest access to Office 365 groups (Permitir o bloquear el acceso de invitados a grupos de Office 365)

Los usuarios finales

Invitado es alguien que no es un empleado, estudiantes o miembro de su organización. Que no tiene una escuela o trabajo cuenta con su organización.

No. Acceso de invitado se incluye con todas las suscripciones de Office 365 Business Premium y Office 365 Enterprise.

No. Solo los usuarios que están fuera de la organización, como socios o asesores, pueden agregarse como invitados. Puede invitar a personas de dentro de su organización para unir como miembros del grupo normal.

Sí, puede hacerlo. Contactos de correo externo son enumerados en la lista global de direcciones de su empresa. Un ejemplo de este tipo de contacto es una empresa de proveedor que proporciona servicios a su organización de forma periódica.

El Administrador de inquilinos debe habilitar la característica de invitado del inquilino antes de agregar a invitados. Cuando vea el "Póngase en contacto con su administrador," es probable que la característica de invitado todavía no se ha habilitado. Muestra la pestaña administrar para obtener más información.

Miembros de invitado no pueden ver los mensajes protegidos con Information Rights Management (IRM).

Puede que aparezca un informe de no entrega al responder a un mensaje de grupo con una dirección de correo electrónico que es diferente del que se utiliza cuando se une o se han agregado al grupo. Por ejemplo, si había unido al grupo como seanc@contoso.com pero intente responder a un mensaje de grupo en la Bandeja de entrada de seanc@service.contoso.com, recibirá un informe de no entrega.

No. Solo puede compartir archivos de grupo de Office 365 con los invitados que han sido invitados a unirse al grupo.

Un adjunto moderna es un archivo almacenado en OneDrive para la Empresa. Un vínculo que se va a todos los destinatarios. Porque el archivo está almacenado en la nube, todos los destinatarios pueden leer y editar el archivo sin tener que conciliar copias individuales. Para obtener más información, vea datos adjuntos de manera más inteligentes .

Archivos adjuntos modernos en un grupo de Office 365 solo se comparten con los miembros del grupo. Cuando se reenvía un mensaje con datos adjuntos moderno a un miembro de invitado en el grupo, podrá obtener acceso a los datos adjuntos al iniciar sesión con un nombre de usuario y contraseña. Si se reenvía el mensaje a un usuario que no es un miembro del grupo, el usuario no podrá abrir el archivo adjunto.

Sí. Los invitados dejará de recibir un mensaje de correo principal, pero tendrán todos los privilegios de cualquier otro miembro de invitado. Si aún no ha migrado sus listas de distribución, consulte las listas de distribución de migrar a los grupos de Office 365 para obtener instrucciones. No se pueden migrar las listas de distribución que contienen a los invitados.

Los grupos de Yammer conectados de Office 365 actualmente no admiten el acceso de invitados, pero puede crear grupos externos, no conectados en su red de Yammer. Vea Crear y administrar grupos externos en Yammer para obtener instrucciones.

Los invitados que no reciba las conversaciones en grupo por varios motivos. Para obtener más información, vea los usuarios invitados no reciben la conversación de grupo .

Para administradores

  • Un propietario del grupo de Office 365 puede agregar los usuarios invitados Si esta opción se ha habilitado para su organización.

  • Los administradores globales pueden agregar usuarios invitados a todos los grupos de Office 365 de la organización.

  • Los propietarios de un grupo de Office 365 y los administradores globales que sean propietarios del grupo pueden agregar usuarios invitados a grupos de Office 365 a través de Outlook en la web.

  • Compartir un archivo con un invitado desde un sitio de SharePoint o un grupo de Office 365. Consulte Compartir archivos de grupos.

  • Agregar invitados a la organización a través de la colaboración B2B de Azure Active Directory. La colaboración B2B de Azure Active Directory permite a un administrador de la compañía invitar y autorizar a un conjunto de usuarios externos mediante la carga de un de archivo de valores separados por comas (CSV) de no más de 2000 líneas en el portal de colaboración B2B. Para obtener más información, consulte Colaboración de Azure Active Directory B2B.

Sí, los administradores globales pueden usar los cmdlets de Powershell de Azure Active Directory para deshabilitar la propiedad de "AllowGuestAccessToGroups" en el objeto de la compañía, suponiendo que el uso compartido externo esté Activado para sitios de SharePoint.

La configuración de invitado se establece en Azure active directory. Se necesitan 2 a 24 horas para que los cambios surtan efecto en toda la organización de Office 365.

No. Sólo puede compartir la biblioteca de documentos de grupo de Office 365 con invitados que han sido invitados a unirse al grupo. Pero los archivos del grupo individuales pueden compartirse aún con usuarios invitados a través de los archivos compartidos de SharePoint Online.

Sí, leer Administrar su sitio de grupo conectado al grupo para obtener más información.

No, no se pueden bloquear usuarios invitados individuales.

No, no en este momento.

No, los usuarios invitados que son miembros de un grupo no se sincronizan en local junto con el grupo.

Sí, puede hacerlo. Contactos de correo externo son enumerados en la lista global de direcciones de su empresa. Un ejemplo de este tipo de contacto es una empresa de proveedor que proporciona servicios a su organización de forma periódica.

Los grupos de Yammer conectados de Office 365 actualmente no admiten el acceso de invitados, pero puede crear grupos externos, no conectados en su red de Yammer. Vea Crear y administrar grupos externos en Yammer para obtener instrucciones.

Temas relacionados

Obtenga más información sobre Office 365 grupos
invitado no reciba conversaciones de correo electrónico de grupo
Administrar pertenencia a grupos en el centro de administración de Office 365
Permitir o denegar el acceso de invitado a Office 365 grupos en función de sus dominio
Azure Active Directory access revisa

Nota: Declinación de responsabilidades de traducción automática: Este artículo se ha traducido con un sistema informático sin intervención humana. Microsoft ofrece estas traducciones automáticas para que los hablantes de otros idiomas distintos del inglés puedan disfrutar del contenido sobre los productos, los servicios y las tecnologías de Microsoft. Puesto que este artículo se ha traducido con traducción automática, es posible que contenga errores de vocabulario, sintaxis o gramática.

Ampliar sus conocimientos
Explorar los cursos
Obtener nuevas características primero
Únase a los participantes de Office Insider

¿Le ha sido útil esta información?

¡Gracias por sus comentarios!

Gracias por sus comentarios. Quizá le interese ponerse en contacto con uno de nuestros agentes de soporte de Office.

×