Office 365 rühmade Külastajate juurdepääsu haldamine

Märkus.: Soovime pakkuda teie keeles kõige ajakohasemat spikrisisu niipea kui võimalik. See leht on tõlgitud automaatselt ja sellel võib leiduda grammatikavigu või ebatäpsusi. Tahame, et sellest sisust oleks teile abi. Palun märkige selle lehe allservas, kas sellest teabest oli teile kasu või mitte. Soovi korral saab ingliskeelset artiklit lugeda siit.

Vaikimisi Külastajate juurdepääs on sisse lülitatud oma ettevõtte jaoks. Kui see on sisse lülitatud, saate kõigile oma asutuse Office 365 rühma Külastajate kasutajaid lisada. Külalised on juurdepääs Office 365 rühma kõik funktsioonid.

Administraatorid saate määrata, kas lubada Külastajate juurdepääsu Office 365 rühmade nende kogu ettevõtte jaoks või üksikute Office 365 rühmade jaoks. Need määrata ka, kes saab lubatud rühmadesse lisada.

Külalisjuurdepääsu haldamine haldusportaalis

  1. Logige sisse oma Office 365 üldadministraatori kontoga veebisaidil https://portal.office.com/adminportal/home.

  2. Valige Kasutajad > Külaliskasutajad.

    Külaliskasutajate haldamiseks laiendage navigeerimispaanil jaotis Kasutajad

Kui külaliskasutaja on kataloogis juba olemas (vt eespool), saate ta lisada oma rühmadesse Office’i halduskeskuse või Exchange’i halduskeskuse kaudu.

  1. Logige sisse oma Office 365 üldadministraatori kontoga veebisaidil https://portal.office.com/adminportal/home.

  2. Valige rühmad > rühmad.

    Rühmade haldamiseks laiendage navigeerimispaanil jaotis Rühmad

  3. Valige rühm, mida soovite lisada, et ja valige käsk Redigeeri jaotises liikmed .

    Rühma liikmesuse haldamiseks klõpsake käsku Redigeeri

  4. Valige lisatava külalise nimi.

  5. Klõpsake nuppu Salvesta.

Külalisi ei saa praegu kutsuda Office’i halduskeskuse ega Exchange’i halduskeskuse kaudu. Külaliste kutsumiseks kesksel viisil võiksite kaaluda Azure Active Directory ettevõtetevaheliste koostööfunktsioonide eelvaateversiooni kasutamist. Lisateavet leiate teemast Azure AD ettevõtetevaheliste koostööfunktsioonide eelvaateversioon.

Külalisi ei saa praegu lisada ega redigeerida Office’i halduskeskuse ega Exchange’i halduskeskuse kaudu. Külaliskonto (nt kuvatava nime või profiilifoto) redigeerimiseks tuleb minna Azure Active Directory portaali. Lisateavet leiate teemast Ülevaade: Office 365 identiteet ja Azure Active Directory.

Office 365 rühmadele külalisjuurdepääsu haldamine

Vaikimisi pääsevad külastajad rühma failide ja rühma OneNote'i märkmiku. Hinnang juurdepääsu välja lülitada, peate väljalülitamine SharePointi välise ühiskasutuse sätet ettevõtte tasemel. Juhised leiate teemast välise ühiskasutuse sisse- või SharePoint Online, "Välise ühiskasutuse haldamine Office 365 rühma saidikogumite."

Siiski isegi juhul, kui SharePointi välise ühiskasutuse säte on sisse lülitatud, failide SharePointi saitide kaudu saate endiselt ühiskasutusse anda uue külalisi põhineb SharePointi sätted. Lisateavet leiate teemast oma SharePoint Online'i keskkonnas välise ühiskasutuse haldamine.

Ettevõtte suvandi ühiskasutus on vaikimisi sisse lülitatud. See suvand võimaldab külastajatel teie asutuses lisada. Väljalülitamiseks tehke järgmist

  1. Logige sisse oma Office 365 üldadministraatori kontoga veebisaidil https://portal.office.com/adminportal/home.

  2. Valige navigeerimismenüüst Sätted, seejärel Turve ja privaatsus

  3. Seadke tumblernupp Luba minu asutuses uute külaliste lisamine asendisse Väljas.

    Asutusele külaliskasutajate lisamise lubamine

  1. Logige sisse oma Office 365 administraatorikontoga veebisaidil https://portal.office.com/adminportal/home.

  2. Valige navigeerimismenüüst Sätted, seejärel Teenused ja lisandmoodulid.

  3. Valige Office 365 rühmad.

    Office 365 rühmad

  4. Klõpsake lehel Office 365 rühmade määramine asendisse sisse - või väljalülitamine, olenevalt sellest, kas soovite luba inimestel väljastpoolt teie asutuses juurdepääs Office 365 rühma ressursid.

    Kui lülitate selle Lülita sisse, kuvatakse teine võimalus määrata, kas soovite lasta ettevõttevälistele isikutele lisamine Office 365 rühmade rühma omanikud. Määratud selle Lülita sisse kui soovite lasta Külastajate kasutajate lisamine rühma omanikud.

    Ettevõttevälistele inimestele Office 365 rühmadele ja ressurssidele juurdepääsu andmine

Külalisjuurdepääsu reguleerimine PowerShelli abil

TÄHTIS! Eelvaateversiooni ja GA-versiooni ei saa korraga samasse arvutisse installida.

Hea tavana soovitame alati hoida süsteemid värskendatud: desinstallige AzureADPreview’ või Azure AD varasem versioon ja hankige uusim.

  1. Avage Windows PowerShell administraatorina:

    Avaneb Windows PowerShelli aken. Käsuviip C:\Windows\system32 tähendab, et olete akna avanud administraatorina.

    Selline näeb PowerShell välja pärast esimest käivitamist.

    1. Tippige otsinguribale Windows PowerShell.

    2. Paremklõpsake ikooni Windows PowerShell ja seejärel klõpsake käsku Käivita administraatorina.

      Käivitage PowerShell käsuga „Käivita administraatorina“.

  2. Kontrollige installitud moodulit.

    Get-InstalledModule -Name "AzureAD*"

3. AzureADPreview’ või Azure AD varasema versiooni desinstallimiseks käivitage järgmine käsk:

   Uninstall-Module AzureADPreview

või

   Uninstall-Module AzureAD

4. AzureADPreview’ uusima versiooni installimiseks käivitage järgmine käsk:

   Install-Module AzureADPreview

Sisestage ebausaldusväärse hoidla teatesse Y. Uue mooduli installimiseks kulub umbes minut.

  1. Kas installisite mooduli AzureADPreview vastavalt jaotises „Windows PowerShelli jaoks mõeldud Azure Active Directory mooduli eelvaateversiooni installimine“ toodud juhistele? Selle mooduli ajakohase eelvaateversiooni puudumine on peamine põhjus, miks need juhised ei toimi.

  2. Kui te pole seda veel teinud, avage oma arvutis Windows PowerShelli aken (pole tähtis, kas see on tavaline Windows PowerShelli aken või aken, mille avamiseks valisite käsu Käivita administraatorina).

  3. Käivitage järgmised käsud. Vajutage pärast iga käsku sisestusklahvi Enter.

    Import-Module AzureADPreview
    Connect-AzureAD

    Avatakse kuva Kontole sisselogimine. Sisestage teenusega ühenduse loomiseks oma Office 365 administraatorikonto ja parool ning klõpsake nuppu Logi sisse.

    Sisestage oma Office 365 kasutajanimi ja parool
  4. Käivitage järgmine käsk:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

  5. Kui teil juba on objekti AzureADDirectorySetting ja sel juhul salvestamine objekti ID-d. Käivitage see käsk:

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

    Kui (ja AINULT siis) cmdlet-käsk kuvab tõrke, mis ütleb, et objekti ei ole olemas, looge üks, kasutades mõnda järgmistest cmdlet-käskudest.

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

    $settingsCopy = $template.CreateDirectorySetting()

    New-AzureADDirectorySetting -DirectorySetting $settingsCopy

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

  6. Kopeerige AzureADDirectorySetting objekt tagasi kohalikku muutujasse $settingsCopy:

    $settingsCopy = Get-AzureADDirectorySetting –Id $settingsObjectID

    See on ainult sätete KOOPIA; muudatused ei jõustu enne, kui kopeerite selle AzureADDirectorySetting objekti TAGASI.

  7. Häälestage O365 rühmadele külalisjuurdepääsu lubamise suvand:

    $settingsCopy["AllowGuestsToAccessGroups"] = "true"

  8. Lõpuks (nagu eespool) muudatuse jõustumiseks peate kopeerima sätete uuesti AzureADDirectorySetting objekti:

    Set-AzureADDirectorySetting -Id $settingsObjectID -DirectorySetting $settingsCopy

  9. Muudatuste jõustumise kontrollimiseks hankige AzureADDirectorySetting objektist väärtus (ärge vaadake lihtsalt kohalikku koopiat asukohas $settingsCopy):

    (Get-AzureADDirectorySetting –Id $settingsObjectID).Values

    Tulemused peaksid olema sellised:

    AllowGuestsToAccessGroups (luba külalisjuurdepääs) väärtus peab olema True (tõene).

  1. Kas installisite mooduli AzureADPreview vastavalt jaotises „Windows PowerShelli jaoks mõeldud Azure Active Directory mooduli eelvaateversiooni installimine“ toodud juhistele? Selle mooduli ajakohase eelvaateversiooni puudumine on peamine põhjus, miks need juhised ei toimi.

  2. Kui te pole seda veel teinud, avage oma arvutis Windows PowerShelli aken (pole tähtis, kas see on tavaline Windows PowerShelli aken või aken, mille avamiseks valisite käsu Käivita administraatorina).

  3. Käivitage järgmised käsud. Vajutage pärast iga käsku sisestusklahvi Enter.

    Import-Module AzureADPreview
    Connect-AzureAD

    Avatakse kuva Kontole sisselogimine. Sisestage teenusega ühenduse loomiseks oma Office 365 administraatorikonto ja parool ning klõpsake nuppu Logi sisse.

    Sisestage oma Office 365 kasutajanimi ja parool
  4. Käivitage järgmine käsk:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

  5. Vaadake, kas teil juba on AzureADDirectorySetting objekt, ja kui see on olemas, salvestage objekti ID.

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

    Kui (ja AINULT siis) cmdlet-käsk kuvab tõrketeae, mis ütleb, et objekti ei ole olemas, looge üks, kasutades mõnda järgmistest käskudest.

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

    $settingsCopy = $template.CreateDirectorySetting()

    New-AzureADDirectorySetting -DirectorySetting $settingsCopy

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

  6. Kopeerige AzureADDirectorySetting objekt tagasi kohalikku muutujasse $settingsCopy:

    $settingsCopy = Get-AzureADDirectorySetting –Id $settingsObjectID

    See on ainult sätete KOOPIA; muudatused ei jõustu enne, kui kopeerite selle AzureADDirectorySetting objekti TAGASI.

  7. Häälestage kõigisse O365 rühmadesse külaliste lisamist lubav suvand:

    $settingsCopy["AllowToAddGuests"] = "true"

  8. Lõpetuseks peate (nagu ülalpool mainitud) muudatuste jõustamiseks sätted AzureADDirectorySetting objekti TAGASI kopeerima.

    Set-AzureADDirectorySetting -Id $settingsObjectID -DirectorySetting $settingsCopy

  9. Muudatuste jõustumise kontrollimiseks hankige AzureADDirectorySetting objektist väärtus (ärge vaadake lihtsalt kohalikku koopiat asukohas $settingsCopy):

    (Get-AzureADDirectorySetting –Id $settingsObjectID).Values

Märkus.: Peab teil olema nende käskude üldadministraatori õigused.

  1. Kas installisite mooduli AzureADPreview vastavalt jaotises „Windows PowerShelli jaoks mõeldud Azure Active Directory mooduli eelvaateversiooni installimine“ toodud juhistele? Selle mooduli ajakohase eelvaateversiooni puudumine on peamine põhjus, miks need juhised ei toimi.

  2. Kui te pole seda veel teinud, avage oma arvutis Windows PowerShelli aken (pole tähtis, kas see on tavaline Windows PowerShelli aken või aken, mille avamiseks valisite käsu Käivita administraatorina).

  3. Käivitage järgmised käsud. Vajutage pärast iga käsku sisestusklahvi Enter.

    Import-Module AzureADPreview
    Connect-AzureAD

    Avatakse kuva Kontole sisselogimine. Sisestage teenusega ühenduse loomiseks oma Office 365 administraatorikonto ja parool ning klõpsake nuppu Logi sisse.

    Sisestage oma Office 365 kasutajanimi ja parool
  4. Käivitage see käsk.

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified.guest"}

  5. Käivitage see käsk.

    $settingsCopy = $template.CreateDirectorySetting()

  6. Käivitage see käsk. Mõne kindla rühma külalisjuurdepääsu blokeerimiseks kasutage väärtust False. Mõne kindla rühma külalisjuurdepääsu lubamiseks kasutage väärtust True.

    $settingsCopy["AllowToAddGuests"]=$False

  7. Käivitage see käsk.

    $groupID= (Get-AzureADGroup -SearchString "YourGroupName").ObjectId

    Kui soovite midagi Personalihaldusasendamine YourGroupName .

  8. Käivitage see käsk.

    New-AzureADObjectSetting -TargetType Groups -TargetObjectId $groupID -DirectorySetting $settingsCopy

    Sünkroonimine võtab aega 2–3 minutit.

  9. Sätete kontrollimiseks käivitage järgmine käsk.

    Get-AzureADObjectSetting -TargetObjectId $groupID -TargetType Groups | fl Values 

    Kinnitamine näeb välja järgmine.

    Kinnitamine

Saate lubada või blokeerida Külastajate kasutajad, kes kasutavad kindla domeeni. Näiteks kui teie ettevõte (Contoso) on koostöös teise business (Fabrikam), saate lisada Fabrikam luba loendisse nii, et teie kasutajad saavad lisada neile külalistele nende rühmad.

Lisateavet leiate teemast Office 365 rühmadele külalisjuurdepääsu lubamine/keelamine

KKK

  • Office 365 rühma saab külaliskasutajaid lisada selle omanik, juhul kui see võimalus on teie asutuse jaoks lubatud.

  • Üldadministraatorid saavad lisada külaliskasutajaid asutuse mistahes Office 365 rühmadesse.

  • Office 365 rühma omanikud ja üldadministraatorid, kes on rühma omanikud, saavad Office 365 rühmadesse lisada külaliskasutajaid Outlooki veebirakenduse kaudu.

  • Administraator saab anda SharePointi saidilt või Office 365 rühmast pärineva faili külaliskasutajale ühiskasutusse. Vaadake teemat Rühmas failide ühiselt kasutamine.

  • Asutuse keskkonda saab külalisi lisada Azure Active Directory ettevõtetevahelise (B2B) koostöö kaudu. Azure Active Directory ettevõtetevaheline (B2B) koostöö võimaldab asutuse administraatoril kutsuda ja volitada väliskasutajaid, laadides ettevõtetevahelisse (B2B) koostöö portaali üles komaeraldusega (CSV) fail (maksimaalselt 2000 rida). Lisateavet saate artiklist Azure Active Directory ettevõtetevaheline (B2B) koostöö (inglise keeles).

Jah, üldadministraatorid saavad kasutada Azure Active Directory PowerShelli cmdlet-käsku, et keelata atribuut „Allowguestaccesstogroups“ atribuut asutuse objekti jaoks. See eeldab, et välise ühiskasutuse säte on SharePointi saitide jaoks sisse lülitatud ja tumblernupp on asendis Sees.

Külaliste sätted määratakse Azure Active Directorys. Muudatuste jõustumiseks teie Office 365 keskkonnas kulub umbes 2–24 tundi.

Ei. Office 365 rühma dokumenditeegi saate ühiskasutusse anda ainult külalistele, kes on kutsutud rühmaga liituma. Kuid üksikuid rühmafaile saate endiselt anda külaliskasutajatele ühiskasutusse SharePoint Online’i failijagamisfunktsiooni kaudu.

Ei, üksikuid külaliskasutajaid ei saa blokeerida.

Külalisena objektide pole Exchange'i globaalses aadressiloendis vaikimisi nähtav, kuna Külastajate objektide saab luua lõppkasutaja toiming (nt kutse ühiskasutusse antud dokumendile juurdepääsuks). Tavaliselt kontrollivad sisu globaalsest aadressiloendist administraatorid ja palju ettevõtted ei soovi lõppkasutaja toiming muutuvad nähtavaks ilma administraatori juhtelemendi abil loodud objektid.

Kasutage objektide Külastajate nähtavaks globaalses aadressiloendis all toodud juhised. See võib kasutada kui administraatorid-lõpuni elutsükli väliste kasutajate eest vastutav pääsevad juurde Azure Active Directory ja Exchange Online'i cmdlet-käsud.

Näiteks kui Azure Active Directory Külastajate objekti meganb@contoso.com jaoks on olemas, siis Azure Active Directory PowerShelli saab teha meganb@contoso.com globaalse aadressiloendi loendis näha.

  1. Set-AzureADUser -ObjectId <<ObjectIDGuid>> -ShowInAddressList $true

  2. Set-AzureADUser -ObjectId <<ObjectIDGuid>> -GivenName ‘Megan’ -Surname ‘Bowen’ -TelephoneNumber "555-555-5555"

  3. Set-AzureADUser -ObjectId <<ObjectIDGuid>> -DisplayName "Megan Bowen"

Külaliskasutajaid, kes on rühma liikmed, ei sünkroonita koos rühmaga uuesti kohapealsete serveritega.

Jah, saab. Väliskontaktid on kontaktid, kes on loetletud teie asutuse globaalses aadressiloendis. Seda tüüpi kontakt võib olla näiteks tarnija, kes teie ettevõttele regulaarselt teenust osutab.

Office 365-ga ühendatud Yammeri rühmad ei toeta praegu külalisjuurdepääsu, kuid saate oma Yammeri võrgus luua ühenduseta väliseid rühmi. Vaadake juhiseid teemast Väliste rühmade loomine ja haldamine Yammeris (inglise keeles).

Ei. Külalisjuurdepääsu funktsioon on olemas kõigis Office 365 Businessi ja Office 365 Enterprise‘i tellimustes.

Jah. Külalised ei saa Tere tulemast meilisõnum, kuid neil on kõik Külastajate teise liikme õigused. Kui te pole veel olete viiakse oma leviloendid, leiate juhised migreerimine teenusekomplekti Office 365 rühmade leviloend . Leviloendid, mis sisaldavad külalistele ei saa migreerida.

Lisateave

Liikmestaatuse haldamine Office 365 halduskeskuses

Luba/Keela Külastajate juurdepääsu vastavalt oma domeeni Office 365 rühmadele

Azure Active Directory access kontrollib

Täiendage Office'i kasutamise oskusi
Tutvuge koolitusmaterjalidega
Kasutage uusi funktsioone enne teisi
Liituge Office Insideri programmiga

Kas sellest teabest oli abi?

Täname tagasiside eest!

Täname tagasiside eest! Tundub, et võiksime teid kokku viia ühega meie Office'i tugiagentidest, kes aitab teil probleemi lahendada.

×