Accès invité dans les groupes Office 365

Important :  Cet article a été traduit automatiquement, voir l’avertissement. Vous pouvez consulter la version en anglais de cet article ici.

Mise à jour : juillet 2017

Accès invité dans Groupes Office 365 permet de vous et votre équipe collaborer avec des personnes extérieures à votre organisation par leur accorder l’accès aux conversations de groupe, des fichiers, des invitations de calendrier et le bloc-notes de groupe. Accès à un invité, y compris les partenaires, fournisseurs, fournisseurs ou consultants — par n’importe quel propriétaire du groupe.

Mode de fonctionnement

Office 365 utilisateurs peuvent utiliser Outlook sur le web ou Outlook 2016 pour ajouter et gérer des invités dans leurs groupes Office 365. Invités peuvent avoir n’importe quelle adresse de messagerie et le compte de messagerie peut être un professionnel, personnel ou scolaire.

Accès invité est un paramètre au niveau du client et est activé par défaut. Un administrateur client peut gérer les invités et leur accès aux ressources de groupe Office 365 à l’aide de PowerShell. Afficher l’onglet gérer pour obtenir des instructions.

Un invité est invité à rejoindre un groupe, ils reçoivent un message électronique de bienvenue qui inclut un peu d’informations sur le groupe et les informations qu’ils pourront maintenant qu’ils soient un membre.

Invités recevront un message électronique de bienvenue

Toutes les interactions du membre invité sont dus à leur boîte de réception. Ils ne peuvent pas accéder au site de groupe, mais peut recevoir des invitations de calendrier, participer à des conversations de messagerie et, si l’administrateur client a activé, ouvrez les fichiers partagés à l’aide d’un lien ou pièce jointe.

Tous les messages électroniques de groupe et les invitations calendrier que l’invité reçoit doit inclure un rappel pour utiliser « répondre à tous » dans les réponses au groupe, ainsi que des liens pour afficher des fichiers de groupe et laisser le groupe. Voici un exemple :

Tous les messages électroniques que l’invité reçoit des membres du groupe auront un pied de page avec des instructions et des liens

Le tableau suivant résume les invités peuvent faire ou non.

Fonctionnalité

Utilisateur invité autorisé ?

Créer un groupe

Non

Ajouter/supprimer des membres du groupe

Non

Supprimer un groupe

Non

Rejoindre un groupe

Oui, en invitation

Démarrer une conversation

Oui

Répondre à une conversation

Oui

Rechercher une conversation

Oui

@mention une personne dans le groupe

Non

Code confidentiel/préférées un groupe

Non

Supprimer une conversation

Oui

« Comme » les messages

Non

Gérer des réunions

Non

Afficher le calendrier de groupe

Non

Modifier les événements de calendrier

Non

Ajouter un calendrier de groupe à un calendrier personnel

Non

Afficher et modifier des fichiers de groupe

Oui, si activé par l’administrateur client

Accéder au bloc-notes OneNote du groupe

Oui, via le lien de membre du groupe

Parcourir les groupes

Non

Par défaut, accès invité est activé pour votre organisation. Lorsqu’elle est activée, tous les membres de votre organisation peuvent ajouter les utilisateurs invités à un groupe Office 365. Les invités n’ont pas accès à toutes les fonctionnalités de groupe Office 365.

En tant qu’administrateur, vous pouvez contrôler si vous voulez autoriser l’accès invité à groupes Office 365 pour votre organisation entière ou pour des groupes Office 365. Et vous pouvez contrôler qui peut autoriser des invités à ajouter à des groupes.

Gérer l’accès invité dans le portail d’administration

  1. Connectez-vous à l’aide de votre Office 365compte administrateur général sur https://portal.office.com/adminportal/home.

  2. Accédez à utilisateurs > utilisateurs invités.

    Développez la section utilisateurs dans le volet de navigation pour gérer vos utilisateurs invités

Si l’invité existe déjà dans votre annuaire (voir ci-dessus) vous pouvez les ajouter à vos groupes à partir du centre d’administration Office ou le centre d’administration Exchange.

  1. Connectez-vous à l’aide de votre Office 365compte administrateur général sur https://portal.office.com/adminportal/home.

  2. Accédez à utilisateurs > utilisateurs invités.

    Développez la section groupes dans le volet de navigation pour gérer vos groupes

  3. Sélectionnez le groupe que vous souhaitez ajouter l’invité à, puis cliquez sur Modifier dans la section membres.

    Cliquez sur Modifier pour gérer les membres de votre groupe

  4. Sélectionnez le nom de l’invité que vous voulez ajouter.

  5. Cliquez sur Enregistrer.

Vous ne pouvez pas inviter des membres à partir du centre d’administration Office ou le centre d’administration Exchange pour le moment. Pour inviter des membres de manière centralisée, vous pouvez utiliser l’aperçu de collaboration Azure Active Directory B2B. Pour plus d’informations, voir Aperçu de collaboration sur le Azure AD B2B.

Vous ne pouvez pas actuellement ajoutez ou modifiez des invités à partir du centre d’administration Office ou le centre d’administration Exchange. Pour modifier les comptes invité (par exemple, son nom ou profil image perso) accédez à votre portail Azure Active Directory. Pour plus d’informations, voir identités Office 365 et Azure Active Directory.

Contrôler l’accès invité aux groupes Office 365

Par défaut, les invités ont accès aux fichiers de groupe et à OneNote. Pour désactiver cette option, vous devez désactiver le paramètre de partage externe de SharePoint au niveau de l’organisation. Pour connaître la procédure à suivre, voir Activer ou désactiver le partage externe de SharePoint Online, « Gérer le partage externe pour des collections de sites du groupe Office 365 ».

Néanmoins, même si le paramètre de partage externe de SharePoint est désactivé, les fichiers des sites SharePoint pourront toujours être partagés avec de nouveaux utilisateurs invités conformément aux paramètres SharePoint définis. Pour en savoir plus, voir Gérer le partage externe pour votre environnement SharePoint Online.

Par défaut, l’option de partage de votre organisation est activée. Cette option permet d’ajouter des invités à votre organisation. Pour la désactiver :

  1. Connectez-vous à l’aide de votre Office 365compte administrateur général sur https://portal.office.com/adminportal/home.

  2. Dans le menu de navigation, sélectionnez Paramètres, puis Sécurité et confidentialité

  3. Définissez le bouton d’activation/désactivation sur Autoriser l’ajout de nouveaux invités à mon organisation.

    Autoriser l’ajout d’utilisateurs invités à mon organisation

  1. Utilisez votre compte d’administrateur Office 365 pour vous connecter à https://portal.office.com/adminportal/home.

  2. Dans le menu de navigation, sélectionnez Paramètres, puis Services et compléments.

  3. Sélectionnez Groupes Office 365.

    Groupes Office 365

  4. Dans la page Groupes Office 365, activez ou désactivez le bouton bascule selon que vous souhaitiez ou non autoriser les personnes externes à votre organisation à accéder aux ressources de groupe Office 365.

    Si vous activez ce bouton bascule, une autre option vous permettant d’autoriser les propriétaires de groupe à ajouter des personnes externes à votre organisation à des groupes Office 365 sera disponible. Activez ce bouton bascule si vous souhaitez autoriser les propriétaires de groupe à ajouter des utilisateurs invités.

    Autoriser les personnes extérieures à mon organisation à accéder aux groupes et ressources Office 365

Utiliser PowerShell pour contrôler l’accès invité

IMPORTANT : Les procédures de cet article nécessitent la version d’ÉVALUATION d’Module Azure Active Directory pour Windows PowerShell, précisément, le module AzureADPreview version 2.0.0.137 or later.

Pour obtenir les meilleurs résultats, nous vous recommandons de toujours être à jour : désinstallez l’ancienne version AzureADPreview et téléchargez la plus récente avant de lancer PowerShell.

  1. Ouvrez Windows PowerShell en tant qu’administrateur :

    1. Dans la barre de recherche, tapez Windows PowerShell.

    2. Cliquez avec le bouton droit sur Windows PowerShell, puis sélectionnez Exécuter en tant qu’administrateur.

      Ouvrez PowerShell avec « Exécuter en tant qu’administrateur ».

    La fenêtre Windows PowerShell s’ouvre. L’invite C:\Windows\system32 indique que vous l’avez ouverte en tant qu’administrateur.

    Ce à quoi ressemble PowerShell lorsque vous l’ouvrez pour la première fois.

  2. Pour désinstaller une version précédente de AzureADPreview, exécutez la commande suivante :

    Uninstall-Module AzureADPreview
  3. Pour installer la dernière version de AzureADPreview, exécutez la commande suivante :

    Install-Module AzureADPreview

    Lorsque le message sur un référentiel non fiable s’affiche, tapez Y. Vous devrez patienter quelques instants pendant l’installation du nouveau module.

  1. Avez-vous installé le module AzureADPreview, conformément aux instructions ci-dessus ? Cette procédure ne fonctionne généralement pas si la version d’évaluation la plus récente est manquante.

  2. Si ce n’est pas déjà fait, ouvrez une fenêtre Windows PowerShell sur votre ordinateur (il peut s’agir d’une fenêtre Windows PowerShell standard ou d’une fenêtre que vous avez ouvert en sélectionnant Exécuter en tant qu’administrateur).

  3. Exécutez les commandes suivantes. Appuyez sur Entrée après chaque commande.

    Import-Module AzureADPreview
    Connect-AzureAD

    Dans l’écran Connectez-vous à votre compte qui s’affiche, entrez les informations d’identification de votre compte administrateur Office 365 pour vous connecter à votre service, puis cliquez sur Se connecter.

    Entrez vos identifiants Office 365
  4. Exécutez la commande suivante :

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

  5. Déterminez si vous avez déjà un objet AzureADDirectorySetting. Si c’est le cas, enregistrez l’ID d’objet. Exécutez la commande suivante :

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

    SI et SEULEMENT si cette applet de commande affiche une erreur indiquant que l’objet n’existe pas, créez-en un à l’aide de ces applets de commande :

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

    $settingsCopy = $template.CreateDirectorySetting()

    New-AzureADDirectorySetting -DirectorySetting $settingsCopy

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

  6. Recopiez l’objet AzureADDirectorySetting dans la variable $settingsCopy locale :

    $settingsCopy = Get-AzureADDirectorySetting –Id $settingsObjectID

    Il ne s’agit que d’une COPIE des paramètres ; les modifications ne sont pas appliquées, sauf si vous les RECOPIEZ dans l’objet AzureADDirectorySetting.

  7. Définissez l’option permettant aux invités d’accéder aux groupes Office 365 :

    $settingsCopy["AllowGuestsToAccessGroups"] = "true"

  8. Pour terminer (comme mentionné ci-dessus), afin que la modification soit appliquée, vous devez RECOPIEZ les paramètres dans l’objet AzureADDirectorySetting :

    Set-AzureADDirectorySetting -Id $settingsObjectID -DirectorySetting $settingsCopy

  9. Pour vérifier que la modification a été appliquée, récupérez la valeur de l’objet AzureADDirectorySetting (ne jetez pas simplement un coup d’œil à la copie locale dans la variable $settingsCopy) :

    (Get-AzureADDirectorySetting –Id $settingsObjectID).Values

    Les résultats devraient ressembler à ce qui suit :

    AllowGuestsToAccessGroups doit être défini sur True

  1. Avez-vous installé le module AzureADPreview, conformément aux instructions ci-dessus ? Cette procédure ne fonctionne généralement pas si la version d’évaluation la plus récente est manquante.

  2. Si ce n’est pas déjà fait, ouvrez une fenêtre Windows PowerShell sur votre ordinateur (il peut s’agir d’une fenêtre Windows PowerShell standard ou d’une fenêtre que vous avez ouvert en sélectionnant Exécuter en tant qu’administrateur).

  3. Exécutez les commandes suivantes. Appuyez sur Entrée après chaque commande.

    Import-Module AzureADPreview
    Connect-AzureAD

    Dans l’écran Connectez-vous à votre compte qui s’affiche, entrez les informations d’identification de votre compte administrateur Office 365 pour vous connecter à votre service, puis cliquez sur Se connecter.

    Entrez vos identifiants Office 365
  4. Exécutez la commande suivante :

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

  5. Déterminez si vous avez déjà un objet AzureADDirectorySetting. Si c’est le cas, enregistrez l’ID d’objet.

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

    SI et SEULEMENT si cette applet de commande affiche une erreur indiquant que l’objet n’existe pas, créez-en un à l’aide de ces commandes :

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

    $settingsCopy = $template.CreateDirectorySetting()

    New-AzureADDirectorySetting -DirectorySetting $settingsCopy

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

  6. Recopiez l’objet AzureADDirectorySetting dans la variable $settingsCopy locale :

    $settingsCopy = Get-AzureADDirectorySetting –Id $settingsObjectID

    Il ne s’agit que d’une COPIE des paramètres ; les modifications ne sont pas appliquées, sauf si vous les RECOPIEZ dans l’objet AzureADDirectorySetting.

  7. Définissez l’option permettant aux invités d’être ajoutés à tous les groupes Office 365 :

    $settingsCopy["AllowToAddGuests"] = "true"

  8. Pour terminer (comme mentionné ci-dessus), afin que la modification soit appliquée, vous devez RECOPIEZ les paramètres dans l’objet AzureADDirectorySetting :

    Set-AzureADDirectorySetting -Id $settingsObjectID -DirectorySetting $settingsCopy

  9. Pour vérifier que la modification a été appliquée, récupérez la valeur de l’objet AzureADDirectorySetting (ne jetez pas simplement un coup d’œil à la copie locale dans la variable $settingsCopy) :

    (Get-AzureADDirectorySetting –Id $settingsObjectID).Values

  1. Avez-vous installé le module AzureADPreview, conformément aux instructions ci-dessus ? Cette procédure ne fonctionne généralement pas si la version d’évaluation la plus récente est manquante.

  2. Si ce n’est pas déjà fait, ouvrez une fenêtre Windows PowerShell sur votre ordinateur (il peut s’agir d’une fenêtre Windows PowerShell standard ou d’une fenêtre que vous avez ouvert en sélectionnant Exécuter en tant qu’administrateur).

  3. Exécutez les commandes suivantes. Appuyez sur Entrée après chaque commande.

    Import-Module AzureADPreview
    Connect-AzureAD

    Dans l’écran Connectez-vous à votre compte qui s’affiche, entrez les informations d’identification de votre compte administrateur Office 365 pour vous connecter à votre service, puis cliquez sur Se connecter.

    Entrez vos identifiants Office 365
  4. Exécutez la commande suivante.

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified.guest"}

  5. Exécutez la commande suivante.

    $settingsCopy = $template.CreateDirectorySetting()

  6. Exécutez la commande suivante. Définissez la valeur False pour bloquer l’accès invité à un groupe spécifique. Définissez la valeur True pour bloquer l’accès invité à un groupe spécifique.

    $settingsCopy["AllowToAddGuests"]=$False

  7. Exécutez la commande suivante.

    $groupID= (Get-AzureADGroup -SearchString "YourGroupEmailAddress").ObjectId

    Où vous devez remplacer YourGroupEmailAddress par une valeur telle que Information@contoso.com.

  8. Exécutez la commande suivante.

    New-AzureADObjectSetting -TargetType Groups -TargetObjectId $groupID -DirectorySetting $settingsCopy

    La synchronisation prend 2 à 3 minutes.

  9. Pour vérifier vos paramètres, exécutez la commande suivante :

    Get-AzureADObjectSetting -TargetObjectId $groupID -TargetType Groups | fl Values 

    La vérification se présente comme suit :

    Vérification

Vous pouvez autoriser ou bloquer des utilisateurs invités qui utilisent un domaine spécifique. Par exemple, supposons que votre entreprise (Contoso) ait établi un partenariat avec une autre entreprise (Fabrikam). Vous pouvez ajouter Fabrikam à votre liste verte pour que vos utilisateurs puissent ajouter ces invités à leurs groupes.

Pour plus d’informations, voir Autoriser/Bloquer l’accès d’invités aux groupes Office 365

Pour les utilisateurs finaux

Un invité est une personne qui n’est pas un employé, un étudiant ou un membre de votre organisation. Ils n’ont un établissement compte ou Professionnel avec votre organisation.

Non. Accès invité est inclus avec tous les abonnements Office 365 Business Premium et Office 365 entreprise.

Non. Seules les personnes qui se trouvent en dehors de votre organisation, tels que les partenaires ou consultants, peuvent être ajoutés en tant qu’invités. Vous pouvez inviter des personnes au sein de votre organisation à joindre en tant que membres du groupe normal.

Si, tu peux. Contacts de messagerie externe sont répertoriés dans la liste d’adresses globale de votre entreprise. Un exemple de ce type de contact est une société du fournisseur qui fournit régulièrement des services à votre organisation.

Votre administrateur client doit activer la fonctionnalité invité pour le client avant d’ajouter des invités. Quand vous voyez le « votre message administrateur contacter », il est probable que la fonctionnalité invité n’a pas encore été activée. Afficher l’onglet gérer pour plus d’informations.

Les membres invités ne peut pas afficher les messages qui sont protégés avec Information Rights Management (IRM).

Vous pouvez recevoir une notification d’échec lorsque vous répondez à un message de groupe avec une adresse de messagerie qui est différent de celui utilisé lorsque vous rejoint ou ont été ajoutés au groupe. Par exemple, si vous avez rejoint le groupe comme seanc@contoso.com mais essayez de réponse à un message de groupe dans votre boîte de réception à partir de seanc@service.contoso.com, vous recevrez une notification d’échec.

Non. Vous ne pouvez partager des fichiers de groupe Office 365 avec les invités qui ont été invitées à rejoindre le groupe.

Une pièce jointe moderne est un fichier stocké sur OneDrive Entreprise. Un lien accède à tous les destinataires. Étant donné que le fichier est stocké dans le cloud, tous les destinataires peuvent lire et modifier le fichier sans avoir à rapprocher des copies individuelles. Pour plus d’informations, voir les pièces jointes plus intelligemment .

Pièces jointes modernes dans un groupe Office 365 uniquement partagés avec les membres du groupe. Lorsqu’un message comportant une pièce jointe moderne est transféré à un membre invité dans le groupe, il sera en mesure d’accéder à la pièce jointe lors de la connexion à l’aide d’un nom d’utilisateur et mot de passe. Si le message est transmis à un utilisateur qui n’est pas un membre du groupe, l’utilisateur ne pourrez pas ouvrir la pièce jointe.

Oui. Les invités ne recevez un message d’accueil mais disposeront toutes les autorisations de tout autre membre de l’invité. Si vous n’avez pas encore migré vos listes de distribution, voir les listes de distribution de migrer vers Office 365 groupes pour obtenir des instructions. Listes de distribution qui contiennent des invités ne peuvent pas être migrées.

Pour le moment, les groupes Yammer connectés à Office 365 ne prennent pas en charge l’accès invité, mais vous pouvez créer des groupes externes non connectés dans votre réseau Yammer. Pour plus d’informations, voir Créer et gérer des groupes externes dans Yammer.

Invités ne peuvent pas reçoivent les conversations de groupe pour plusieurs raisons. Pour plus d’informations, voir les utilisateurs invités ne recevez pas de conversation de groupe .

Pour les administrateurs

  • Un propriétaire de groupe Office 365 peut ajouter des utilisateurs invités si cette option a été activée pour votre organisation.

  • Les administrateurs généraux peuvent ajouter des utilisateurs invités à n’importe quel groupe Office 365 au sein de l’organisation.

  • Les propriétaires d’un groupe Office 365 et les administrateurs généraux qui sont propriétaires du groupe peuvent ajouter des utilisateurs invités à des groupes Office 365 via Outlook sur le web.

  • Partagez un fichier avec un invité à partir d’un site SharePoint ou d’un groupe Office 365. Voir Partager des fichiers de groupe.

  • Ajoutez des invités à votre organisation via une collaboration B2B Azure active Directory. Une collaboration B2B Azure active Directory permet à un administrateur de société d’inviter et d’autoriser un ensemble d’utilisateurs externes en chargeant un fichier de valeurs séparées par des virgules (CSV) de maximum 2 000 lignes sur le portail de collaboration B2B. Pour plus d’informations, voir Collaboration B2B Azure Active Directory.

Oui, les administrateurs généraux peuvent utiliser des applets de commande Powershell Azure Active Directory pour désactiver la propriété « AllowGuestAccessToGroups » sur l’objet d’entreprise, en supposant que le partage externe est activé pour les sites SharePoint.

Les paramètres invité sont définis dans Azure active directory. Il faut 2 à 24 heures pour les modifications prennent effet au sein de votre organisation Office 365.

Non. Vous ne pouvez partager bibliothèque de documents de groupe Office 365 avec les invités qui ont été invitées à rejoindre le groupe. Mais, fichiers de groupe individuels peuvent être toujours partagés avec les utilisateurs invités par le biais de SharePoint Online de partage de fichiers.

Oui. Pour plus d’informations, lisez l’article Gérer votre site d’équipe connecté à un groupe.

Non, il n’est pas possible de bloquer des utilisateurs invités individuels.

Non. Pas actuellement.

Aucun utilisateur invité membre d’un groupe n’est resynchronisé en local avec le groupe.

Si, tu peux. Contacts de messagerie externe sont répertoriés dans la liste d’adresses globale de votre entreprise. Un exemple de ce type de contact est une société du fournisseur qui fournit régulièrement des services à votre organisation.

Pour le moment, les groupes Yammer connectés à Office 365 ne prennent pas en charge l’accès invité, mais vous pouvez créer des groupes externes non connectés dans votre réseau Yammer. Pour plus d’informations, voir Créer et gérer des groupes externes dans Yammer.

Remarque : Avertissement traduction automatique : cet article a été traduit par un ordinateur, sans intervention humaine. Microsoft propose cette traduction automatique pour offrir aux personnes ne maîtrisant pas l’anglais l’accès au contenu relatif aux produits, services et technologies Microsoft. Comme cet article a été traduit automatiquement, il risque de contenir des erreurs de grammaire, de syntaxe ou de terminologie.

Voir aussi

En savoir plus sur les groupes Office 365

Invité ne reçoit les conversations de messagerie de groupe

Groupe gérer l’appartenance dans le centre d’administration Office 365

Autoriser/Refuser l’accès invité à des groupes Office 365 en fonction de leur domaine

Développez vos compétences
Découvrez des formations
Accédez aux nouvelles fonctionnalités en avant-première
Rejoignez le programme Office Insider

Ces informations vous ont-elles été utiles ?

Nous vous remercions pour vos commentaires.

Merci pour vos commentaires. Il serait vraisemblablement utile pour vous de contacter l’un de nos agents du support Office.

×