Acesso de convidado em Grupos do Office 365

Atualizado: julho de 2017

O acesso de convidados a Grupos do Office 365 permite que você e sua equipe colaborem com pessoas de fora da organização, concedendo-lhes acesso a conversas em grupo, arquivos, convites de calendário e o bloco de anotações do grupo. O acesso pode ser concedido a um convidado, incluindo parceiros, fornecedores ou consultores, por qualquer proprietário do grupo.

Como funciona

Os usuários do Office 365 podem usar o Outlook na Web ou o Outlook 2016 para adicionar e gerenciar convidados em seus grupos do Office 365. Os convidados podem ter qualquer endereço de email, e a conta de email pode ser de estudante, corporativa ou pessoal.

O acesso de convidado é uma configuração de nível de locatário e é habilitado por padrão. Um administrador de locatário pode gerenciar os convidados e o acesso aos recursos de grupo do Office 365 usando o PowerShell. Veja instruções na guia Gerenciar.

Quando um usuário é convidado a ingressar em um grupo, ele recebe um email de boas-vindas que inclui algumas informações sobre o grupo e o que ele pode esperar como membro.

Os convidados recebem um email de boas-vindas

Todas as interações do membro convidado ocorrem por meio da caixa de entrada de email. Ele não pode acessar o site de grupo, mas pode receber convites de calendário, participar de conversas de email e, se o administrador de locatário tiver habilitado esta opção, abrir arquivos compartilhados usando um link ou anexo.

Todos os emails de grupo e convites de calendário que o convidado receber incluirão um lembrete sobre o uso da opção "responder a todos" nas respostas ao grupo, bem como links para exibir arquivos de grupo e sair do grupo. Veja um exemplo:

Todos os emails que os membros do grupo enviam aos convidados incluem um rodapé com instruções e links

A tabela a seguir resume o que os convidados podem ou não fazer.

Recurso

Usuário convidado permitido?

Criar um grupo

Não

Adicionar/remover membros do grupo

Não

Excluir um grupo

Não

Ingressar em um grupo

Sim, por meio de convite

Iniciar uma conversa

Sim

Responder a uma conversa

Sim

Procurar uma conversa

Sim

@mencionar uma pessoa no grupo

Não

Fixar/favoritar um grupo

Não

Excluir uma conversa

Sim

"Curtir" mensagens

Não

Gerenciar reuniões

Não

Exibir calendário de grupo

Não

Modificar os eventos do calendário

Não

Adicionar um calendário de grupo a um calendário pessoal

Não

Exibir e editar os arquivos do grupo

Sim, se habilitado pelo administrador de locatários

Acessar o bloco de anotações do OneNote do grupo

Sim, por meio de links do membro do grupo

Procurar grupos

Não

Por padrão, o acesso de convidados está habilitado para sua organização. Nesse caso, todas as pessoas da organização podem adicionar usuários convidados a um Grupo do Office 365. Os convidados terão acesso a todos os recursos do Grupo do Office 365.

Como administrador, você controla se deseja permitir o acesso de convidados aos Grupos do Office 365 para toda a organização ou para Grupos do Office 365 individuais. Você também controla quem permite que os convidados sejam adicionados aos grupos.

Gerenciar o acesso de convidados no portal de administração

  1. Entre com sua conta de administrador global do Office 365 em https://portal.office.com/adminportal/home.

  2. Acesse Usuários > Usuários convidados.

    Expanda a seção Usuários, no painel de navegação, para gerenciar os Usuários convidados

Se o convidado já existir no diretório (veja acima), você poderá adicioná-lo aos grupos do Centro de administração do Office ou do Centro de administração do Exchange.

  1. Entre com sua conta de administrador global do Office 365 em https://portal.office.com/adminportal/home.

  2. Acesse Usuários > Usuários convidados.

    Expanda a seção Grupos, no painel de navegação, para gerenciar os grupos

  3. Selecione o grupo ao qual você deseja adicionar o convidado e clique em Editar na seção Membros.

    Clique em Editar para gerenciar os usuários associados ao grupo

  4. Selecione o nome do convidado que você deseja adicionar.

  5. Clique em Salvar

No momento, não é possível convidar pessoas do Centro de administração do Office ou do Centro de administração do Exchange. Para convidar pessoas centralmente, você pode considerar o uso da visualização da Colaboração do Azure Active Directory B2B. Para saber mais, confira Sobre a visualização da colaboração do Azure AD B2B.

No momento, você não pode adicionar ou editar convidados do Centro de administração do Office ou do Centro de administração do Exchange. Para editar contas de convidado (como o nome de exibição ou a foto de perfil), acesse o portal do Azure Active Directory. Para obter mais informações, confira Compreendendo a identidade do Office 365 e o Azure Active Directory.

Controlar o acesso de convidados a Grupos do Office 365

Por padrão, os convidados podem acessar arquivos do grupo e o OneNote. Para desativar esse recurso, você precisa desativar a configuração de compartilhamento externo do SharePoint no nível da organização. Confira as etapas em Ativar ou desativar o compartilhamento do SharePoint Online, "Gerenciar o compartilhamento externo para conjuntos de sites de grupo do Office 365".

Entretanto, mesmo que essa configuração de compartilhamento externo esteja desativada, os arquivos de sites do SharePoint ainda poderão ser compartilhados com novos usuários convidados com base nas configurações do SharePoint. Confira mais informações em Gerenciar o compartilhamento externo para o ambiente do SharePoint Online.

Por padrão, a opção Compartilhamento está habilitada na sua organização. Essa opção permite que os convidados sejam adicionados à sua organização. Como desativá-la:

  1. Entre com sua conta de administrador global do Office 365 em https://portal.office.com/adminportal/home.

  2. No menu de navegação, escolha Configurações e Segurança e privacidade

  3. Ative o botão de alternância para Permitir a adição de novos convidados à minha organização.

    Permitir a adição de usuários convidados à minha organização

  1. Entre com sua conta de administrador do Office 365 em https://portal.office.com/adminportal/home.

  2. No menu de navegação, escolha Configurações e Serviços e suplementos.

  3. Escolha Grupos do Office 365.

    Grupos do Office 365

  4. Na página Grupos do Office 365, defina o botão de alternância para Ativado ou Desativado, dependendo de se você deseja permitir que pessoas de fora da organização acessem os recursos de grupos do Office 365.

    Se você definir o botão de alternância como Ativado, verá outra opção para controlar se quer permitir que os proprietários de grupos adicionem pessoas de fora da organização aos grupos do Office 365. Defina o botão como Ativado se quiser permitir que os proprietários de grupos adicionem usuários convidados.

    Permitir que pessoas de fora da minha organização acessem recursos e grupos do Office 365

Usar o PowerShell para controlar o acesso de convidados

IMPORTANTE: os procedimentos deste artigo exigem a versão de VISUALIZAÇÃO do Módulo Azure Active Directory para Windows PowerShell, especificamente a versão 2.0.0.137 or later. do módulo AzureADPreview

Como prática recomendada, convém estar sempre atualizado: desinstale a versão anterior do AzureADPreview e obtenha a versão mais recente, antes de executar os comandos do PowerShell.

  1. Abra o Windows PowerShell como administrador:

    1. na barra de pesquisa, digite Windows PowerShell.

    2. Clique com o botão direito do mouse em Windows PowerShell e selecione Executar como administrador.

      Abra o PowerShell como "Executar como administrador".

    A janela Windows PowerShell será aberta. O prompt C:\Windows\system32 significa que você o abriu como administrador.

    Aparência do PowerShell quando você o abre pela primeira vez.

  2. Para desinstalar a versão anterior do AzureADPreview, execute o seguinte comando:

    Uninstall-Module AzureADPreview
  3. Para instalar a versão mais recente do AzureADPreview, execute o seguinte comando:

    Install-Module AzureADPreview

    Na mensagem exibida sobre um repositório não confiável, digite Y. O novo módulo levará cerca de um minuto para ser instalado.

  1. Você instalou o módulo AzureADPreview conforme descrito na seção acima, "Instalar a versão de visualização do Módulo Microsoft Azure Active Directory para Windows PowerShell"? Não ter a versão de visualização mais recente é o principal motivo pelo qual esses procedimentos não funcionam.

  2. Se ainda não o fez, abra uma janela do Windows PowerShell no seu computador (não importa se for uma janela normal do Windows PowerShell ou uma que você abriu selecionando Executar como administrador).

  3. Execute os comandos a seguir. Pressione Enter após cada comando.

    Import-Module AzureADPreview
    Connect-AzureAD

    Na tela Entrar em sua conta exibida, insira a conta de administrador do Office 365 e a senha para se conectar ao serviço e clique em Entrar.

    Insira suas credenciais do Office 365
  4. Execute o seguinte comando:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

  5. Confira se você já tem um objeto AzureADDirectorySetting e, em caso afirmativo, salve a ID de objeto. Execute este comando:

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

    SE, e SOMENTE se, esse cmdlet exibir um erro informando que o objeto não existe, crie um objeto usando estes cmdlets:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

    $settingsCopy = $template.CreateDirectorySetting()

    New-AzureADDirectorySetting -DirectorySetting $settingsCopy

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

  6. Copie o objeto AzureADDirectorySetting de volta para a variável local $settingsCopy:

    $settingsCopy = Get-AzureADDirectorySetting –Id $settingsObjectID

    Esta é apenas uma CÓPIA das configurações. As alterações não terão efeito até que você as copie DE VOLTA para o objeto AzureADDirectorySetting.

  7. Defina a opção para permitir que seus convidados acessem os grupos do O365:

    $settingsCopy["AllowGuestsToAccessGroups"] = "true"

  8. Finalmente (como mencionado acima), para que a alteração tenha efeito, você deve copiar as configurações DE VOLTA para o objeto AzureADDirectorySetting:

    Set-AzureADDirectorySetting -Id $settingsObjectID -DirectorySetting $settingsCopy

  9. Para verificar se alteração entrou em vigor, recupere o valor do objeto AzureADDirectorySetting (não basta apenas examinar a cópia local em $settingsCopy):

    (Get-AzureADDirectorySetting –Id $settingsObjectID).Values

    Os resultados ficam assim:

    AllowGuestsToAccessGroups deve ser definido como True

  1. Você instalou o módulo AzureADPreview conforme descrito na seção acima, "Instalar a versão de visualização do Módulo Microsoft Azure Active Directory para Windows PowerShell"? Não ter a versão de visualização mais recente é o principal motivo pelo qual esses procedimentos não funcionam.

  2. Se ainda não o fez, abra uma janela do Windows PowerShell no seu computador (não importa se for uma janela normal do Windows PowerShell ou uma que você abriu selecionando Executar como administrador).

  3. Execute os comandos a seguir. Pressione Enter após cada comando.

    Import-Module AzureADPreview
    Connect-AzureAD

    Na tela Entrar em sua conta exibida, insira a conta de administrador do Office 365 e a senha para se conectar ao serviço e clique em Entrar.

    Insira suas credenciais do Office 365
  4. Execute o seguinte comando:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

  5. Confira se você já tem um objeto AzureADDirectorySetting e, em caso afirmativo, salve a ID de objeto

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

    SE, e SOMENTE se, esse cmdlet exibir um erro informando que o objeto não existe, crie um objeto usando estes comandos:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

    $settingsCopy = $template.CreateDirectorySetting()

    New-AzureADDirectorySetting -DirectorySetting $settingsCopy

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

  6. Copie o objeto AzureADDirectorySetting de volta para a variável local $settingsCopy:

    $settingsCopy = Get-AzureADDirectorySetting –Id $settingsObjectID

    Esta é apenas uma CÓPIA das configurações. As alterações não terão efeito até que você as copie DE VOLTA para o objeto AzureADDirectorySetting.

  7. Defina a opção para permitir a adição de convidados a todos os grupos do O365:

    $settingsCopy["AllowToAddGuests"] = "true"

  8. Finalmente (como mencionado acima), para que a alteração tenha efeito, você deve copiar as configurações DE VOLTA para o objeto AzureADDirectorySetting:

    Set-AzureADDirectorySetting -Id $settingsObjectID -DirectorySetting $settingsCopy

  9. Para verificar se alteração entrou em vigor, recupere o valor do objeto AzureADDirectorySetting (não basta apenas examinar a cópia local em $settingsCopy):

    (Get-AzureADDirectorySetting –Id $settingsObjectID).Values

  1. Você instalou o módulo AzureADPreview conforme descrito na seção acima, "Instalar a versão de visualização do Módulo Microsoft Azure Active Directory para Windows PowerShell"? Não ter a versão de visualização mais recente é o principal motivo pelo qual esses procedimentos não funcionam.

  2. Se ainda não o fez, abra uma janela do Windows PowerShell no seu computador (não importa se for uma janela normal do Windows PowerShell ou uma que você abriu selecionando Executar como administrador).

  3. Execute os comandos a seguir. Pressione Enter após cada comando.

    Import-Module AzureADPreview
    Connect-AzureAD

    Na tela Entrar em sua conta exibida, insira a conta de administrador do Office 365 e a senha para se conectar ao serviço e clique em Entrar.

    Insira suas credenciais do Office 365
  4. Execute este comando.

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified.guest"}

  5. Execute este comando.

    $settingsCopy = $template.CreateDirectorySetting()

  6. Execute este comando. Defina como Falso para bloquear o acesso de convidado a um grupo específico. Defina como Verdadeiro para permitir o acesso de convidado a um grupo específico.

    $settingsCopy["AllowToAddGuests"]=$False

  7. Execute este comando.

    $groupID= (Get-AzureADGroup -SearchString "YourGroupEmailAddress").ObjectId

    Onde você deve substituir EndereçoDeEmailDoSeuGrupo por algo como Informacoes@contoso.com.

  8. Execute este comando.

    New-AzureADObjectSetting -TargetType Groups -TargetObjectId $groupID -DirectorySetting $settingsCopy

    A sincronização levará de 2 a 3 minutos.

  9. Para verificar suas configurações, execute este comando:

     Get-AzureADObjectSetting -TargetObjectId $groupID -TargetType Groups | fl Values 

    A verificação tem esta aparência:

    A verificação:

Você pode permitir ou impedir que os usuários convidados usem um domínio específico. Por exemplo, digamos que sua empresa (Contoso) tenha uma parceria com outra empresa (Fabrikam). Você pode adicionar a Fabrikam à sua lista de Permissões para que seus usuários possam adicionar esses convidados aos seus grupos.

Para obter mais informações, confira Permitir/Bloquear o acesso de convidados aos grupos do Office 365

Para usuários finais

Um convidado é alguém que não é um funcionário, aluno ou membro de sua organização. Ele não tem uma conta corporativa ou de estudante de sua organização.

Não. O acesso de convidados é incluído em todas as assinaturas do Office 365 Business Premium e Office 365.

Não. Somente pessoas de fora de sua organização, como parceiros ou consultores, podem ser adicionadas como convidados. Você pode convidar pessoas de sua organização para ingressarem como membros de grupo regulares.

Sim, você pode. Os contatos de email externos são contatos apresentados na lista de endereços globais da sua empresa. Um exemplo desse tipo de contato é um fornecedor que oferece serviços regulares à sua organização.

Seu administrador de locatários precisa habilitar o recurso de convidado para o locatário antes de você poder adicionar convidados. Se você vir a mensagem "Contate o administrador", provavelmente o recurso de convidado ainda não está habilitado. Confira a guia Gerenciar para saber mais.

Os membros convidados não podem visualizar mensagens protegidas pelo Gerenciamento de direitos de informação (IRM).

Você pode receber uma notificação de falha na entrega ao responder a uma mensagem do grupo com um endereço de email diferente daquele usado quando você ingressou ou foi adicionado ao grupo. Por exemplo, se você ingressou no grupo como seanc@contoso.com, mas está tentando responder a uma mensagem do grupo na caixa de entrada do seanc@service.contoso.com, receberá uma notificação de falha na entrega.

Não. Só é possível compartilhar arquivos do grupo do Office 365 com usuários que foram convidados a ingressar no grupo.

Um anexo moderno é um arquivo armazenado no OneDrive for Business. Um link é enviado a todos os destinatários. Como o arquivo é armazenado na nuvem, todos os destinatários podem ler e editar o arquivo sem precisar reconciliar cópias individuais. Veja Anexos mais inteligentes para saber mais.

Anexos modernos em um grupo do Office 365 só são compartilhados com os membros do grupo. Quando uma mensagem com um anexo moderno é encaminhada a um membro convidado no grupo, ele poderá acessar o anexo após entrar com um nome de usuário e senha. Se a mensagem for encaminhada a um usuário que não seja um membro do grupo, o usuário não poderá abrir o anexo.

Sim. Os convidados não receberão um email de boas-vindas, mas terão todos os privilégios de qualquer outro membro convidado. Se você ainda não tiver migrado suas listas de distribuição, confira Migrar listas de distribuição para Grupos do Office 365 para obter instruções. Não é possível migrar listas de distribuição que contêm convidados.

Os Grupos do Yammer Conectados ao Office 365 não oferecem suporte a acesso de convidado, mas você pode criar grupos não conectados, externos na sua rede do Yammer. Confira as instruções em Criar e gerenciar grupos externos no Yammer.

Os convidados podem não receber conversas em grupo por vários motivos. Confira Os usuários convidados não estão recebendo as conversas em grupo para obter informações.

Para administradores

  • Um proprietário de grupo do Office 365 poderá adicionar usuários convidados se essa opção tiver sido habilitada em sua organização.

  • Os administradores globais podem adicionar usuários convidados aos grupos do Office 365 na organização.

  • Os proprietários de um grupo do Office 365 e os administradores globais que são proprietários do grupo podem adicionar usuários convidados a grupos do Office 365 por meio do Outlook na Web.

  • Compartilhar um arquivo com um convidado por meio de um site do SharePoint ou de um grupo do Office 365. Confira Arquivos de grupo do Share.

  • Adicionar convidados a sua organização por meio de colaboração B2B do Azure Active Directory. A colaboração B2B do Azure Active Directory permite que um administrador da empresa convide e autorize um conjunto de usuários externos carregando um arquivo CSV (valores separados por vírgula) com no máximo 2.000 linhas no portal de colaboração B2B. Para obter mais detalhes, confira Colaboração B2B do Azure Active Directory.

Sim, os administradores globais podem usar cmdlets do Powershell do Azure Active Directory para desabilitar a propriedade "AllowGuestAccessToGroups" no objeto Empresa, supondo que o compartilhamento externo esteja Ativado para sites do SharePoint.

As configurações de convidado são definidas no Azure Active Directory. Leva cerca de 2 a 24 horas para que as alterações tenham efeito em toda a organização do Office 365.

Não. Só é possível compartilhar a biblioteca de documentos do grupo do Office 365 com usuários que foram convidados a ingressar no grupo. Porém, arquivos de grupos individuais ainda podem ser compartilhados com usuários convidados por meio de compartilhamento de arquivos do SharePoint Online.

Sim, leia Gerenciar seu site de equipe conectado ao grupo para obter mais detalhes.

Não, os usuários convidados individuais não podem ser bloqueados.

Não nesta versão.

Nenhum usuário convidado que é membro de um grupo é sincronizado com o local junto com o grupo.

Sim, você pode. Os contatos de email externos são contatos apresentados na lista de endereços globais da sua empresa. Um exemplo desse tipo de contato é um fornecedor que oferece serviços regulares à sua organização.

Os Grupos do Yammer Conectados ao Office 365 não oferecem suporte a acesso de convidado, mas você pode criar grupos não conectados, externos na sua rede do Yammer. Confira as instruções em Criar e gerenciar grupos externos no Yammer.

Tópicos Relacionados

Saiba mais sobre os Grupos do Office 365
O convidado não recebe as conversas de email de grupo
Gerenciar a associação a de grupo no Centro de administração do Office 365
Permitir/negar o acesso de convidados aos grupos do Office 365 com base no domínio
Revisões de acesso do Azure Active Directory

Expanda suas habilidades
Explore o treinamento
Obtenha novos recursos primeiro
Ingressar no Office Insider

Essas informações foram úteis?

Obrigado por seus comentários!

Agradecemos pelos seus comentários! Parece que pode ser útil conectar você a um de nossos agentes de suporte do Office.

×