Acesso de convidado em Grupos do Office 365

Importante :  Este artigo foi traduzido por um sistema de tradução automática, leia o aviso de isenção de responsabilidade. Para sua referência, veja a versão em inglês deste artigo aqui.

Atualizado: julho de 2017

Acesso de convidado no Grupos do Office 365 permite que você e sua equipe colaborar com pessoas de fora da sua organização conceder-lhes acesso às conversas em grupo, arquivos, convites de calendário e o bloco de anotações do grupo. Acesso pode ser concedido a um convidado — incluindo parceiros, fornecedores, fornecedores ou consultores — por qualquer proprietário do grupo.

Como funciona

Usuários do Office 365 podem usar Outlook na Web ou Outlook 2016 para adicionar e gerenciar convidados em seus grupos de Office 365. Convidados podem ter qualquer endereço de email e a conta de email pode ser uma, pessoal, conta corporativa ou escolar.

  • Etapa 1    Um proprietário de grupo adiciona um convidado ao grupo ou um convidado é indicado por membros do grupo. O proprietário do grupo aprova os indicados.

  • Etapa 2    O proprietário do grupo é informado de que o convidado pode acessar dentro do grupo. Uma combinação de texto e dos ícones conceder a todos os membros de grupo indicação clara de participação de convidado.

  • Etapa 3    O Convidado recebe um email de boas-vindas e pode participar de conversas de grupo, receber e responder a convites de calendário e acessar os arquivos de grupo.

  • Etapa 4    Convidados podem deixar o grupo a qualquer momento através de um link no rodapé de todos os emails de grupo e convida de calendário.

Acesso de convidado é uma configuração de nível do locatário e é ativado por padrão. Um administrador locatário pode gerenciar os convidados e seu acesso aos recursos de grupo do Office 365 usando o PowerShell. Veja a guia Gerenciar para obter instruções.

Quando um convidado está convidado a ingressar em um grupo, receberão um email de boas-vindas que inclui um pouco informações sobre o grupo e o que eles podem esperar agora que eles são membro.

Convidados receberem o email de boas-vindas

Todas as interações do membro convidado ocorrerem por meio de suas caixas de entrada de email. Eles não podem acessar o site do grupo, mas pode receber convites de calendário, participar de conversas de email e, se o administrador de locatários tiver sido ativado, abrir arquivos compartilhados usando um link ou anexo.

Todos os emails de grupo e convites de calendário que recebe o convidado incluirá um lembrete para usar "responder a todos" em respostas ao grupo, juntamente com links para Exibir arquivos do grupo e Deixe o grupo. Aqui está um exemplo:

Todos os emails que o convidado recebe de membros do grupo terá um rodapé com instruções e links

A tabela a seguir resume quais convidados podem e não consegue fazer.

Recurso

Usuário convidado permitido?

Criar um grupo

Não

Adicionar ou remover membros do grupo

Não

Excluir um grupo

Não

Ingressar em um grupo

Sim, por convite

Iniciar uma conversa

Sim

Responder a uma conversa

Sim

Procurar uma conversa

Sim

@mention uma pessoa no grupo

Não

Um grupo de PIN/favoritas

Não

Excluir uma conversa

Sim

"Curtir" mensagens

Não

Gerenciar reuniões

Não

Exibir o calendário de grupo

Não

Modificar eventos de calendário

Não

Adicionar um calendário de grupo a um calendário pessoal

Não

Exibir e editar os arquivos do grupo

Sim, se estiver habilitado pelo administrador de locatários

Acessar o bloco de anotações do OneNote do grupo

Sim, por meio do link do membro do grupo

Procurar grupos

Não

Por padrão, o acesso de convidado está habilitado para a sua organização. Quando ela estiver ativada, todos em sua organização podem adicionar usuários convidados para um grupo do Office 365. Os convidados terá acesso a todos os recursos de grupo do Office 365.

Como administrador, você pode controlar se deseja permitir acesso de convidado para grupos do Office 365 para sua organização inteira ou para grupos individuais do Office 365. E você pode controlar quem pode permitir convidados a ser adicionado aos grupos.

Gerenciar o acesso de convidado no portal de administração

  1. Entre com sua conta de administrador global do Office 365 em https://portal.office.com/adminportal/home.

  2. Acesse Usuários > Usuários convidados.

    Expanda a seção de usuários no painel de navegação para gerenciar seus usuários de convidado

Se o convidado já existir no diretório (veja acima) você pode adicioná-los aos grupos do Centro de administração do Office ou o Centro de administração do Exchange.

  1. Entre com sua conta de administrador global do Office 365 em https://portal.office.com/adminportal/home.

  2. Acesse Usuários > Usuários convidados.

    Expanda a seção de grupos no painel de navegação para gerenciar seus grupos

  3. Selecione o grupo que você deseja adicionar o convidado e clique em Editar na seção membros.

    Clique em Editar para gerenciar a associação de seu grupo

  4. Selecione o nome do convidado que você deseja adicionar.

  5. Clique em Salvar.

Você não pode convidar pessoas do Centro de administração do Office ou o Centro de administração do Exchange neste momento. Para convidar pessoas centralmente, você pode considerar usando a visualização de colaboração do Azure Active Directory B2B. Para obter mais informações, consulte visualização de colaboração sobre o Azure AD B2B.

No momento, é possível adicionar ou editar convidados do Centro de administração do Office ou o Centro de administração do Exchange. Para editar contas de convidado (como sua foto de perfil ou de nome de exibição) acessem seu portal do Active Directory do Azure. Para obter mais informações, consulte Noções básicas sobre identidade do Office 365 e o Active Directory do Azure.

Controlar o acesso de convidados a Grupos do Office 365

Por padrão, os convidados podem acessar arquivos do grupo e o OneNote. Para desativar esse recurso, você precisa desativar a configuração de compartilhamento externo do SharePoint no nível da organização. Confira as etapas em Ativar ou desativar o compartilhamento do SharePoint Online, "Gerenciar o compartilhamento externo para conjuntos de sites de grupo do Office 365".

Entretanto, mesmo que essa configuração de compartilhamento externo esteja desativada, os arquivos de sites do SharePoint ainda poderão ser compartilhados com novos usuários convidados com base nas configurações do SharePoint. Confira mais informações em Gerenciar o compartilhamento externo para o ambiente do SharePoint Online.

Por padrão, a opção Compartilhamento está habilitada na sua organização. Essa opção permite que os convidados sejam adicionados à sua organização. Como desativá-la:

  1. Entre com sua conta de administrador global do Office 365 em https://portal.office.com/adminportal/home.

  2. No menu de navegação, escolha Configurações e Segurança e privacidade

  3. Ative o botão de alternância para Permitir a adição de novos convidados à minha organização.

    Permitir a adição de usuários convidados à minha organização

  1. Entre com sua conta de administrador do Office 365 em https://portal.office.com/adminportal/home.

  2. No menu de navegação, escolha Configurações e Serviços e suplementos.

  3. Escolha Grupos do Office 365.

    Grupos do Office 365

  4. Na página Grupos do Office 365, defina o botão de alternância para Ativado ou Desativado, dependendo de se você deseja permitir que pessoas de fora da organização acessem os recursos de grupos do Office 365.

    Se você definir o botão de alternância como Ativado, verá outra opção para controlar se quer permitir que os proprietários de grupos adicionem pessoas de fora da organização aos grupos do Office 365. Defina o botão como Ativado se quiser permitir que os proprietários de grupos adicionem usuários convidados.

    Permitir que pessoas de fora da minha organização acessem recursos e grupos do Office 365

Usar o PowerShell para controlar o acesso de convidados

IMPORTANTE: os procedimentos deste artigo exigem a versão de VISUALIZAÇÃO do Módulo Azure Active Directory para Windows PowerShell, especificamente a versão 2.0.0.137 or later. do módulo AzureADPreview

Como prática recomendada, convém estar sempre atualizado: desinstale a versão anterior do AzureADPreview e obtenha a versão mais recente, antes de executar os comandos do PowerShell.

  1. Abra o Windows PowerShell como administrador:

    1. na barra de pesquisa, digite Windows PowerShell.

    2. Clique com o botão direito do mouse em Windows PowerShell e selecione Executar como administrador.

      Abra o PowerShell como "Executar como administrador".

    A janela Windows PowerShell será aberta. O prompt C:\Windows\system32 significa que você o abriu como administrador.

    Aparência do PowerShell quando você o abre pela primeira vez.

  2. Para desinstalar a versão anterior do AzureADPreview, execute o seguinte comando:

    Uninstall-Module AzureADPreview
  3. Para instalar a versão mais recente do AzureADPreview, execute o seguinte comando:

    Install-Module AzureADPreview

    Na mensagem exibida sobre um repositório não confiável, digite Y. O novo módulo levará cerca de um minuto para ser instalado.

  1. Você instalou o módulo AzureADPreview conforme descrito na seção acima, "Instalar a versão de visualização do Módulo Microsoft Azure Active Directory para Windows PowerShell"? Não ter a versão de visualização mais recente é o principal motivo pelo qual esses procedimentos não funcionam.

  2. Se ainda não o fez, abra uma janela do Windows PowerShell no seu computador (não importa se for uma janela normal do Windows PowerShell ou uma que você abriu selecionando Executar como administrador).

  3. Execute os comandos a seguir. Pressione Enter após cada comando.

    Import-Module AzureADPreview
    Connect-AzureAD

    Na tela Entrar em sua conta exibida, insira a conta de administrador do Office 365 e a senha para se conectar ao serviço e clique em Entrar.

    Insira suas credenciais do Office 365
  4. Execute o seguinte comando:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

  5. Consulte se você já tem um objeto de AzureADDirectorySetting e em caso afirmativo salva a identificação do objeto. Execute este comando:

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

    Se, e somente se, esse cmdlet exibe um erro dizendo que o objeto não existe, crie um usando esses cmdlets:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

    $settingsCopy = $template.CreateDirectorySetting()

    New-AzureADDirectorySetting -DirectorySetting $settingsCopy

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

  6. Copie o objeto AzureADDirectorySetting de volta para a variável local $settingsCopy:

    $settingsCopy = Get-AzureADDirectorySetting –Id $settingsObjectID

    Esta é apenas uma CÓPIA das configurações. As alterações não terão efeito até que você as copie DE VOLTA para o objeto AzureADDirectorySetting.

  7. Defina a opção para permitir que seus convidados acessem os grupos do O365:

    $settingsCopy["AllowGuestsToAccessGroups"] = "true"

  8. Finalmente (como mencionado acima), para que a alteração tenha efeito, você deve copiar as configurações DE VOLTA para o objeto AzureADDirectorySetting:

    Set-AzureADDirectorySetting -Id $settingsObjectID -DirectorySetting $settingsCopy

  9. Para verificar se alteração entrou em vigor, recupere o valor do objeto AzureADDirectorySetting (não basta apenas examinar a cópia local em $settingsCopy):

    (Get-AzureADDirectorySetting –Id $settingsObjectID).Values

    Os resultados ficam assim:

    AllowGuestsToAccessGroups deve ser definido como True

  1. Você instalou o módulo AzureADPreview conforme descrito na seção acima, "Instalar a versão de visualização do Módulo Microsoft Azure Active Directory para Windows PowerShell"? Não ter a versão de visualização mais recente é o principal motivo pelo qual esses procedimentos não funcionam.

  2. Se ainda não o fez, abra uma janela do Windows PowerShell no seu computador (não importa se for uma janela normal do Windows PowerShell ou uma que você abriu selecionando Executar como administrador).

  3. Execute os comandos a seguir. Pressione Enter após cada comando.

    Import-Module AzureADPreview
    Connect-AzureAD

    Na tela Entrar em sua conta exibida, insira a conta de administrador do Office 365 e a senha para se conectar ao serviço e clique em Entrar.

    Insira suas credenciais do Office 365
  4. Execute o seguinte comando:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

  5. Confira se você já tem um objeto AzureADDirectorySetting e, em caso afirmativo, salve a ID de objeto

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

    Se, e somente se, esse cmdlet exibe um erro dizendo que o objeto não existe, crie um usando esses comandos:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

    $settingsCopy = $template.CreateDirectorySetting()

    New-AzureADDirectorySetting -DirectorySetting $settingsCopy

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

  6. Copie o objeto AzureADDirectorySetting de volta para a variável local $settingsCopy:

    $settingsCopy = Get-AzureADDirectorySetting –Id $settingsObjectID

    Esta é apenas uma CÓPIA das configurações. As alterações não terão efeito até que você as copie DE VOLTA para o objeto AzureADDirectorySetting.

  7. Defina a opção para permitir a adição de convidados a todos os grupos do O365:

    $settingsCopy["AllowToAddGuests"] = "true"

  8. Finalmente (como mencionado acima), para que a alteração tenha efeito, você deve copiar as configurações DE VOLTA para o objeto AzureADDirectorySetting:

    Set-AzureADDirectorySetting -Id $settingsObjectID -DirectorySetting $settingsCopy

  9. Para verificar se alteração entrou em vigor, recupere o valor do objeto AzureADDirectorySetting (não basta apenas examinar a cópia local em $settingsCopy):

    (Get-AzureADDirectorySetting –Id $settingsObjectID).Values

  1. Você instalou o módulo AzureADPreview conforme descrito na seção acima, "Instalar a versão de visualização do Módulo Microsoft Azure Active Directory para Windows PowerShell"? Não ter a versão de visualização mais recente é o principal motivo pelo qual esses procedimentos não funcionam.

  2. Se ainda não o fez, abra uma janela do Windows PowerShell no seu computador (não importa se for uma janela normal do Windows PowerShell ou uma que você abriu selecionando Executar como administrador).

  3. Execute os comandos a seguir. Pressione Enter após cada comando.

    Import-Module AzureADPreview
    Connect-AzureAD

    Na tela Entrar em sua conta exibida, insira a conta de administrador do Office 365 e a senha para se conectar ao serviço e clique em Entrar.

    Insira suas credenciais do Office 365
  4. Execute este comando.

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified.guest"}

  5. Execute este comando.

    $settingsCopy = $template.CreateDirectorySetting()

  6. Execute este comando. Defina como Falso para bloquear o acesso de convidado a um grupo específico. Defina como Verdadeiro para permitir o acesso de convidado a um grupo específico.

    $settingsCopy["AllowToAddGuests"]=$False

  7. Execute este comando.

    $groupID= (Get-AzureADGroup -SearchString "YourGroupEmailAddress").ObjectId

    Onde você deve substituir EndereçoDeEmailDoSeuGrupo por algo como Informacoes@contoso.com.

  8. Execute este comando.

    New-AzureADObjectSetting -TargetType Groups -TargetObjectId $groupID -DirectorySetting $settingsCopy

    A sincronização levará de 2 a 3 minutos.

  9. Para verificar suas configurações, execute este comando:

    Get-AzureADObjectSetting -TargetObjectId $groupID -TargetType Groups | fl Values 

    A verificação tem esta aparência:

    A verificação:

Você pode permitir ou impedir que os usuários convidados usem um domínio específico. Por exemplo, digamos que sua empresa (Contoso) tenha uma parceria com outra empresa (Fabrikam). Você pode adicionar a Fabrikam à sua lista de Permissões para que seus usuários possam adicionar esses convidados aos seus grupos.

Para obter mais informações, confira Permitir/Bloquear o acesso de convidados aos grupos do Office 365

Para usuários finais

Convidado é que alguém que não é um funcionário, aluno ou membro de sua organização. Eles não têm uma escola conta corporativa ou de com a sua organização.

Não. Acesso de convidado está incluído em todas as assinaturas do Office 365 Business Premium e Office 365 Enterprise.

Não. Somente as pessoas que estão fora da sua organização, como parceiros ou consultores, podem ser adicionadas como convidados. Você pode convidar pessoas de dentro de sua organização para participar como membros de grupo regular.

Sim, você pode. Contatos de email externo são listadas na lista de endereços global da sua empresa. Um exemplo desse tipo de contato é uma empresa de fornecedor que regularmente fornece serviços para sua organização.

Seu administrador de locatários precisa ativar o recurso de convidado para o site principal antes de adicionar convidados. Quando você vir "contato sua mensagem de administrador," é provável que o recurso de convidado ainda não foi ativado. Veja a guia Gerenciar para obter mais informações.

Membros convidados não podem exibir mensagens protegidas com o gerenciamento de direitos de informação (IRM).

Você pode receber um relatório de entrega ao responder a uma mensagem de grupo com um endereço de email diferente daquela usada quando você ingressou ou foi adicionado ao grupo. Por exemplo, se você ingressa no grupo como seanc@contoso.com mas tente respondendo a uma mensagem do grupo na caixa de entrada do seanc@service.contoso.com, você receberá um relatório de entrega.

Não. Você só pode compartilhar arquivos de grupo do Office 365 com os convidados que foi convidados a ingressar no grupo.

Um anexo moderno é um arquivo armazenado em OneDrive for Business. Um link vai para todos os destinatários. Porque o arquivo está armazenado na nuvem, todos os destinatários podem ler e editar o arquivo sem precisar reconciliar cópias individuais. Consulte anexos de forma mais inteligentes para obter mais informações.

Anexos modernos em um grupo do Office 365 só são compartilhados com membros do grupo. Quando uma mensagem com um anexo moderno é encaminhada a um membro de convidado no grupo, ele ou ela poderá acessar o anexo ao entrar com um nome de usuário e senha. Se a mensagem é encaminhada para um usuário que não é um membro do grupo, o usuário não poderá abrir o anexo.

Sim. Os convidados não receberá um email de boas-vindas, mas terão todos os privilégios de qualquer outro membro de convidado. Se você ainda não tiver migrado suas listas de distribuição, consulte listas de distribuição de migrar para grupos do Office 365 para obter instruções. Listas de distribuição que contêm convidados não podem ser migradas.

Os Grupos do Yammer Conectados ao Office 365 não oferecem suporte a acesso de convidado, mas você pode criar grupos não conectados, externos na sua rede do Yammer. Confira as instruções em Criar e gerenciar grupos externos no Yammer.

Convidados não podem receber conversas em grupo por vários motivos. Para obter informações, consulte usuários convidados não está recebendo a conversa em grupo .

Para administradores

  • Um proprietário de grupo do Office 365 pode adicionar usuários convidados se esta opção tiver sido habilitada para a sua organização.

  • Os administradores globais podem adicionar usuários convidados aos grupos do Office 365 na organização.

  • Os proprietários de um grupo do Office 365 e os administradores globais que são proprietários do grupo podem adicionar usuários convidados a grupos do Office 365 por meio do Outlook na Web.

  • Compartilhar um arquivo com um convidado por meio de um site do SharePoint ou de um grupo do Office 365. Confira Arquivos de grupo do Share.

  • Adicionar convidados a sua organização por meio de colaboração B2B do Azure Active Directory. A colaboração B2B do Azure Active Directory permite que um administrador da empresa convide e autorize um conjunto de usuários externos carregando um arquivo CSV (valores separados por vírgula) com no máximo 2.000 linhas no portal de colaboração B2B. Para obter mais detalhes, confira Colaboração B2B do Azure Active Directory.

Sim, os administradores globais podem usar cmdlets do Powershell do Azure Active Directory para desabilitar a propriedade "AllowGuestAccessToGroups" no objeto Empresa, supondo que o compartilhamento externo esteja Ativado para sites do SharePoint.

As configurações de convidado são definidas no active directory do Azure. Leva 2 a 24 horas para que as alterações sejam efetivas em toda a organização do Office 365.

Não. Você só pode compartilhar biblioteca de documentos do grupo do Office 365 com os convidados que foi convidados a ingressar no grupo. Mas arquivos do grupo individuais podem ser ainda compartilhados com usuários convidados por meio do SharePoint Online de compartilhamento de arquivos.

Sim, leia Gerenciar seu site de equipe conectado ao grupo para obter mais detalhes.

Não, os usuários convidados individuais não podem ser bloqueados.

Não nesta versão.

Nenhum usuário convidado que é membro de um grupo é sincronizado com o local junto com o grupo.

Sim, você pode. Contatos de email externo são listadas na lista de endereços global da sua empresa. Um exemplo desse tipo de contato é uma empresa de fornecedor que regularmente fornece serviços para sua organização.

Os Grupos do Yammer Conectados ao Office 365 não oferecem suporte a acesso de convidado, mas você pode criar grupos não conectados, externos na sua rede do Yammer. Confira as instruções em Criar e gerenciar grupos externos no Yammer.

Tópicos relacionados

Saiba mais sobre grupos do Office 365
Convidado não recebe conversas de email do grupo
associações de grupo Gerenciar no Centro de administração do Office 365
Permitir/Negar o acesso de convidado para o Office 365 grupos com base em seus domínio
Azure Active Directory access revisa

Observação : Aviso de Isenção de Tradução Automática: Este artigo foi traduzido por computador, sem intervenção humana. A Microsoft oferece essas traduções automáticas para ajudar as pessoas que não falam inglês a aproveitar os textos escritos sobre produtos, serviços e tecnologias da Microsoft. Como este artigo foi traduzido automaticamente, é possível que contenha erros de vocabulário, sintaxe ou gramática.

Expanda suas habilidades
Explore o treinamento
Obtenha novos recursos primeiro
Ingressar no Office Insider

Essas informações foram úteis?

Obrigado por seus comentários!

Agradecemos pelos seus comentários! Parece que pode ser útil conectar você a um de nossos agentes de suporte do Office.

×