Dostop za goste v skupinah v storitvi Office 365

Posodobljeno: julija 2017

Dostop za goste v Skupine storitve Office 365 vam in vašim skupinam omogoča sodelovanje z ljudmi zunaj organizacije, tako da jim dodelite dostop do skupinskih pogovorov, datotek, povabil v koledarju in zvezka skupine. Dostop lahko gostu – partnerju, prodajalcu, dobavitelju ali svetovalcu – dodeli lastnik skupine.

Delovanje

Uporabniki storitve Office 365 lahko uporabite Outlook v spletu ali Outlook 2016, če želite dodati in upravljati goste v svojih skupinah Office 365. Gostje imajo lahko kateri koli e-poštni naslov, ki je lahko službeni, osebni ali šolski račun.

Dostop za goste je nastavitev na ravni najemnika in je privzeto omogočena. Skrbnik najemnika lahko upravlja goste in njihov dostop do virov skupine v storitvi Office 365 z uporabo tehnologije PowerShell. Navodila najdete na zavihku »Upravljanje«.

Ko je gost povabljen, da se pridruži skupini, prejme e-pošto, ki vključuje nekaj informacij o skupini in kaj lahko pričakuje, zdaj ko je njen član.

Gostje prejmejo pozdravno e-pošto

Vsa sodelovanja med gostujočimi člani potekajo prek njihovega e-poštnega nabiralnika. Gostje nimajo dostopa do mesta skupine, lahko pa prejmejo povabila v koledar, sodelujejo v e-poštnih pogovorih in če skrbnik najemnika to omogoča, odprejo datoteke v skupni rabi prek povezave ali priponke.

Vsa e-pošta skupine in povabila v koledarju, ki jih gost prejme, bodo vključevala opomnik za uporabo možnosti »Odgovori vsem« v odgovoru skupini, skupaj s povezavami za ogled datotek skupine in zapustitev skupine. Tukaj je primer:

Vsa e-pošta, ki jo gostu pošljejo člani skupine, bo vsebovala nogo z navodili in s povezavami.

V tej tabeli je povzetek, kaj lahko gostje naredijo in česa ne morejo.

Funkcija

Ali lahko gostujoči uporabniki to naredijo?

Ustvarjanje skupine

Ne

Dodajanje/odstranjevanje članov skupine

Ne

Brisanje skupine

Ne

Pridružite se skupini

Da, s povabilom

Začnite pogovor

Da

Odgovarjanje na pogovor

Da

Iskanje pogovora

Da

@omemba osebe v skupini

Ne

Pripenjanje/ustvarjanje priljubljene skupine

Ne

Brisanje pogovora

Da

»Všečkanje« sporočil

Ne

Upravljanje srečanj

Ne

Ogled koledarja skupine

Ne

Spreminjanje dogodkov v koledarju

Ne

Dodajanje koledarja skupine v osebni koledar

Ne

Ogled in urejanje datotek skupine

Da, če je to omogočil skrbnik najemnika

Dostopajte do OneNotovega zvezka

Da, prek povezave člana skupine

Iščite v skupinah

Ne

Dostop za goste je privzeto omogočen za vašo organizacijo. Ko je dostop omogočen, lahko privzeto vsi člani vaše organizacije dodajo gostujoče uporabnike v Skupino storitve Office 365. Gostje bodo imeli dostop do vseh funkcij Skupine storitve Office 365.

Kot skrbnik lahko nadzorujete, ali želite dovoliti dostop za goste do Skupin storitve Office 365 za celotno organizacijo ali za posamezne skupine v storitvi Office 365. Hkrati lahko nadzirate, kdo lahko omogoči gostom, da bodo dodani v skupine.

Upravljanje dostopa za goste v skrbniškem portalu

  1. Z računom globalnega skrbnika za Office 365 se vpišite na spletno mesto https://portal.office.com/adminportal/home.

  2. Pojdite do možnosti Uporabniki > Gostujoči uporabniki.

    V podoknu za krmarjenje razširite razdelek »Uporabniki«, da omogočite upravljanje gostujočih uporabnikov

Če gost že obstaja v vašem imeniku (glejte zgoraj), ga lahko dodate skupinam iz Skrbniškega središča za Office ali Skrbniškega središča za Exchange.

  1. Z računom globalnega skrbnika za Office 365 se vpišite na spletno mesto https://portal.office.com/adminportal/home.

  2. Pojdite do možnosti Uporabniki > Gostujoči uporabniki.

    Razširitev razdelka »Skupine« v podoknu za krmarjenje za upravljanje skupin

  3. Izberite skupino, ki ji želite dodati gosta, in kliknite Uredi v razdelku Člani.

    Kliknite »Uredi«, da omogočite upravljanje članstva za skupino

  4. Izberite ime gosta, ki ga želite dodati.

  5. Kliknite Shrani

Zaenkrat lahko goste povabite iz Skrbniškega središča za Office ali iz Skrbniškega središča za Exchange. Če želite povabiti goste z osrednjega mesta, vam priporočamo, da si ogledate predogled medpodjetniškega sodelovanja z imenikom Azure Active Directory. Če želite več informacij, si glejte Predogled medpodjetniškega sodelovanja z imenikom Azure AD.

Trenutno ni mogoče dodati ali urediti gostov iz Skrbniškega središča za Office ali Skrbniškega središča za Exchange. Če želite urejati gostujoče račune, (kot je prikaz njihovega imena ali fotografije profila), pojdite v portal za Azure Active Directory. Če želite več informacij, glejte Razumevanje identitete v storitvi Office 365 in imenika Azure Active Directory.

Nadzorovanje dostopa za goste do skupin v storitvi Office 365

Gostje lahko privzeto dostopajo do datotek skupine in OneNota. Če želite izklopiti to možnost, morate izklopiti SharePointovo nastavitev za zunanjo skupno rabo na ravni organizacije. Če želite navodila, glejte Vklop ali izklop zunanje skupne rabe za SharePoint Online, »Upravljanje zunanje skupne rabe za zbirke mest skupine v storitvi Office 365.«

Če pa je nastavitev za zunanjo skupno rabo v SharePointu izklopljena, je mogoče datoteke iz SharePointovega mesta še vedno dati v skupno rabo z novimi gostujočimi uporabniki na podlagi nastavitev v SharePointu. Če želite več informacij, glejte Upravljanje zunanje skupne rabe za okolje storitve SharePoint Online.

Privzeto je možnost skupne rabe v vaši organizaciji omogočena. Ta možnost omogoča, da dodate goste v organizacijo. Če želite izklopiti to možnost:

  1. Z računom globalnega skrbnika za Office 365 se vpišite na spletno mesto https://portal.office.com/adminportal/home.

  2. V meniju za krmarjenje izberite Nastavitve in nato še Varnost in zasebnost

  3. Nastavite preklopni gumb za vklop/izklop za Dovoli dodajanje novih gostov v mojo organizacijo.

    Omogoči dodajanje gostujočih uporabnikov v mojo organizacijo

  1. Vpišite se s skrbniškim računom za Office 365 na naslovu https://portal.office.com/adminportal/home.

  2. V meniju za krmarjenje izberite Nastavitve in nato še Storitve in dodatki.

  3. Izberite Skupine storitve Office 365.

    Skupine v storitvi Office 365

  4. Na strani Skupine storitve Office 365 nastavite preklopni gumb Vklop ali Izklop, odvisno od tega, ali želite osebam zunaj organizacije omogočiti dostop do virov skupin v storitvi Office 365.

    Če preklopite ta gumb na Vklop, se bo prikazala druga možnost, s katero boste lahko nadzorovali, ali želite lastnikom skupine dovoliti dodajanje oseb zunaj organizacije v skupine v storitvi Office 365. Če želite lastnikom skupine dovoliti dodajanje gostujočih uporabnikov, nastavite ta preklopni gumb na Vklop.

    Omogoči osebam zunaj moje organizacije dostop do virov in skupin v storitvi Office 365

Nadzor dostopa za goste s tehnologijo PowerShell

POMEMBNO: za postopke v tem članku potrebujete PREDOGLEDNO različico modula Modul Azure Active Directory za Windows PowerShell oz. še bolj natančno, različico 2.0.0.137 or later. modula AzureADPreview.

V okviru najboljših praks vam priporočamo, da vedno uporabljate najnovejšo različico modula: odstranite starejšo različico modula AzureADPreview in prenesite najnovejšo različico, preden zaženete ukaze ogrodja PowerShell.

  1. Odprite Windows PowerShell kot skrbnik:

    1. V vrstico za iskanje vnesite Windows PowerShell.

    2. Z desno tipko miške kliknite Windows PowerShell in izberite možnost Zaženi kot skrbnik.

      Odprite PowerShell kot »Zaženi kot skrbnik«.

    Pojavilo se bo okno Windows PowerShell. Poziv C:\Windows\system32 pomeni, da ste modul odprli kot skrbnik.

    Kako je videti tehnologija PowerShell, ko jo prvič odprete.

  2. Če želite odstraniti prejšnjo različico modula AzureADPreview, zaženite ta ukaz:

    Uninstall-Module AzureADPreview
  3. Če želite namestiti najnovejšo različico modula AzureADPreview, zaženite ta ukaz:

    Install-Module AzureADPreview

    V sporočilu o shrambi, ki ni zaupanja vredna, vnesite Y. Namestite novega modula traja približno eno minuto.

  1. Ali ste namestili modul AzureADPreview po navodilih v zgornjem razdelku »Namestitev predogledne različice modula Azure Active Directory za Windows PowerShell«? Odsotnost najnovejše predogledne različice tega modula je najpogostejši vzrok, zaradi katerega ta navodila ne delujejo.

  2. Če v računalniku še niste odprli okna za Windows PowerShell (ni pomembno, ali je običajno okno za Windows PowerShell ali pa gre za okno, ki ste ga odprli tako, da ste izbrali možnost Run as administrator (Zaženi kot skrbnik)).

  3. Zaženite te ukaze. Po vsakem vnosu pritisnite tipko Enter.

    Import-Module AzureADPreview
    Connect-AzureAD

    Na zaslonu Vpišite se v svoj račun, ki se odpre, vnesite skrbniški račun za Office 365 in geslo, da vzpostavite povezavo s storitvijo, nato pa kliknite Vpis.

    Vnesite poverilnice za Office 365
  4. Zaženite ta ukaz:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

  5. Preverite, ali že imate predmet »AzureADDirectorySetting«, in če ga imate, shranite ID predmeta. Zaženite ta ukaz:

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

    SAMO, in SAMO če ukaz »cmdlet« prikaže sporočilo o napaki, da predmet ne obstaja, ustvarite predmet s temi ukazi »cmdlet«:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

    $settingsCopy = $template.CreateDirectorySetting()

    New-AzureADDirectorySetting -DirectorySetting $settingsCopy

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

  6. Predmet »AzureADDirectorySetting« znova kopirajte v lokalno spremenljivko $settingsCopy:

    $settingsCopy = Get-AzureADDirectorySetting –Id $settingsObjectID

    To je le KOPIJA nastavitev. Spremembe bodo uporabljene šele, ko jih boste znova kopirali v predmet »AzureADDirectorySetting«.

  7. Nastavite možnost tako, da gostom dovolite dostop do skupin v storitvi Office 365:

    $settingsCopy["AllowGuestsToAccessGroups"] = "true"

  8. Nazadnje (kot je omenjeno zgoraj) pa morate nastavitve znova kopirati v predmet »AzureADDirectorySetting«, da uporabite spremembe:

    Set-AzureADDirectorySetting -Id $settingsObjectID -DirectorySetting $settingsCopy

  9. Če želite preveriti, ali so bile spremembe uporabljene, pridobite vrednost iz predmeta »AzureADDirectorySetting« (ne preverite le lokalne kopije v spremenljivki $settingsCopy):

    (Get-AzureADDirectorySetting –Id $settingsObjectID).Values

    Rezultati bi morali biti podobni tem:

    Možnost »AllowGuestsToAccessGroups« mora biti nastavljena na »True«

  1. Ali ste namestili modul AzureADPreview po navodilih v zgornjem razdelku »Namestitev predogledne različice modula Azure Active Directory za Windows PowerShell«? Odsotnost najnovejše predogledne različice tega modula je najpogostejši vzrok, zaradi katerega ta navodila ne delujejo.

  2. Če v računalniku še niste odprli okna za Windows PowerShell (ni pomembno, ali je običajno okno za Windows PowerShell ali pa gre za okno, ki ste ga odprli tako, da ste izbrali možnost Run as administrator (Zaženi kot skrbnik)).

  3. Zaženite te ukaze. Po vsakem vnosu pritisnite tipko Enter.

    Import-Module AzureADPreview
    Connect-AzureAD

    Na zaslonu Vpišite se v svoj račun, ki se odpre, vnesite skrbniški račun za Office 365 in geslo, da vzpostavite povezavo s storitvijo, nato pa kliknite Vpis.

    Vnesite poverilnice za Office 365
  4. Zaženite ta ukaz:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

  5. Preverite, ali že imate predmet »AzureADDirectorySetting«, in če ga imate, shranite ID predmeta.

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

    ČE, in SAMO če ukaz »cmdlet« prikaže sporočilo o napaki, da predmet ne obstaja, ustvarite predmet s temi ukazi:

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified"}

    $settingsCopy = $template.CreateDirectorySetting()

    New-AzureADDirectorySetting -DirectorySetting $settingsCopy

    $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id

  6. Predmet »AzureADDirectorySetting« znova kopirajte v lokalno spremenljivko $settingsCopy:

    $settingsCopy = Get-AzureADDirectorySetting –Id $settingsObjectID

    To je le KOPIJA nastavitev. Spremembe bodo uporabljene šele, ko jih boste znova kopirali v predmet »AzureADDirectorySetting«.

  7. Nastavite možnost tako, da dovolite dodajanje gostov v vse skupine v storitvi Office 365:

    $settingsCopy["AllowToAddGuests"] = "true"

  8. Nazadnje (kot je omenjeno zgoraj) pa morate nastavitve znova kopirati v predmet »AzureADDirectorySetting«, da uporabite spremembe:

    Set-AzureADDirectorySetting -Id $settingsObjectID -DirectorySetting $settingsCopy

  9. Če želite preveriti, ali so bile spremembe uporabljene, pridobite vrednost iz predmeta »AzureADDirectorySetting« (ne preverite le lokalne kopije v spremenljivki $settingsCopy):

    (Get-AzureADDirectorySetting –Id $settingsObjectID).Values

  1. Ali ste namestili modul AzureADPreview po navodilih v zgornjem razdelku »Namestitev predogledne različice modula Azure Active Directory za Windows PowerShell«? Odsotnost najnovejše predogledne različice tega modula je najpogostejši vzrok, zaradi katerega ta navodila ne delujejo.

  2. Če v računalniku še niste odprli okna za Windows PowerShell (ni pomembno, ali je običajno okno za Windows PowerShell ali pa gre za okno, ki ste ga odprli tako, da ste izbrali možnost Run as administrator (Zaženi kot skrbnik)).

  3. Zaženite te ukaze. Po vsakem vnosu pritisnite tipko Enter.

    Import-Module AzureADPreview
    Connect-AzureAD

    Na zaslonu Vpišite se v svoj račun, ki se odpre, vnesite skrbniški račun za Office 365 in geslo, da vzpostavite povezavo s storitvijo, nato pa kliknite Vpis.

    Vnesite poverilnice za Office 365
  4. Zaženite ta ukaz.

    $template = Get-AzureADDirectorySettingTemplate | ? {$_.displayname -eq "group.unified.guest"}

  5. Zaženite ta ukaz.

    $settingsCopy = $template.CreateDirectorySetting()

  6. Zaženite ta ukaz. Nastavite na False, če želite gostu preprečiti dostop do določene skupine. Nastavite na True, če želite gostu dovoliti dostop do določene skupine.

    $settingsCopy["AllowToAddGuests"]=$False

  7. Zaženite ta ukaz.

    $groupID= (Get-AzureADGroup -SearchString "YourGroupEmailAddress").ObjectId

    Pri čemer EPoštiNaslovVašeSkupine zamenjajte na primer z Informacije@contoso.com.

  8. Zaženite ta ukaz.

    New-AzureADObjectSetting -TargetType Groups -TargetObjectId $groupID -DirectorySetting $settingsCopy

    Sinhronizacija traja približno 2–3 minute.

  9. Če želite preveriti nastavitve, zaženite ta ukaz:

    Get-AzureADObjectSetting -TargetObjectId $groupID -TargetType Groups | fl Values 

    Preverjanje je podobno temu:

    Preverjanje

Gostom, ki uporabljajo določene domene, lahko dovolite ali preprečite dostop. Denimo, da ima vaše podjetje (Contoso) sklenjeno partnerstvo z drugim podjetjem (Fabrikam). Fabrikam lahko dodate na seznam dovoljenih, da bodo uporabniki lahko dodali te goste v svoje skupine.

Če želite več informacij, si oglejte Dovoljevanje/blokiranje dostopa za goste do skupin v storitvi Office 365.

Za končne uporabnike

Gost je oseba, ki ni zaposleni, študent ali član vaše organizacije. Gost nima šolskega ali službenega računa v vaši organizaciji.

Ne. Dostop za gosta je vključen v vse naročnine na paketa Office 365 Business Premium in Office 365 Enterprise.

Ne. Kot goste lahko dodate le osebe, ki so zunaj vaše organizacije, na primer partnerje ali svetovalce. Osebe v organizaciji lahko povabite, da se pridružijo kot običajni člani skupine.

Da, lahko. Zunanji poštni stiki so stiki, ki so navedeni na globalnem seznamu naslovov podjetja. Primer te vrste stika je podjetje dobavitelja, ki redno omogoča storitve za vašo organizacijo.

Skrbnik najemnika mora omogočiti funkcijo gosta za najemnika, preden lahko dodate goste. Če se prikaže sporočilo »Obrnite se na skrbnika«, je verjetno, da funkcija gosta še ni bila omogočena. Če želite več informacij, glejte zavihek »Upravljanje«.

Gostujoči člani si ne morejo ogledati sporočil, ki so zaščitena z upravljanjem pravic do informacij (IRM).

Poročilo o neuspeli dostavi se lahko pojavi, če odgovarjate na sporočilo skupine z e-poštnim naslovom, ki je drugačen od tistega, ki ste ga uporabili, ko ste se pridružili skupini ali ko ste bili dodani vanjo. Če ste se na primer pridružili skupini kot seanc@contoso.com, vendar poskusite odgovoriti na sporočilo skupine v mapi »Prejeto« iz naslova seanc@service.contoso.com, boste prejeli sporočilo o neuspeli dostavi.

Ne. Datoteke skupine v storitvi Office 365 lahko daste v skupno rabo le z gosti, ki so bili povabljeni, da se pridružijo skupini.

Sodobna priloga je datoteka, ki je shranjena v OneDrive za podjetja. Ena povezava se posreduje vsem prejemnikom. Ker je datoteka shranjena v oblaku, jo lahko vsi prejemniki berejo in urejajo, ne da bi morali usklajevati posamezne kopije. Če želite več informacij, glejte Pametnejše priloge.

Sodobne priloge v skupini storitve Office 365 so v skupni rabi samo s člani skupine. Ko je sporočilo s sodobno prilogo posredovano gostujočemu članu v skupini, bo ta lahko dostopal do priloge, ko se bo vpisal z uporabniškim imenom in geslom Če je sporočilo posredovano uporabniku, ki ni član skupine, uporabnik ne bo mogel odpreti priloge.

Da. Gostje ne bodo prejeli pozdravnega e-poštnega sporočila, imeli pa vse prednosti gostujočih članov. Če še niste preselil seznamov prejemnikov, si za navodila oglejte Selitev seznamov prejemnikov v Skupine storitve Office 365. Seznamov prejemnikov, ki vsebujejo goste, ni mogoče preseliti.

Skupine Yammer, ki so povezane s storitvijo Office 365, trenutno ne podpirajo dostopa za uporabnika, lahko pa v omrežju Yammer ustvarite nepovezane zunanje skupine. Če potrebujete navodila, glejte Ustvarjanje in upravljanje zunanjih skupin v storitvi Yammer.

Gostje morda ne bodo prejeli pogovorov skupine iz več razlogov. Če želite več informacij, glejte Gostujoči uporabniki ne prejemajo pogovorov skupine.

Za skrbnike

  • Lastnik skupine v storitvi Office 365 lahko doda gostujoče uporabnike, če je ta možnost omogočena za vašo organizacijo.

  • Globalni skrbniki lahko dodajo gostujoče uporabnike katerikoli skupini v storiti Office 365 v organizaciji.

  • Lastniki skupine v storitvi Office 365 in globalni skrbniki, ki so lastniki skupine, lahko dodajo gostujoče uporabnike v skupine v storitvi Office 365 prek Outlooka v spletu.

  • Skupna raba datoteke z gostom s SharePointovega mesta ali iz skupine v storitvi Office 365. Glejte Skupna raba datotek skupine.

  • Dodajte goste v svojo organizacijo prek medpodjetniškega sodelovanja v storitvi Azure Active Directory. Medpodjetniško sodelovanje v storitvi Azure Active Directory omogoča skrbniku podjetja, da povabi in pooblasti nabor zunanjih uporabnikov, tako da prenese datoteko z vrednostmi, ločenimi z vejico (CSV), z največ 2000 vrsticami v portal medpodjetniškega sodelovanja. Če želite več podrobnosti, glejte Medpodjetniško sodelovanje v storitvi Azure Active Directory.

Da, globalni skrbniki lahko uporabijo ukaze »cmdlet« tehnologije Powershell v storitvi Azure Active Directory, če želijo onemogočiti lastnost »AllowGuestAccessToGroups« v predmetu podjetja, kar predvidevajo, da je zunanja skupna raba vklopljena za SharePointova mesta.

Nastavitve za gosta se nastavijo v storitvi Azure Active Directory. Preden začnejo spremembe veljati v celotni organizaciji storitve Office 365, lahko preteč od 2 do 24 ur.

Ne. Knjižnico dokumentov skupine v storitvi Office 365 lahko daste v skupno rabo le z gosti, ki so bili povabljeni, da se pridružijo skupini. Lahko pa posamezne datoteke skupine še vedno date v skupno rabo z gostujočimi uporabniki prek skupne rabe datoteke iz storitve SharePoint Online.

Da. Če želite več informacij, preberite Upravljanje spletnega mesta skupine, povezanega s skupino.

Ne, posameznih gostujočih uporabnikov ni mogoče blokirati.

Ne, trenutno ne.

Noben gostujoči uporabnik, ki je član skupine, se ne sinhronizira nazaj s skupino na mestu uporabe.

Da, lahko. Zunanji poštni stiki so stiki, ki so navedeni na globalnem seznamu naslovov podjetja. Primer te vrste stika je podjetje dobavitelja, ki redno omogoča storitve za vašo organizacijo.

Skupine Yammer, ki so povezane s storitvijo Office 365, trenutno ne podpirajo dostopa za uporabnika, lahko pa v omrežju Yammer ustvarite nepovezane zunanje skupine. Če potrebujete navodila, glejte Ustvarjanje in upravljanje zunanjih skupin v storitvi Yammer.

Sorodne teme

Več informacij o skupinah v storitvi Office 365
Gost ne prejema skupinskih e-poštnih pogovorov
Upravljanje članstva skupine v Skrbniškem središču za Office 365
Dovoljevanje/zavračanje gostujočega dostopa do skupin v storitvi Office 365 na osnovi domene
Pregledi dostopa do imenika Azure Active Directory

Razširite svoja znanja
Oglejte si izobraževanje
Prvi dobite nove funkcije
Pridružite se programu Office Insider

Vam je bila informacija v pomoč?

Zahvaljujemo se vam za povratne informacije.

Zahvaljujemo se vam za povratne informacije. Videti je, da bi vam prišla prav pomoč enega od naših Officeovih agentov za podporo.

×