Partilhar via


Limitações em organizações multilocatárias

Este artigo descreve as limitações a ter em conta quando trabalha com a funcionalidade de organização multilocatária no Microsoft Entra ID e no Microsoft 365. Para fornecer feedback sobre a funcionalidade da organização multilocatária no UserVoice, consulte Microsoft Entra UserVoice. Observamos o UserVoice de perto para que possamos melhorar o serviço.

Âmbito

As limitações descritas neste artigo têm o seguinte escopo.

Âmbito Descrição
Em âmbito de aplicação - Limitações do administrador do Microsoft Entra que dizem respeito a organizações de multilocação para suportar experiências de colaboração sem falhas nos novos Microsoft Teams, com provisão recíproca de membros B2B
- Limitações do administrador do Microsoft Entra relacionadas a organizações multiclientes para proporcionar experiências de colaboração sem falhas no Microsoft Viva Engage, com membros B2B provisionados de forma centralizada
Âmbito conexo - Limitações do centro de administração do Microsoft 365 relacionadas a organizações multilocatárias
- Experiências de pesquisa de pessoas da organização multilocatária Microsoft 365
- Limitações de sincronização entre locatários relacionadas ao Microsoft 365
Fora de âmbito - Sincronização entre inquilinos não relacionada com o Microsoft 365
- Experiências do usuário final em novas equipes
- Experiências do usuário final no Viva Engage
- Migração ou consolidação de inquilinos
Cenários não suportados - Organizações multicliente em entidades educacionais envolvendo cenários estudantis
- Organizações multilocatárias no Microsoft 365 Government
- Experiência de colaboração perfeita em organizações multicliente na plataforma Teams clássica
- Autoatendimento para organizações multilocatárias com mais de 100 entidades
- Organizações multilocatárias no Azure Government ou no Microsoft Azure geridas pela 21Vianet
- Organizações multicliente multinuvem

Criar ou ingressar em uma organização multilocatária usando o Centro de administração do Microsoft 365

  • Depois de criar uma organização multilocatária no centro de administração do Microsoft 365, você verá as configurações de sincronização entre locatários criadas pelo centro de administração da Microsoft com os nomes MTO_Sync_<TenantID>. Abster-se de editar ou alterar o nome se quiser que o Centro de administração do Microsoft 365 reconheça as configurações como criadas e gerenciadas pelo Centro de administração do Microsoft 365.

  • Os trabalhos de sincronização criados com o Microsoft Entra ID não aparecerão no centro de administração do Microsoft 365. O Centro de Administração do Microsoft 365 indicará um estado de sincronização de saída de Não configurado. Este comportamento está previsto. Não há nenhum padrão suportado para o centro de administração do Microsoft 365 assumir o controle dos trabalhos de sincronização entre locatários criados no centro de administração do Microsoft Entra.

Configurações de acesso entre locatários

  • A sincronização entre locatários no Microsoft Entra ID não oferece suporte ao estabelecimento de uma configuração de sincronização entre locatários antes que o locatário em questão permita a sincronização de entrada em suas configurações de acesso entre locatários para sincronização de identidade.

  • Portanto, antes da criação da organização multilocatário, o uso do modelo de configurações de acesso entre locatários para sincronização de identidade é incentivado, com userSyncInbound definido como true.

  • Da mesma forma, antes da criação de uma organização multilocatário, é recomendado o uso do modelo de configurações de acesso entre locatários para configurações de parceiros, com automaticUserConsentSettings.inboundAllowed e automaticUserConsentSettings.outboundAllowed definidos como verdade.

Pedidos de adesão

  • Há várias razões pelas quais uma solicitação de associação pode falhar. Se o centro de administração do Microsoft 365 não indicar por que uma solicitação de associação não está sendo bem-sucedida, tente examinar a resposta da solicitação de associação usando as APIs do Microsoft Graph ou o Microsoft Graph Explorer.

  • Se você seguiu a sequência correta para criar uma organização multilocatária e adicionar um locatário à organização multilocatário, e a solicitação de associação do locatário adicionado continuar falhando, envie uma solicitação de suporte no centro de administração do Microsoft Entra ou do Microsoft 365.

Opções para provisionar seus usuários membros externos

  • Se você já estiver usando a sincronização entre locatários do Microsoft Entra para várias topologias multi-hub multi-spoke, não precisará usar a funcionalidade de compartilhamento de usuários do centro de administração do Microsoft 365. Em vez disso, convém continuar usando seus trabalhos de sincronização interlocatários existentes do Microsoft Entra.
  • Se ainda não tiver utilizado anteriormente a sincronização entre locatários do Microsoft Entra e tenciona estabelecer uma topologia de conjunto de utilizadores colaboradores em que o mesmo conjunto de utilizadores é partilhado com todos os locatários da organização multilocatário, convém usar a funcionalidade de partilha de utilizadores do centro de administração do Microsoft 365.
  • Se você já tiver seu próprio mecanismo de provisionamento de usuários em escala, poderá utilizar os novos benefícios da organização multilocatária enquanto continua a usar seu próprio mecanismo para gerenciar o ciclo de vida de seus funcionários.
  • Se você precisar criar usuários membros externos individuais em um locatário de host em vez de criá-los por meio de um mecanismo de provisionamento de um locatário de origem, consulte Como criar, convidar e excluir usuários.

Sincronização entre inquilinos no centro de administração do Microsoft Entra

  • Para organizações empresariais com configurações de identidade complexas, recomendamos que você use a sincronização entre locatários no centro de administração do Microsoft Entra.

  • Por padrão, os novos usuários B2B são provisionados como membros B2B, enquanto os hóspedes B2B existentes permanecem convidados B2B. Você pode optar por converter convidados B2B em membros B2B definindo Aplicar este mapeamento a Sempre.

  • Por padrão, showInAddressList é sincronizado em um locatário de destino como true. Você pode ajustar esse mapeamento de atributos para corresponder às necessidades de suas organizações.

  • O provisionamento em escala de usuários B2B pode colidir com objetos de contato. A manipulação ou conversão de objetos de contato não é suportada no momento.

  • Atualmente, não há suporte para o uso da sincronização entre locatários para direcionar identidades híbridas que foram convertidas em usuários B2B.

Sincronizar utilizadores no centro de administração do Microsoft 365

  • Para organizações multilocatárias menores, recomendamos o uso do Centro de administração do Microsoft 365 para sincronizar os usuários em vários locatários de sua organização multilocatário.

  • Para compartilhar usuários, o Centro de administração do Microsoft 365 cria vários trabalhos de sincronização entre locatários, um por locatário de destino, mantendo o mesmo escopo de usuário para todos os trabalhos.

  • Depois que o centro de administração do Microsoft 365 criou os trabalhos de sincronização entre locatários, você pode ajustar os mapeamentos de atributos no centro de administração do Microsoft Entra para corresponder às necessidades de suas organizações.

Convidados B2B ou membros B2B gerenciados no locatário anfitrião

  • A promoção de convidados B2B para membros B2B representa uma decisão estratégica das organizações multilocatárias de considerar os membros B2B como usuários confiáveis da organização. Revise as permissões padrão para membros B2B.

  • À medida que a sua organização implementa a funcionalidade de organização multitenant, incluindo o provisionamento de utilizadores B2B entre os diferentes locatários da organização multitenant, poderá desejar provisionar alguns utilizadores como convidados B2B, enquanto provisiona outros utilizadores como membros B2B.

  • Para promover convidados B2B a membros B2B, um administrador de locatário de host pode alterar o userType, supondo que a propriedade não esteja sincronizada repetidamente.

Convidados B2B ou membros B2B gerenciados usando sincronização entre locatários

  • Se a sincronização inter-locatários for usada para sincronizar recorrentemente a propriedade userType, um administrador do locatário de origem tem a possibilidade de alterar os mapeamentos de atributo.

  • Talvez você queira estabelecer duas configurações de sincronização entre locatários do Microsoft Entra no locatário de origem, uma com mapeamentos de atributo userType configurados para convidado B2B e outra com mapeamentos de atributo userType configurados para membro B2B, cada um com Apply this mapping set to Always.

  • Ao mover um usuário do escopo de uma configuração para o outro, você pode facilmente controlar quem será um convidado B2B ou um membro B2B no locatário de destino. Usando essa abordagem, você também pode querer desabilitar as Ações de Objeto de Destino para Exclusão.

Lista global de endereços gerida no locatário do host

Lista de endereços global gerenciada usando sincronização entre locatários

  • Se a sincronização entre locatários for usada para sincronizar a propriedade, showInAddressList em um locatário de origem poderá ser usado para controlar a visibilidade da lista de endereços em um locatário de destino.
  • Por outro lado, ocultar destinatário de listas de endereços no locatário de origem não pode ser usado para afetar a visibilidade da lista de endereços em um locatário de destino.

Aplicações Microsoft

Usuários B2B ou membros B2B

  • Como parte de uma organização multicliente, a redefinição de resgate para um utilizador B2B previamente resgatado está atualmente desativada.

  • O provisionamento em escala de utilizadores B2B pode entrar em conflito com objetos de contacto. A manipulação ou conversão de objetos de contato não é suportada no momento.

  • O uso da sincronização entre locatários para direcionar identidades híbridas que foram convertidas em usuários B2B não foi testado em conflitos de origem de autoridade e não é suportado.

  • Os usuários conectados são capazes de ler atributos básicos de uma organização multilocatária e dos locatários membros da organização multilocatário, sem que lhes sejam atribuídas funções, como Leitor de Segurança ou Leitor Global.

Desprovisionamento de sincronização entre inquilinos

Próximos passos