Как пользователи в вашей организации могут приглашать гостевых пользователей в приложение
Область применения: клиенты рабочей силы внешние
клиенты (дополнительные сведения)
После добавления гостевого пользователя в каталог в идентификаторе Microsoft Entra владелец приложения может отправить гостевого пользователя прямую ссылку на приложение, к которому они хотят предоставить общий доступ. Администраторы Microsoft Entra также могут настроить самостоятельное управление для коллекций или приложений на основе SAML в клиенте Microsoft Entra. В этом случае владельцы приложений смогут управлять гостевыми пользователями, даже если они еще не добавлены в каталог. Если в приложении настроено самообслуживание, владелец приложения использует панель доступа, чтобы пригласить гостевых пользователей в приложение или добавить гостевого пользователя в группу, имеющую доступ к приложению.
Для самостоятельного управления приложениями для коллекции и приложений на основе SAML требуется некоторая начальная настройка администратором. Следуйте сводке действий по настройке (дополнительные инструкции см. далее на этой странице):
- включение самостоятельного управления группами для вашего клиента;
- создание группы для назначения приложению и назначение пользователя владельцем;
- настройка в приложении самообслуживания и назначение группы приложению.
Примечание.
- В этой статье описывается настройка самостоятельного управления для приложений на основе коллекции и SAML, добавленных в клиент Microsoft Entra. Кроме того, вы можете настроить самообслуживание для групп Microsoft 365, чтобы пользователи могли управлять доступом к собственным группам Microsoft 365. Дополнительные методы, которые можно использовать для предоставления доступа гостевым пользователям к файлам Office, см. в статьях Добавление гостей в Группы Microsoft 365 и Общий доступ к файлам и папкам SharePoint.
- Пользователи могут приглашать гостей, только если у них есть роль Приглашающий гостей.
Приглашение присоединиться к группе, имеющей доступ к приложению
После настройки в приложении самообслуживания владельцы приложений могут пригласить гостевых пользователей в группы, которыми они управляют и у которых есть доступ к приложениям, для которых владельцы хотят настроить совместное использование. Гостевые пользователи не обязательно должны существовать в каталоге. Владелец приложения выполняет следующие шаги для приглашения гостевых пользователей в группу, чтобы они могли получить доступ к приложению.
- Убедитесь, что вы являетесь владельцем группы самостоятельного управления с доступом к приложению, которое вы хотите совместно использовать.
- Откройте панель доступа, перейдя на сайт
https://myapps.microsoft.com
. - Выберите приложение Группы.
- В разделе Группы в моем владении выберите группу, у которой есть доступ к приложению, которое вы хотите использовать совместно.
- В верхней части списка участников группы выберите +.
- В поле поиска Добавление участников введите адрес электронной почты гостевого пользователя. При желании допишите приветственное сообщение.
- Чтобы автоматически отправить приглашение гостевому пользователю, нажмите кнопку Добавить. После отправки приглашения учетная запись пользователя автоматически добавляется в каталог как гость.
Необходимые компоненты
Для самостоятельного управления приложениями требуется некоторая начальная настройка администратором Microsoft Entra. В рамках этой настройки в приложении будет настроено самообслуживание и будет назначена группа приложению, которым владелец приложения может управлять. Кроме того, можно настроить группу, чтобы разрешить всем пользователям запрашивать членство, но для его получения требуется утверждение владельцем группы. (Узнайте больше о самостоятельном управлении группами.)
Примечание.
Вы можете добавить гостевых пользователей в динамическую группу или группу, синхронизированную с локальной службой Active Directory.
включение самостоятельного управления группами для вашего клиента;
- Войдите в Центр администрирования Microsoft Entra как минимум администратор пользователя.
- Перейдите к группам>Все группы.
- В разделе Параметры выберите Общие.
- В разделе Самостоятельное управление группами рядом с элементом Владельцы могут управлять запросами на членство в группе на панели доступа выберите Да.
- Выберите Сохранить.
создание группы для назначения приложению и назначение пользователя владельцем;
- Войдите в Центр администрирования Microsoft Entra как минимум администратор пользователя.
- Перейдите к группам>Все группы.
- Выберите Создать группу.
- В разделе Тип группы выберите Безопасность.
- Заполните поля Имя группы и Описание группы.
- В разделе Тип членства выберите Назначено.
- Выберите Создать и закройте страницу Группа.
- На странице Группы — Все группы откройте группу.
- В разделе Управление выберите Владельцы>Добавить владельцев. Найдите пользователя, который должен управлять доступом к приложению. Выберите пользователя и нажмите кнопку "Выбрать".
настройка в приложении самообслуживания и назначение группы приложению.
Войдите в Центр администрирования Microsoft Entra как минимум администратор пользователя.
Перейдите к приложениям Identity>Applications>Enterprise.
Выберите все приложения в списке приложений, найдите и откройте приложение.
В разделе Управление выберите Единый вход и настройте в приложении единый вход. (Дополнительные сведения об управлении параметрами единого входа для корпоративных приложений см. здесь.)
В разделе Управление выберите Самообслуживание и настройте самостоятельный доступ к приложению. (Дополнительные сведения об использовании самостоятельного доступа к приложению см. здесь.)
Примечание.
Для параметра К какой группе следует добавить назначенных пользователей? выберите группу, созданную в предыдущем разделе.
В разделе Управление выберите Пользователи и группы и убедитесь, что созданная группа самообслуживания отображается в списке.
Чтобы добавить приложение на панель доступа владельца группы, выберите Добавить пользователя>Пользователи и группы. Найдите владельца группы и выберите пользователя, нажмите кнопку "Выбрать", а затем выберите " Назначить ", чтобы добавить пользователя в приложение.
Следующие шаги
Ознакомьтесь со следующими статьями о совместной работе Microsoft Entra B2B: