与其他Microsoft 365 云环境中的来宾协作
Microsoft 365 个组织具有多种租户类型之一,位于以下三个Microsoft云之一:
Microsoft Azure 云环境 | Microsoft 365 云环境 |
---|---|
Microsoft Azure 商业版 | 商业、GCC |
Microsoft Azure 政府 | GCC High、DoD |
Microsoft Azure 中国 | 中国 (世纪互联) |
若要邀请来自不同Microsoft Azure 云环境中的组织的来宾,必须执行以下操作:
- 如果要与之协作的组织位于其他Microsoft Azure 云环境 ((例如商业和 DoD) ),请启用与该 azure 云环境Microsoft跨租户连接。
- 在与要协作的组织Microsoft Entra ID 中设置跨租户访问设置。
请注意,Microsoft Azure 政府版 (Microsoft 365 GCC High 和 DoD) 中的租户无法与 Azure 中国Microsoft租户建立跨租户连接。
注意
跨云来宾不支持 VDI 客户端。
跨云来宾不支持 B2B 成员帐户。 所有跨云用户都必须是 B2B 来宾类型。
重要
与你协作的组织还必须为其组织配置这些设置。
先决条件
邀请来自其他 Microsoft 365 云环境中的组织的来宾需要为组织配置来宾访问权限。 如果以前未配置来宾访问权限,请参阅以下选项之一,具体取决于你的方案:
此外,若要在不同的 Microsoft 365 云环境中启用与组织的 B2B 协作,需要组织的租户 ID。 如果知道另一个组织的完全限定域名,则可以在 Teams 管理中心中查找 tenantID。 打开会议设置,选择“跨云会议”下的“查找”,键入完全限定的域名,然后选择“显示租户 ID”。
若要在Microsoft云中获得最佳会议体验,请确保网络已准备好Microsoft Teams。 为Microsoft Teams 准备组织的网络 包含有关如何优化 Teams 网络的指南。 此外,请确保为用户协作的每个 M365 云启用必要的 DNS、IP 和端口。 下表链接到每个 M365 云环境的终结点定义:
Microsoft 365 云环境 | 终结点 |
---|---|
商业、GCC | 全球终结点 |
GCC 高 | 美国政府 GCC 高端点 |
DoD | 美国政府 DoD 端点 |
中国 (世纪互联) | 由世纪互联运营的 Microsoft 365 |
允许与其他 Microsoft 365 云环境建立跨租户连接
如果要设置与位于 Azure 云环境不同Microsoft的租户的来宾共享,则需要在添加组织关系之前启用与该云环境的连接。
在 entra 跨租户访问设置中启用要与之协作的 Microsoft Azure 云环境Microsoft。
使用安全管理员帐户登录到 Microsoft Entra ID 。
选择“外部标识”,然后选择“跨租户访问设置”。
选择 “Microsoft云设置”。
选中要启用的外部Microsoft Azure 云环境旁边的复选框。
添加组织
启用要与之协作的云环境后,需要添加要与之启用 B2B 协作的特定组织。 与同一云环境中的组织的 B2B 协作不同,与不同Microsoft 365 云环境中的组织的 B2B 协作要求将每个组织添加到 Microsoft Entra 跨租户访问设置。
添加组织
- 使用安全管理员帐户登录到 Microsoft Entra ID 。
- 选择“外部标识”,然后选择“跨租户访问设置”。
- 选择“组织设置”。
- 选择“添加组织”。
- 在“ 添加组织 ”窗格中,键入组织的租户 ID,然后按 Enter。 (请注意,无法搜索其他 clouds.)
- 选择“添加”。
- 组织将显示在组织列表中。 此时,此组织的所有访问设置都继承自默认设置。
新组织从默认值继承 B2B 协作设置。 如果默认设置阻止 B2B 协作,或者想要将协作限制为特定用户或组,请更新组织的入站和出站设置。
配置组织的入站设置
使用入站设置指定外部组织的哪些用户或组可以访问组织中的资源。
为组织配置入站设置
- 选择要修改的组织的入站访问链接。
- 在“ B2B 协作 ”选项卡上,选择“ 自定义设置”。
- 在“ 外部用户和组 ”选项卡上,选择 “允许访问 ”和“ 所有 <组织> 用户和组”。 (如果要将访问权限限制为特定用户和组,例如已签署保密协议的用户和组,可以选择“选择<组织>用户和组”。)
- 如果要将来宾访问限制为 Microsoft 365,可以在“应用程序”选项卡上选择 Office 365 应用程序。
- 选择“保存”并关闭“入站访问设置”边栏选项卡。
为组织配置出站设置
使用出站设置指定组织中的哪些用户或组可以访问外部组织中的资源。
为组织配置出站设置
- 选择要修改的组织的出站访问链接。
- 在“ B2B 协作 ”选项卡上,选择“ 自定义设置”。
- 在“ 用户和组 ”选项卡上,选择 “允许访问 ”并设置“ 应用于 所有用户”,或选择要允许访问外部组织的用户或组。
- 选择“保存”并选择“是”以确认,然后关闭“出站访问设置”边栏选项卡。