(IT 管理员) 的 Microsoft Teams、SharePoint 和Microsoft 365 组集成

Microsoft 365 中Microsoft 365 组、Microsoft Teams 和 SharePoint 的某些设置(特别是与共享和组/团队以及 SharePoint 网站创建相关的)会相互重叠。 本文提供这些交互的说明以及有关如何使用这些设置的最佳做法。

SharePoint、Teams 和组功能的维恩图。

SharePoint 设置对组和团队的影响

SharePoint 设置 说明 对 Microsoft 365 组和 Teams 的影响 建议
组织和网站的外部共享 确定是否可以与组织外部的人员共享网站、文件和文件夹。 如果 SharePoint、Microsoft 365 组和 Teams 设置不匹配,团队中的来宾可能会被阻止访问网站,或者可能发生意外的外部访问。 更改共享设置时,检查 Microsoft 365 组组连接团队网站的设置、Teams 设置和 SharePoint 网站设置。

请参阅 与团队中的来宾协作
域允许/阻止 允许或阻止与指定域共享内容。 Microsoft 365 组和 Teams 无法识别 SharePoint 允许列表或阻止列表。 来自 SharePoint 中不允许的域的用户可以通过团队访问 SharePoint 网站或内容。 同时管理Microsoft Entra ID 和 SharePoint 的域允许列表或阻止列表,以及会议的外部访问权限。 创建组织范围的治理流程,以允许和阻止域。

请参阅 SharePoint 域设置Microsoft Entra域设置外部访问
仅允许特定安全组中的用户在外部共享 指定可在外部共享 SharePoint 网站、文件夹和文件的安全组。 此设置不会阻止团队所有者在外部共享团队。 团队来宾有权访问关联的 SharePoint 网站。
SharePoint 网站共享设置 确定谁可以直接在团队成员身份之外共享网站。 团队或网站所有者配置此设置。 此设置不会直接影响团队,但它可以允许用户添加到网站,并且无权访问团队本身或其他 Teams 资源 请考虑使用此设置来限制直接共享网站并通过团队管理网站访问。
允许用户从 SharePoint 起始页和 OneDrive 创建网站 指定用户是否可以创建新的 SharePoint 网站。 如果关闭此设置,用户仍可以通过创建团队来创建组连接团队网站。

组设置对团队的影响

Microsoft 365 组设置 说明 对 Teams 的影响 建议
命名策略 指定 Microsoft 365 组名称前缀和后缀,以及用于创建组的阻止字词 为创建团队的用户强制实施策略。
Microsoft 365 组来宾访问 指定是否可以将组织外部的人员添加到 Microsoft 365 组。 如果Microsoft 365 组或 Teams 来宾共享设置处于关闭状态,则无法与来宾共享团队。 更改来宾共享设置时,检查 Teams、Microsoft 365 组以及与团队关联的 SharePoint 网站的设置。

请参阅 与团队中的来宾协作
按安全组创建的 Microsoft 365 组 只有特定安全组的成员才能创建 Microsoft 365 组。 不是安全组成员的用户无法创建团队。 请确保请求 Microsoft 365 组的过程包括请求团队或 SharePoint 网站的说明。
Microsoft 365 组过期策略 指定一个时间段,在此时间段之后,将自动删除未主动使用的 Microsoft 365 组。 删除组后,团队和关联的 SharePoint 网站也会被删除。 保留保留策略保护的内容。 使用过期策略来避免未使用的团队、Microsoft 365 组和站点的蔓延。

协作治理规划建议

创建协作治理计划

与组织外部人员进行协作

管理 SharePoint 中的网站创建