Viva Engage网络和 Microsoft 365 个租户
为了提供最佳最终用户和管理体验,每个Microsoft 365 租户都与单个Viva Engage网络相关联。 如果没有此配置,强烈建议将 以前迁移的网络合并 到租户的单个主网络中。 通过执行此操作,可将Viva Engage移动到租户的支持状态,并保护网络免受自动合并的伤害。
注意
如果收到来自 Viva Engage 的通信,指出Microsoft 365 租户与两个或更多Viva Engage网络相关联,请阅读本文以获取更多上下文。 另请参阅Viva Engage支持部门提供的更详细的博客文章,了解有关可以采取哪些操作的信息。
Viva Engage网络的角色变化
Viva Engage网络表示属于同一组织并密切合作的人员。 Viva Engage网络充当组织边界和管理实体。 随着Viva Engage成为 Microsoft 365 不可或缺的一部分,Viva Engage使用关联的 Microsoft 365 租户作为组织边界和管理关键功能。
Viva Engage网络作为组织边界:只有属于同一组织的用户可以加入网络,这为网络成员之间提供了信任,以便他们可以自由协作。
所有Microsoft 365 个应用(包括Viva参与)都共享相同的组织边界。 属于同一Microsoft 365 租户的所有Microsoft 365 个用户 (具有Viva Engage订阅) 可以访问Viva Engage。
将新域添加到 Microsoft 365 租户时,该域会自动与 Viva Engages 同步,以便新域的用户可以访问它。
Viva Engage网络作为管理实体:Viva Engage服务在 Microsoft 365 中作为标准服务进行管理。 它支持与所有其他Microsoft 365 应用相同的标识、域、用户和许可证管理功能。 Microsoft 365 管理员使用一组工具来管理所有Microsoft 365 服务,包括用于Viva Engage。
我们建议Viva Engage管理员仅管理网络级别) Viva Engage特定配置 (,例如通知默认值或外部网络设置。
将Viva Engage网络与 Microsoft 365 个租户相关联
一些客户在与 Microsoft 365 紧密集成之前采用了Viva Engage,这导致了以下配置。
与一个Viva Engage网络关联的一个Microsoft 365 租户
在此方案中,Microsoft 365 租户与单个Viva Engage网络相关联。 例如:
Microsoft 365 租户上的已验证域:
contoso.onmicrosoft.com
、contoso.com
、fabrikam.com
Viva Engage网络上的域:
contoso.onmicrosoft.com
、 、contoso.com
fabrikam.com
客户如何进入此配置:Microsoft 365 中默认启用Viva Engage。 创建新的Microsoft 365 租户时,也会创建新的Viva Engage网络。 Viva Engage从 Microsoft 365 添加域。 Viva Engage还会为具有 Microsoft 365 Viva Engage 高级订阅的所有租户激活。 每当向 Microsoft 365 租户添加或删除域时,域始终与Viva Engage网络同步。
此配置是标准配置。 此配置的主要优势包括:
降低Viva Engage管理成本:可以管理单个Viva Engage服务,而不是管理单个Viva Engage网络。
从 Microsoft 365 无缝管理Viva Engage服务,对其他 Microsoft 365 服务使用相同的方法。 可以在 Microsoft 365 中集中管理所有Viva Engage用户的生命周期,并且可以从 Microsoft 365 管理Viva Engage域的生命周期。
减少组织中的信息孤岛:所有用户共享一个整合的Viva Engage服务,这使他们能够与组织中的任何人进行连接和协作。
此配置支持以下与在 Microsoft 365 中管理Viva Engage相关的功能。
功能 | 支持一个租户/一个网络配置 |
---|---|
登录 |
是 |
单一登录 |
是 |
用户生命周期管理 |
是 |
管理员生命周期管理 |
是 |
许可证管理 |
是 |
域生命周期管理 |
是 |
未来Viva Engage-Microsoft 365 组集成 |
是 |
其他未来Viva Engage-Microsoft 365 集成 |
是 |
Viva Engage-Microsoft 365 组集成:Microsoft 365 个连接的组仅适用于一个租户/一个网络配置中的客户。
有关在此配置中管理租户的信息,请参阅管理Viva Engage域的整个生命周期。
一个Microsoft 365 租户,多个网络
在此方案中,Microsoft 365 租户与两个或多个Viva Engage网络相关联。 例如:
Microsoft 365 租户上的已验证域:
contoso.onmicrosoft.com
、contoso.com
、fabrikam.com
Viva Engage网络上的域 #1:
contoso.onmicrosoft.com
,contoso.com
Viva Engage网络上的域 #2:
fabrikam.com
客户如何进入此配置:此方案在大客户中很常见。
大型组织 (contoso.com
) 有多个子公司, (假设 fabrikam.com
是) 之一。 组织本身有一个官方Microsoft 365 租户和一个官方Viva Engage网络 (contoso.com
网络) 。 子公司中的用户可能会使用单独的电子邮件域独立注册自己的Viva Engage网络,fabrikam.com network
() 。
大公司可以使用数十个Viva Engage网络。 许多辅助网络很少使用或未使用,很可能是因为它们与更活跃的大型网络分开。
组织必须通过执行网络迁移将这些较小的网络合并到较大的父 网络中。 合并后,组织实现了单租户操作的主要优势:一个网络配置。
即使在合并后,你也可能处于以下情况:由于强大的业务原因,一个Microsoft 365 租户连接到多个Viva Engage网络。 这是不支持的配置。 在合并之前,你将遇到以下限制:
增加Viva Engage管理成本:必须管理多个Viva Engage网络,这会增加管理成本。
无法与组织中的每个人协作:组织的所有员工都不在同一Viva Engage网络上,因此用户无法使用Viva Engage与组织中的每个人进行连接。 例如:
公司范围的公告:如果公司的首席执行官需要向组织中的每个人传达消息,他们必须在每个网络中单独执行此操作。 员工对公告的反应并不适用于组织中的每个人。
自然信息发现:如果一个网络中的员工正在处理一个项目,并且需要引用另一个子公司中的类似项目,则他们无法访问该项目。 缺乏访问权限直接影响有机协作。
由于 Viva Engage 与 Microsoft 365 中的组织边界不同而引起的混乱:在此配置中,Microsoft 365 中的组织边界大于单个Viva Engage网络,从而导致潜在的混乱。
例如,Microsoft 365 视频与组织中的每个人共享。
contoso.com
网络用户对视频发表评论,但网络中只有其他用户contoso.com
才能看到视频。 网络用户向同一 fabrikam.com
视频添加另一个注释,但用户看不到 contoso.com
此批注,因为他们位于不同的网络上。
Viva Engage-Microsoft 365 组集成不可用:如Viva Engage博客中所述,我们正在努力将Viva Engage组与Microsoft 365 组基础结构集成。 此功能不适用于一个租户中的客户:许多网络配置。 Microsoft 365 和 Viva Engage 之间的组织边界也可能导致此问题。 下面是一个示例。
组成员身份管理:公司将Viva Engage组与Microsoft 365 组基础结构集成。 在网络中创建一个组,
contoso.com
该组仅包含可以成为网络一部分的用户contoso.com
。 在 Microsoft 365 中管理此集成组时,可以将具有fabrikam.com
域的用户添加到该组。 现在无法将此fabrikam.com
用户添加到 Viva Engage 中的组中。
下面是与管理 Microsoft 365) 中Viva Engage相关的关键功能 (列表,这些功能可用于此配置。
功能 | 在一个租户/多网络配置中 |
---|---|
登录 |
是 |
单一登录 |
是 |
用户生命周期管理 |
是 |
管理员生命周期管理 |
是 |
许可证管理 |
是 |
域生命周期管理 |
是 |
未来Viva Engage-Microsoft 365 组集成 |
否 |
其他未来Viva Engage-Microsoft 365 集成 |
否 |
登录:即使Microsoft 365 租户与多个Viva Engage网络相关联,Microsoft 365 用户也仅与一个Viva Engage网络相关联。 用户访问Viva Engage时,会进入正确的网络。
- Linda 和 John 是同一Microsoft 365 租户的用户,但他们是不同网络的成员。 如果
linda@contoso.com
尝试通过选择Viva Engage磁贴或登录www.Viva Engage.com
来访问Viva Engage,系统会提示 Linda 输入其Microsoft 365 凭据,并加入contoso.com
网络。
同样,john@fabrikam.com
可以访问Viva Engage,使用 Microsoft 365 凭据登录,并加入 fabrikam.com network
。 如果 Linda 或 John 是以前的Viva Engage用户,则其Microsoft 365 帐户与其现有的Viva Engage用户相关联。 未创建新用户。
Lorena 是Microsoft 365 租户用户,其多个电子邮件对应于多个网络。 假设 Lorena 尝试使用
Lorena@contoso.com
访问Viva Engage。 Lorena 的主要电子邮件是Lorena@contoso.com
,但他们也有一个代理电子邮件Lorena@fabrikam.com
。 在此方案中,系统会提示 Lorena 输入其Microsoft 365 凭据,并登录contoso.com
网络。 (Lorena 仅与Viva Engage网络之一相关联。)如果用户的主电子邮件与某个网络匹配,则用户登录到该网络。
否则,如果用户的非主要电子邮件与网络匹配,则用户将登录到该网络。 如果有多个非主要电子邮件匹配项,则选择其中一个匹配项。
否则,如果用户的 UPN (用户主体名称(例如
user@domain.com
) 与网络匹配),则用户将登录到该网络。如果此用户以前是Viva Engage用户,Microsoft 365 帐户与该现有Viva Engage用户相关联, () 没有创建新用户。
若要访问其他网络,Lorena 可以执行以下任务。
作为来宾从其他 fabrikam.com 网络获得邀请。 如果两个网络都配置为使用 强制Microsoft 365 标识 配置,则此选项是唯一的选项。
在其他网络中创建新帐户,并使用电子邮件和密码登录。
租户中的所有用户都可以使用其 Microsoft 365 帐户登录网络后,可以在 Microsoft 365 中管理所有用户的生命周期,还可以设置 Microsoft 365 单一登录。
管理员生命周期管理:Microsoft 365 租户的 Microsoft 365 全局管理员 角色中的管理员为匹配网络添加Viva Engage验证管理员角色。
管理员的用户帐户失去 Microsoft 365 全局管理员 角色后,他们还失去了 Viva Engage 上的“已验证管理员”角色。
在前面的示例中,如果全局管理员有两封电子邮件 admin@contoso.com
和 admin@fabrikam.com
,则它们将成为网络和fabrikam.com
网络的验证管理员contoso.com
。 他们只能使用其Microsoft 365 凭据登录到一个网络。
域生命周期管理:当Microsoft 365 租户与多个Viva Engage网络相关联时,仍可以在 Microsoft 365 中管理Viva Engage域的整个生命周期。
在 Microsoft 365 中添加域时,会自动将其添加到指定用于域生命周期管理的主网络。 在 Microsoft 365 租户中激活Viva Engage时,激活用户数最多的网络被指定为主网络。 任何新域将添加到最大的网络。
.onmicrosoft.com
Microsoft 365 租户上的域 (无法从租户中删除的域) 也会添加到此主网络。在 Microsoft 365 中删除域时,将从相应的网络中删除该域。 如果域是网络上的最后一个域,则禁用该网络。
可以使用以下选项移动到一个租户/一个网络配置:
- 通过执行网络迁移,将较小的网络合并到较大的 网络中。 在前面的示例中,执行以下操作:
确保在 Microsoft 365 租户上激活Viva Engage。
如有必要,请执行Viva Engage企业激活,并在与较大的父网络关联的域上激活 (Viva Engage,在这种情况下,
contoso.com
) 。导航到“网络迁移”部分, () Viva Engage管理页的一部分,并将较小的 fabrikam.com 网络迁移到
contoso.com
网络。
若要执行此操作,你需要是Viva Engage验证管理员和全局管理员。 最后,你将达到以下状态:Microsoft 365 租户上的域 Viva Engage网络上的域 Contoso.onmicrosoft.com
Contoso.com
Fabrikam.com
Contoso.onmicrosoft.com
Contoso.com
Fabrikam.com
如果子公司与父组织完全同化,或者被分离,则可以从 Microsoft 365 租户中删除子公司的域。 在前面的示例中,从 Microsoft 365 租户中删除了 fabrikam.com。 最后,你将达到以下状态:
Microsoft 365 租户上的域 Viva Engage网络上的域 Contoso.onmicrosoft.com
Contoso.com
Contoso.onmicrosoft.com
Contoso.com
与一个Viva Engage网络关联的许多Microsoft 365 个租户 (多个租户/一个网络)
两个或更多Microsoft 365 个租户可能属于单个Viva Engage网络。 例如:
Microsoft 365 tenant1:
contoso.onmicrosoft.com
、contoso.com
Microsoft 365 tenant2:
fabrikam.onmicrosoft.com
、fabrikam.com
Viva Engage 网络上的域:
contoso.com
,fabrikam.com
客户如何进入此配置: 通常,大客户会发现自己处于此方案中。 一家大型组织 (contoso.com
) 可能有多个子公司, (说 fabrikam.com 就是) 之一。 此组织具有Viva Engage网络,可以将公司中的所有域添加到Viva Engage网络。 虽然组织本身有一个官方Microsoft 365 租户,但子公司可能会独立创建另一个Microsoft 365 租户 (fabrikam.com) 。
这是不支持的配置。 只有一个租户与 Microsoft 365 关联,用于管理和登录过程。 下表显示了用于管理 Microsoft 365 中此配置中支持 (或不) Viva Engage的关键功能。
功能 | 支持许多租户:一个网络配置 | 详细信息 |
---|---|---|
登录 |
否 |
Microsoft 365 个租户中的一个用户可以使用其Microsoft 365 登录登录到Viva Engage。 第一个使用 Microsoft 365 凭据登录的用户确定哪个Microsoft 365 租户与Viva Engage网络相关联以便登录。 |
单一登录 |
否 |
由于并非所有用户都可以使用其Microsoft 365 凭据登录到Viva Engage,因此无法在 Viva Engage 中强制实施 Microsoft 365 标识,并实现基于 Microsoft 365 的单一登录解决方案。 无法在许多租户中实现基于 Microsoft 365 的单一登录解决方案:一个网络配置。 |
用户生命周期管理 |
否 |
只有可以使用其Microsoft 365 凭据登录Viva Engage的用户才能管理用户生命周期。 因此,无法在 Microsoft 365 中管理所有Viva Engage用户的生命周期。 |
管理员生命周期管理 |
否 |
Viva Engage中,只有其中一个租户的全局管理员添加为“已验证管理员”。 因此,无法在 Microsoft 365 中管理所有Viva Engage管理员的生命周期。 |
许可证管理 |
否 |
只能对使用Microsoft 365 凭据登录Viva Engage的用户管理许可证。 此外,由于无法强制实施 Microsoft 365 标识,因此无法在没有Viva Engage许可证的情况下阻止Microsoft 365 用户。 |
域生命周期管理 |
否 |
域生命周期管理不支持此配置,因此无法在 Microsoft 365 中管理Viva Engage域的整个生命周期。 |
合并免费Viva Engage基本网络 |
是 |
可以登录到Viva Engage,并将Viva Engage基本网络合并到与 Viva Engage 网络直接关联的 Microsoft 365 租户进行管理。 |
未来Viva Engage-Microsoft 365 组集成 |
否 |
|
其他未来Viva Engage-Microsoft 365 集成 |
否 |
可以使用以下选项从此不受支持的配置中移出:
使用 Microsoft 365 管理中心将所有相关域添加到一个租户。
在前面的示例中,确保 和fabrikam.com
都contoso.com
位于同一租户上。
最后,你将达到以下状态:Microsoft 365 租户上的域 Viva Engage网络上的域 Contoso.onmicrosoft.com
Contoso.com
Fabrikam.com
Contoso.onmicrosoft.com
Contoso.com
Fabrikam.com
创建单独的Viva Engage网络,每个租户一个。 在前面的示例中,从Viva Engage网络中删除
contoso.com
或fabrikam.com
,并使用该域创建一个新网络。 若要从网络中删除Viva Engage域,请联系Viva Engage支持团队。 从网络中删除域之前,请删除包含该域的所有用户帐户。 如果需要,以后可以从新创建的网络中邀请这些用户作为来宾。 最后,你将达到以下状态:Microsoft 365 租户上的域1 Viva Engage网络上的域 Contoso.onmicrosoft.com
Contoso.com
Contoso.onmicrosoft.com
Contoso.com
Microsoft 365 tenant2 上的域 Viva Engage网络上的域 Fabrikam.onmicrosoft.com
Fabrikam.com
Fabrikam.onmicrosoft.com
Fabrikam.com
移动到一个租户/一个网络配置后,可能会意外地移回多个租户:一个网络配置。 例如,由于某种原因, contoso.com
网络具有另一个域 ,该域 tailspin.com
未添加到 Microsoft 365 租户。 在这种情况下,会为 tailspin.com
创建新的 Microsoft 365 租户。 现在, (contoso.com
和 tailspin.com
) 的两个租户连接到同一Viva Engage网络。 为避免这种情况,建议将 Viva Engage 网络中的所有域添加到 Microsoft 365 租户。 如果发现自己遇到这种情况,请使用前面的指南返回到建议的一个租户/一个网络配置。
常见问题
问:我们的一个用户重定向到错误的Viva Engage网络。
答:如果网络处于一个租户和多个Viva Engage网络不受支持的配置中,则会发生此问题。 有关详细信息,请参阅一个租户:多个Viva Engage网络方案部分。
可以合并Viva Engage网络,或更改用户帐户。 有关详细信息,请参阅使用 Microsoft 365 登录Viva Engage时,Viva Engage用户显示为前成员。