Viva Engage 网络和 Microsoft 365 个租户

为了提供最佳最终用户和管理体验,我们要求每个Microsoft 365 租户与单个 Viva Engagement 网络相关联。 如果没有此配置,强烈建议将 以前迁移的网络合并 到租户的单个主网络中。 通过执行此操作,可将 Viva Engage 移动到租户的支持状态,并防止网络自动合并。

注意

你最近是否收到来自 Viva Engage 的通信,指出你的Microsoft 365 租户与两个或更多个 Viva Engage 网络相关联? 如果你想知道这意味着什么,请阅读本文了解上下文,以及 Viva Engage 支持部门 提供的更详细的博客文章,了解有关可以采取哪些操作的信息。

Viva Engage 网络不断变化的角色

Viva Engage 网络代表属于同一组织并密切合作的人员。 Viva Engage 网络充当组织边界和管理实体。 随着 Viva Engage 成为 Microsoft 365 不可或缺的一部分,Viva Engage 使用关联的 Microsoft 365 租户作为组织边界和管理关键功能。

Viva Engage 网络作为组织边界 只有属于同一组织的用户可以加入网络,这为网络成员提供了信任,以便他们可以自由协作。

随着 Viva Engage 成为 Microsoft 365 不可或缺的一部分,Viva Engage 和 Microsoft 365 的组织边界将变为相同:Microsoft属于同一Microsoft 365 租户 (且具有 Viva Engage 订阅) 的 365 用户都可以访问 Viva Engage。

当组织发展,并将新域添加到 Microsoft 365 租户时,该域会自动同步到 Viva Engage,使该域的用户能够轻松访问 Viva Engage。 每当向 Microsoft 365 租户添加新域时,该域会自动与 Viva Engage 同步,以便新域的用户可以访问 Viva Engage。

Viva Engage 网络作为管理实体 Viva Engage 服务的所有方面过去都在网络级别进行管理,包括标识、域和用户管理。 随着 Viva Engage 成为 Microsoft 365 不可或缺的一部分,Viva Engage 服务的关键方面将在 Microsoft 365 中管理,包括标识、域、用户和许可证管理。 你可以获得一组通用且功能强大的工具,供 Microsoft 365 管理员管理所有Microsoft 365 服务,包括 Viva Engage。 我们建议 Viva Engage 管理员仅在网络级别管理 Viva Engage 特定配置 (,例如通知默认值或外部网络设置) 。

如何将 Viva Engage 网络与 Microsoft 365 租户相关联

一些客户在与 Microsoft 365 紧密集成之前采用了 Viva Engage,这导致了以下配置。

与一个 Viva Engage 网络关联的一Microsoft 365 租户 (一个租户:一个网络)

在此方案中,Microsoft 365 租户与单个 Viva Engage 网络相关联。 例如:

  • Microsoft 365 租户上的已验证域:contoso.onmicrosoft.comcontoso.comfabrikam.com

  • Viva Engage 网络上的域:contoso.onmicrosoft.comcontoso.comfabrikam.com

客户如何进入此配置:Viva Engage 在 Microsoft 365 中默认处于打开状态。 这意味着,在创建新的 Microsoft 365 租户时,将自动创建一个新的 Viva Engage 网络,并将 Microsoft 365 中的域添加到 Viva Engage。 此外,作为 Viva Engage 激活波的一部分,我们将为具有 Microsoft 365 Viva Engage 高级订阅的所有租户激活 Viva Engage。 每当在 Microsoft 365 租户中添加或删除域时,域将继续与 Viva Engage 网络同步。

此配置是最常见的建议配置。 此配置的主要优势包括:

  • 降低 Viva Engage 管理成本: 可以管理单个 Viva Engage 服务,而不是管理单个 Viva Engage 网络。

  • 从 Microsoft 365 无缝管理 Viva Engage: 可以从 Microsoft 365 无缝管理 Viva Engage 服务,类似于管理其他 Microsoft 365 服务的方式。 例如,可以在 Microsoft 365 中集中管理所有 Viva Engage 用户的生命周期,并且可以从 Microsoft 365 管理 Viva Engage 域的生命周期。

  • 减少组织中的信息孤岛: 拥有由所有用户共享的合并的 Viva Engage 服务,使他们能够与组织中的每个人进行连接和协作。

此配置支持以下与管理 Viva Engage in Microsoft 365 相关的功能。

功能 支持 1 个租户:1 个网络配置
登录

单一登录

用户生命周期管理

管理员生命周期管理

许可证管理

域生命周期管理

未来的 Viva Engage-Microsoft 365 组集成

其他未来 Viva Engage-Microsoft 365 集成

Viva Engage-Microsoft 365 组集成: Microsoft 365 个连接的组仅适用于 1 个租户:1 个网络配置中的客户。

未来的 Viva Engage-Microsoft 365 集成: 将来,我们可能会引入其他 Viva Engage-Microsoft 365 集成功能。 这些功能可供一个租户中的客户使用:一个网络配置。

有关在此配置中管理租户的信息,请参阅 管理 Viva Engage 域的整个生命周期

与多个 Viva Engage 网络关联的一Microsoft 365 租户 (一个租户:多个网络)

在此方案中,Microsoft 365 租户与两个或多个 Viva Engage 网络相关联。 例如:

  • Microsoft 365 租户上的已验证域:contoso.onmicrosoft.comcontoso.comfabrikam.com

  • Viva Engage 网络上的域 #1:contoso.onmicrosoft.comcontoso.com

  • Viva Engage 网络上的域 #2:fabrikam.com

客户如何进入此配置:通常,此方案在大客户中最为常见。 大型组织 (contoso.com) 可能有多个子公司 (假设 fabrikam.com 是其中一个) 。 虽然组织本身有一个官方Microsoft 365 租户和一个正式的 Viva Engage 网络 (contoso.com 网络) ,但子公司中的用户可能已使用自己的电子邮件域 (fabrikam.com network) 独立注册了自己的 Viva Engage 网络。 大公司可能有数十个 Viva Engage 网络。 其中大多数辅助网络很少使用或未使用,很可能是因为它们与更活跃的大型网络分开。 我们要求组织通过执行网络迁移将这些较小的网络合并到较大的父 网络中。 合并后,组织可以享受以前列出的一个租户的主要优势:一个网络配置。

即使合并后,也可能由于业务原因,一个Microsoft 365 租户可能需要连接到几个 Viva Engage 网络。 这是不支持的配置。 在合并之前,你将遇到以下限制:

  • 增加了 Viva Engage 管理成本: 必须管理多个 Viva Engage 网络,从而增加管理成本。

  • 无法与组织中的每个人协作: 组织的所有员工都不在同一个 Viva Engage 网络上,因此用户无法使用 Viva Engage 与组织中的每个人连接。 例如:

    • 公司范围的公告:如果公司的首席执行官需要向组织中的每个人传达消息,他们必须在每个网络中单独执行此操作。 员工对公告的反应并不适用于组织中的每个人。

    • 自然信息发现:如果一个网络中的员工正在处理一个项目,并且需要引用另一个子公司中的类似项目,则他们无法访问该项目。 缺乏访问权限直接影响有机协作。

  • 由于 Viva Engage 与 Microsoft 365 中的组织边界不同而导致的混淆: 在此配置中,Microsoft 365 中的组织边界大于单个 Viva Engage 网络,从而导致潜在的混乱。

例如,Microsoft 365 视频可以与组织中的每个人共享。 网络 contoso.com 用户可以对 Microsoft 365 视频发表评论,但此评论仅对网络中其他用户 contoso.com 可见。 网络 fabrikam.com 用户添加与用户注释类似的另一个 contoso.com 注释,但此注释对用户不可见 contoso.com ,因为他们位于不同的网络上。

  • Viva Engage-Microsoft 365 组集成不可用: 如 Viva Engage 博客中所述,我们正在努力将 Viva Engage 组与 Microsoft 365 个组基础结构集成。 此功能不适用于一个租户中的客户:许多网络配置。 Microsoft 365 和 Viva Engage 之间的组织边界也可能导致此问题。 下面是一个示例。

  • 组成员身份管理:一家公司已将 Viva Engage 组与 Microsoft 365 个组基础结构集成。 在网络中创建一个组, contoso.com 该组仅包含可以成为网络一部分的用户 contoso.com 。 在 Microsoft 365 中管理此集成组时,可以将具有 fabrikam.com 域的用户添加到该组。 现在无法将此 fabrikam.com 用户添加到 Viva Engage 中的组。

  • 未来 Viva Engage-Microsoft 365 集成不可用: 将来,我们可能会引入其他 Viva Engage-Microsoft 365 集成功能。 这些功能可能不适用于一个租户中的客户:多个网络配置。

下面是与管理 Viva Engage in Microsoft 365) 相关的关键功能 (列表,可在此配置中使用。

功能 在 1 个租户中:许多网络配置
登录

单一登录

用户生命周期管理

管理员生命周期管理

许可证管理

域生命周期管理

未来的 Viva Engage-Microsoft 365 组集成

其他未来 Viva Engage-Microsoft 365 集成

登录: 即使Microsoft 365 租户与多个 Viva Engage 网络相关联,一个Microsoft 365 用户也仅与一个 Viva Engage 网络相关联。 当用户访问 Viva Engage 时,他们将进入正确的网络。

  • Linda 和 John 是同一Microsoft 365 租户的用户,但属于不同网络的成员。 假设 尝试 linda@contoso.com 访问 Viva Engage - 单击 Viva Engage 磁贴或登录 www.Viva Engage.com。 系统会提示 Linda 输入其Microsoft 365 凭据,并会登录 contoso.com 网络。 同样, john@fabrikam.com 可以访问 Viva Engage,使用其Microsoft 365 凭据登录,然后登录 fabrikam.com network。 如果 Linda 或 John 以前是 Viva Engage 用户,则其Microsoft 365 个帐户与现有的 Viva Engage 用户相关联, () 没有创建新用户。

  • Dorena 是 Microsoft 365 租户的用户,其多个电子邮件对应于多个网络。 假设 Dorena 尝试使用 dorena@contoso.com访问 Viva Engage。 Dorena 的主要电子邮件是 dorena@contoso.com,但他们也有一个代理电子邮件 dorena@fabrikam.com。 在此方案中,系统会提示 Dorena 输入其Microsoft 365 凭据,并登录 contoso.com 网络。 (Dorena 仅与 Viva Engage networks 之一相关联。)

    • 如果用户的主电子邮件与某个网络匹配,则用户已登录到该网络。

    • 否则,如果用户的非主要电子邮件与网络匹配,则用户将登录到该网络。 如果有多个非主要电子邮件匹配项,则选择其中一个匹配项。

    • 否则,如果用户的 UPN (用户主体名称(例如 user@domain.com) 与网络匹配),则用户已登录到该网络

    • 如果此用户以前是 Viva Engage 用户,则 Microsoft 365 帐户与该现有 Viva Engage 用户相关联, () 不创建新用户。

      若要访问其他网络,Dorena 可以执行以下操作。

    • 作为来宾从其他 fabrikam.com 网络获得邀请。 如果两个网络都配置为使用 强制Microsoft 365 标识 配置,则此选项是唯一的选项。

    • 在其他网络中创建新帐户,并使用电子邮件和密码登录。

租户中的所有用户都可以使用其Microsoft 365 帐户登录到网络后,可以在 Microsoft 365 中管理所有用户的生命周期,还可以设置 Microsoft 365 单一登录。

管理员生命周期管理: 属于 Microsoft 365 租户中 Microsoft 365 全局管理员角色 的管理员将作为 Viva Engage Verified Administrators 添加到匹配网络;从其用户帐户中删除 Microsoft 365 全局管理员角色后,他们不再是 Viva Engage 上的验证管理员。 在上面的示例中,如果全局管理员有两封电子邮件 admin@contoso.comadmin@fabrikam.com,则此管理员将作为验证管理员添加到 contoso.com 网络和 fabrikam.com 网络。 但如登录部分所述,他们只能使用其Microsoft 365 凭据登录到其中一个网络。

域生命周期管理: 当Microsoft 365 租户与许多 Viva Engage 网络相关联时,你仍然可以在 Microsoft 365 中管理 Viva Engage 域的整个生命周期。

  • 在 Microsoft 365 中添加域时,会将其添加到指定为域生命周期管理主网络的网络。 在 Microsoft 365 租户中激活 Viva Engage 时,已激活用户数最多的网络被指定为域生命周期管理的主网络。 任何新域将添加到最大的网络。 .onmicrosoft.com Microsoft 365 租户上的域 (无法从租户中删除的域) 添加到此主网络。

  • 在 Microsoft 365 中删除域时,将从相应的网络中删除该域。 如果域是网络上的最后一个域,则禁用该网络。

可以使用以下选项移动到一个租户:一个网络配置:

  • 通过执行网络迁移,将较小的网络合并到较大的 网络中。 在上面的示例中,执行以下操作。 首先,确保在 Microsoft 365 租户上激活 Viva Engage。 如果尚未执行,请执行 Viva Engage Enterprise 激活 ,并在与较大的父网络关联的域上激活 Viva Engage,在这种情况下, (, contoso.com) 。 然后,导航到 Viva Engage 管理页) (网络迁移部分,并将较小的 fabrikam.com 网络迁移到 contoso.com 网络;需要是 Viva Engage 验证管理员和全局管理员才能执行此操作。 最后,你将达到以下状态:

    Microsoft 365 租户上的域 Viva Engage 网络上的域
    Contoso.onmicrosoft.com
    Contoso.com
    Fabrikam.com
    Contoso.onmicrosoft.com
    Contoso.com
    Fabrikam.com
  • 如果子公司已与父组织完全同化,或已被分离 , 则可以从 Microsoft 365 租户中删除子公司的域。 在上面的示例中,将从 Microsoft 365 租户中删除 fabrikam.com。 最后,你将达到以下状态:

    Microsoft 365 租户上的域 Viva Engage 网络上的域
    Contoso.onmicrosoft.com
    Contoso.com
    Contoso.onmicrosoft.com
    Contoso.com

与一个 Viva Engage 网络关联的许多Microsoft 365 个租户 (多个租户:一个网络)

你可能有两个或更多Microsoft 365 个租户,这些租户与单个 Viva Engage 网络相关联。 例如:

  • Microsoft 365 tenant1:contoso.onmicrosoft.comcontoso.com

  • Microsoft 365 tenant2:fabrikam.onmicrosoft.comfabrikam.com

  • Viva Engage 网络上的域:contoso.comfabrikam.com

客户如何进入此配置:通常,大客户会发现自己处于此方案中。 一家大型组织 (contoso.com) 可能有多个子公司, (说 fabrikam.com 就是) 之一。 此组织有一个 Viva Engage 网络,并且可能已将公司中的所有域添加到 Viva Engage 网络。 虽然组织本身有一个官方Microsoft 365 租户,但子公司可能独立创建了另一个Microsoft 365 租户 (fabrikam.com) 。

这是不支持的配置。 只有一个租户与 Microsoft 365 关联,用于管理和登录。 下表显示了与管理 Viva Engage in Microsoft 365 相关的关键功能,这些功能 (或不支持此配置) 。

功能 支持许多租户:一个网络配置 详细信息
登录

Microsoft 365 个租户中的一个用户可以使用其Microsoft 365 登录登录到 Viva Engage。 第一个使用 Microsoft 365 凭据登录的用户确定哪些Microsoft 365 租户与 Viva Engage 网络相关联以便登录。
单一登录

由于并非所有用户都可以使用其Microsoft 365 凭据登录到 Viva Engage,因此无法在 Viva Engage 中 强制实施 Microsoft 365 标识 ,并实现基于 Microsoft 365 的单一登录解决方案。 无法在许多租户中实现基于 Microsoft 365 的单一登录解决方案:一个网络配置。
用户生命周期管理

只能管理可以使用其Microsoft 365 凭据登录 Viva Engage 的用户的用户生命周期。 因此,无法在 Microsoft 365 中管理所有 Viva Engage 用户的生命周期。
管理员生命周期管理

在 Viva Engage 中,仅将其中一个租户的全局管理员添加为验证管理员。 因此,无法在 Microsoft 365 中管理所有 Viva Engage 管理员的生命周期。
许可证管理

只能为可以使用其Microsoft 365 凭据登录 Viva Engage 的用户管理许可证。 此外,由于无法 强制实施 Microsoft 365 标识,因此无法在没有 Viva Engage 许可证的情况下阻止Microsoft 365 用户。
域生命周期管理

域生命周期管理不支持此配置,因此无法在 Microsoft 365 中管理 Viva Engage 域的整个生命周期
整合免费的 Viva Engage 基本网络

可以登录到 Viva Engage,并将 Viva Engage 基本网络合并到与 Viva Engage 网络关联的 Microsoft 365 租户进行管理。
未来的 Viva Engage-Microsoft 365 组集成

其他未来 Viva Engage-Microsoft 365 集成

可以使用以下选项从此不受支持的配置中移出:

  • 使用 Microsoft 365 管理中心将所有相关域添加到一个租户。 在上面的示例中,确保 和 fabrikam.comcontoso.com位于同一租户上。 最后,你将达到以下状态:

    Microsoft 365 租户上的域 Viva Engage 网络上的域
    Contoso.onmicrosoft.com
    Contoso.com
    Fabrikam.com
    Contoso.onmicrosoft.com
    Contoso.com
    Fabrikam.com
  • 创建单独的 Viva Engage 网络,每个租户一个。 在上面的示例中,从 Viva Engage 网络中删除 contoso.comfabrikam.com ,并使用该域创建一个新网络。 若要从网络中删除 Viva Engage 域,请联系 Viva Engage 支持 团队。 从网络中删除域之前,请删除包含该域的所有用户帐户。 如果需要,以后可以从新创建的网络中邀请这些用户作为来宾。 最后,你将达到以下状态:

    Microsoft 365 租户上的域1 Viva Engage 网络上的域
    Contoso.onmicrosoft.com
    Contoso.com
    Contoso.onmicrosoft.com
    Contoso.com
    Microsoft 365 tenant2 上的域 Viva Engage 网络上的域
    Fabrikam.onmicrosoft.com
    Fabrikam.com
    Fabrikam.onmicrosoft.com
    Fabrikam.com

即使在迁移到一个租户(一个网络配置)后,也可能会意外地移回多个租户:一个网络配置。 例如,由于某种原因, contoso.com 网络具有另一个域 ,该域 tailspin.com尚未添加到 Microsoft 365 租户。 在这种情况下,会为 tailspin.com创建新的 Microsoft 365 租户。 现在, (contoso.comtailspin.com) 的两个租户已连接到同一 Viva Engage 网络。 为避免这种情况,建议将 Viva Engage 网络中的所有域添加到 Microsoft 365 租户。 如果发现自己遇到这种情况,请使用上述指南返回到建议的一个租户:一个网络配置并重新获得所有权益。

常见问题

问:我们的一个用户被重定向到错误的 Viva Engage 网络。

答:如果网络处于一个租户和多个 Viva Engage 网络的不受支持的配置中,则可能会出现此问题。 有关详细信息,请阅读 “一个租户:许多 Viva Engage 网络”方案

可以 合并 Viva Engage 网络或更改用户帐户,如 使用 Viva Engage Microsoft 365 登录时显示为前成员的 Viva Engage 用户中所述。