Intégration de SharePoint et de OneDrive à Azure AD B2B

Cet article explique comment activer l’intégration de Microsoft SharePoint et de Microsoft OneDrive à Azure AD B2B.

Azure AD B2B permet d’authentifier et de gérer les invités. L’authentification a lieu via un code secret à usage unique lorsqu’ils n’ont pas encore de compte professionnel ou scolaire, ou un compte Microsoft.

Une fois SharePoint et OneDrive intégrés au gestionnaire d’invitations Azure B2B activé, le gestionnaire d’invitations Azure B2B peut être utilisé pour le partage de fichiers, dossiers, éléments de liste, des bibliothèques de documents et sites avec des utilisateurs externes à l’organisation. Cette fonctionnalité offre une expérience mise à niveau à partir de l’expérience existante du destinataire du partage externe sécurisé. Par ailleurs, la fonctionnalité de code secret à usage unique du gestionnaire d’invitations Azure B2B permet aux utilisateurs qui n’ont pas de compte professionnel ou scolaire existant de se passer de la création de comptes pour s’authentifier. Ils peuvent utiliser le code secret à usage unique pour vérifier leur identité.

L’activation de cette intégration ne modifie pas vos paramètres de partage. Par exemple, si vous avez des collections de sites pour lesquelles le partage externe est désactivé, celui-ci reste désactivé.

Une fois l’intégration activée, vous et vos utilisateurs n’avez pas à effectuer de nouveau partage, ni de migration manuelle pour les invités avec lesquels vous avez précédemment effectué un partage. Au lieu de cela, lorsqu’un utilisateur externe à votre organisation clique sur un lien créé avant l’intégration Azure AD B2B, SharePoint créera automatiquement un compte d’invité B2B. Ce compte d’invité est créé pour le compte de l’utilisateur ayant créé le lien de partage à l’origine. (si l’utilisateur ayant créé le lien ne fait plus partie de l’organisation ou s’il n’a plus l’autorisation de partager, l’utilisateur invité ne sera pas ajouté au répertoire et le fichier devra être repartagé).

L’intégration de SharePoint et de OneDrive à la fonctionnalité de code secret à usage unique d’Azure AD B2B est actuellement désactivée par défaut. Ultérieurement, cette fonctionnalité remplacera l’expérience de partage externe ad hoc utilisée aujourd’hui dans OneDrive et SharePoint.

Les avantages d’Azure AD B2B sont les suivants :

  • Les utiliseurs hors de votre organisation reçoivent chacun un compte dans l’annuaire et sont soumis aux stratégies d’accès d’Azure AD telles que l’authentification multifacteur.
  • Les invitations à un site SharePoint utilisent Azure AD B2B et n'exigent plus que les utilisateurs possèdent ou créent un compte Microsoft.
  • Si vous avez configuré Google federation dans Azure AD, les utilisateurs fédérés peuvent désormais accéder aux ressources SharePoint et OneDrive que vous avez partagées avec eux.
  • Le partage SharePoint et OneDrive est soumis aux paramètres de relations organisationnelles d’Azure AD tels que Les membres peuvent inviter et Les invités peuvent inviter. Comme pour les Groupes Microsoft 365 et Teams, si un paramètre de relation d’organisation Azure AD est plus restrictif qu’un paramètre de SharePoint ou OneDrive, le paramètre Azure AD est prioritaire.

Les services Microsoft 365 suivants ne prennent pas en charge cette préversion :

  • Office 365 Allemagne
  • Office 365 géré par 21Vianet
  • GCC High et DoD

Activation de l’intégration

Cette intégration nécessite que votre organisation active également l’authentification par envoi d’un code secret à usage unique par e-mail Azure AD.

Notes

Lorsque l’intégration est activée, les personnes externes à l’organisation sont invitées via la plateforme Azure B2B lors du partage à partir de SharePoint. Si l’option Code secret à usage unique Azure B2B est activée, les destinataires qui n’ont pas de compte avec mot de passe pourront pratiquer l’expérience de connexion via Azure AD qui utilise des codes secrets à usage unique. Sinon, ils s’authentifieront via leur propre compte Azure AD ou un compte MSA. Lorsque l’intégration n’est pas activée, les personnes externes à l’organisation continueront à utiliser leurs comptes existants créés lors de l’invitation préalable au client. Tout partage avec de nouvelles personnes en dehors de l’organisation peut entraîner la génération de comptes Azure AD ou des invités d’authentification par e-mail uniquement de SharePoint qui utilisent une expérience de code secret à usage unique SharePoint pour se connecter.

Pour activer l’authentification par code secret Azure AD

  1. Connectez-vous au portail Azure en tant qu’administrateur général Azure AD.
  2. Dans le volet de navigation, sélectionnez Azure Active Directory.
  3. Sous Gérer, cliquez sur Identités externes.
  4. Cliquez sur Paramètres de collaboration externe.
  5. Sous Code secret unique de courrier électronique pour les invités, sélectionnez Activer le code secret unique de courrier électronique pour les invités maintenant.
  6. Sélectionnez Enregistrer.

Pour activer l’intégration de SharePoint et de OneDrive à Azure AD B2B

  1. Téléchargez la dernière version de SharePoint Online Management Shell.

    Notes

    Si vous avez installé une version antérieure de SharePoint Online Management Shell, accédez à Ajouter ou supprimer des programmes et désinstaller « SharePoint Online Management Shell ».

  2. Connectez-vous à SharePoint en tant qu’administrateur général ou administrateur SharePoint dans Microsoft 365. Pour savoir comment procéder, reportez-vous à l’article Prise en main de SharePoint Online Management Shell.

  3. Exécutez les applets de commande suivantes :

    Set-SPOTenant -EnableAzureADB2BIntegration $true
    Set-SPOTenant -SyncAadB2BManagementPolicy $true
    

Désactivation de l’intégration

Vous pouvez désactiver la préversion en exécutant Set-SPOTenant -EnableAzureADB2BIntegration $false. Vous devrez repartager avec les même personnes le contenu précédemment partagé en externe pendant que l’intégration était active.

Voir aussi

Set-SPOTenant

Présentation du partage externe