Współpraca z gośćmi z innych środowisk chmury platformy Microsoft 365

Organizacje platformy Microsoft 365 mają jeden z kilku typów dzierżaw i znajdują się w jednej z trzech chmur firmy Microsoft:

Środowisko chmury platformy Microsoft Azure Środowisko chmury platformy Microsoft 365
Microsoft Azure Commercial Komercyjne, GCC
Microsoft Azure Government GCC High, DoD
Microsoft Azure — Chiny Chiny (21Vianet)

Aby zaprosić gości z organizacji w innym środowisku chmury platformy Microsoft Azure, należy wykonać następujące czynności:

  1. Jeśli organizacja, z którą chcesz współpracować, znajduje się w innym środowisku chmury platformy Microsoft Azure (takim jak komercyjne i DoD), włącz połączenia między dzierżawami w tym środowisku chmury platformy Microsoft Azure.
  2. Skonfiguruj ustawienia dostępu między dzierżawami w Tożsamość Microsoft Entra z organizacją, z którą chcesz współpracować.

Należy pamiętać, że dzierżawy w usłudze Microsoft Azure Government (Microsoft 365 GCC High i DoD) nie mogą utworzyć połączenia między dzierżawami z dzierżawami w chinach platformy Microsoft Azure.

Uwaga

Klienci VDI nie są obsługiwani dla gości z wielu chmur.

Konta członków B2B nie są obsługiwane dla gości z chmury krzyżowej. Wszyscy użytkownicy chmury krzyżowej muszą być typem gościa B2B.

Ważna

Organizacja, z którą współpracujesz, musi również skonfigurować te ustawienia dla swojej organizacji.

Wymagania wstępne

Zapraszanie gości z organizacji w innych środowiskach chmury platformy Microsoft 365 wymaga skonfigurowania dostępu gościa dla Organizacji. Jeśli dostęp gościa nie został wcześniej skonfigurowany, zobacz jedną z następujących czynności w zależności od scenariusza:

Ponadto aby umożliwić współpracę B2B z organizacją w innym środowisku chmury platformy Microsoft 365, potrzebny jest identyfikator dzierżawy organizacji. Jeśli znasz w pełni kwalifikowaną nazwę domeny innej organizacji, możesz wyszukać identyfikator dzierżawy w centrum administracyjnym usługi Teams. Otwórz ustawienia spotkania, wybierz pozycję Wyszukaj w obszarze Spotkania między chmurami, wpisz w pełni kwalifikowaną nazwę domeny i wybierz pozycję Pokaż identyfikator dzierżawy.

Aby uzyskać najlepsze środowiska spotkań w chmurach firmy Microsoft, upewnij się, że sieć jest gotowa do użycia w usłudze Microsoft Teams. Przygotowanie sieci organizacji do obsługi usługi Microsoft Teams zawiera wskazówki dotyczące optymalizowania sieci dla usługi Teams. Upewnij się również, że niezbędne adresy DNS, adresy IP i porty są włączone dla każdej z chmur M365, w których użytkownicy współpracują. Poniższa tabela zawiera linki do definicji punktów końcowych dla każdego środowiska chmury M365:

Środowisko chmury platformy Microsoft 365 Punkty końcowe
Komercyjne, GCC Punkty końcowe na całym świecie
GCC High Punkty końcowe środowisk GCC High rządu Stanów Zjednoczonych
DoD Punkty końcowe DoD rządu Stanów Zjednoczonych
Chiny (21Vianet) Microsoft 365 obsługiwany przez firmę 21Vianet

Zezwalaj na połączenia między dzierżawami z innymi środowiskami chmury platformy Microsoft 365

Jeśli konfigurujesz udostępnianie gościa w dzierżawie, która znajduje się w innym środowisku chmury platformy Microsoft Azure niż Twoje, musisz włączyć połączenia z tym środowiskiem chmury przed dodaniem relacji organizacyjnej.

Włącz środowisko chmury platformy Microsoft Azure, z którym chcesz współpracować w Microsoft Entra ustawień dostępu między dzierżawami.

  1. Zaloguj się do Tożsamość Microsoft Entra przy użyciu konta administrator globalny lub konta administratora zabezpieczeń.

  2. Wybierz pozycję Tożsamości zewnętrzne, a następnie wybierz pozycję Ustawienia dostępu między dzierżawami.

  3. Wybierz pozycję Ustawienia chmury firmy Microsoft.

  4. Zaznacz pola wyboru obok zewnętrznych środowisk chmury platformy Microsoft Azure, które chcesz włączyć.

    Zrzut ekranu przedstawiający ustawienia chmury firmy Microsoft.

Dodawanie organizacji

Po włączeniu środowisk w chmurze, z którymi chcesz współpracować, musisz dodać konkretne organizacje, z którymi chcesz włączyć współpracę B2B. W przeciwieństwie do współpracy B2B z organizacjami w tym samym środowisku chmury współpraca B2B z organizacjami w różnych środowiskach chmury platformy Microsoft 365 wymaga dodania każdej organizacji do Microsoft Entra ustawień dostępu między dzierżawami.

Aby dodać organizację

  1. Zaloguj się do Tożsamość Microsoft Entra przy użyciu konta administrator globalny lub konta administratora zabezpieczeń.
  2. Wybierz pozycję Tożsamości zewnętrzne, a następnie wybierz pozycję Ustawienia dostępu między dzierżawami.
  3. Wybierz pozycję Ustawienia organizacyjne.
  4. Wybierz pozycję Dodaj organizację.
  5. W okienku Dodawanie organizacji wpisz identyfikator dzierżawy organizacji i naciśnij klawisz Enter. (Należy pamiętać, że nie można wyszukiwać nazw domen z innych chmur).
  6. Wybierz opcję Dodaj.
  7. Organizacja jest wyświetlana na liście organizacji. W tym momencie wszystkie ustawienia dostępu dla tej organizacji są dziedziczone z ustawień domyślnych.

Nowe organizacje dziedziczą ustawienia współpracy B2B z ustawień domyślnych. Jeśli ustawienia domyślne blokują współpracę B2B lub chcesz ograniczyć współpracę do określonych użytkowników lub grup, zaktualizuj ustawienia ruchu przychodzącego i wychodzącego organizacji.

Konfigurowanie ustawień ruchu przychodzącego dla organizacji

Użyj ustawień ruchu przychodzącego, aby określić, którzy użytkownicy lub grupy z organizacji zewnętrznej mogą uzyskiwać dostęp do zasobów w organizacji.

Aby skonfigurować ustawienia ruchu przychodzącego dla organizacji

  1. Wybierz link dostępu przychodzącego dla organizacji, którą chcesz zmodyfikować.
  2. Na karcie Współpraca B2B wybierz pozycję Dostosuj ustawienia.
  3. Na karcie Użytkownicy zewnętrzni i grupy wybierz pozycję Zezwalaj na dostęp oraz Wszyscy <użytkownicy i grupy organizacji>. (Możesz wybrać pozycję Wybierz <użytkowników i grupy organizacji>, jeśli chcesz ograniczyć dostęp do określonych użytkowników i grup, takich jak ci, którzy podpisali umowę o zachowaniu poufności).
  4. Jeśli chcesz ograniczyć dostęp gościa do platformy Microsoft 365, możesz wybrać aplikację Office 365 na karcie Aplikacje.
  5. Wybierz pozycję Zapisz i zamknij blok Ustawienia dostępu przychodzącego .
Konfigurowanie ustawień ruchu wychodzącego dla organizacji

Użyj ustawień ruchu wychodzącego, aby określić, którzy użytkownicy lub grupy z organizacji mogą uzyskiwać dostęp do zasobów w organizacji zewnętrznej.

Aby skonfigurować ustawienia ruchu wychodzącego dla organizacji

  1. Wybierz link dostępu wychodzącego dla organizacji, którą chcesz zmodyfikować.
  2. Na karcie Współpraca B2B wybierz pozycję Dostosuj ustawienia.
  3. Na karcie Użytkownicy i grupy wybierz pozycję Zezwalaj na dostęp i ustaw opcję Dotyczy wszystkich użytkowników lub wybierz użytkowników lub grupy, dla których chcesz zezwolić na dostęp do organizacji zewnętrznej.
  4. Wybierz pozycję Zapisz, wybierz pozycję Tak , aby potwierdzić, i zamknij blok Ustawienia dostępu wychodzącego .

Spotkania z osobami w innych chmurach platformy Microsoft 365

Konfigurowanie ustawień chmury firmy Microsoft na potrzeby współpracy B2B

Konfigurowanie ustawień dostępu między dzierżawami dla połączenia bezpośredniego B2B