Принцип работы ссылок с доступом в OneDrive и SharePoint в Microsoft 365

Когда пользователь предоставляет общий доступ к файлу или папке в Microsoft 365, он создает ссылку для общего доступа с разрешениями на элемент. Существует три основных типа ссылок:

  • Ссылки "Любой пользователь"
  • Ссылки "People в организации"
  • Ссылки "Конкретные люди"

Важно, чтобы все понимали, как работают ссылки общего доступа и какие из них следует использовать для обеспечения безопасности данных. В этой статье описываются различные типы ссылок общего доступа и содержатся ссылки на дополнительные ресурсы.

Ссылки Любой пользователь предоставляют доступ к элементу всем, у кого есть ссылка. Тем, у кого есть общедоступная ссылка, не требуется проходить проверку подлинности, и их доступ не подлежит аудиту.

Схема, показывающая, как можно передавать ссылки от пользователя к пользователю.

Ссылка "Любой пользователь" — это передаваемый и отзываемый секретный ключ.

  • Его можно передать, так как его можно перенаправить другим пользователям.
  • Она может быть отменена, так как вы можете отозвать доступ для всех, кто использовал ссылку, удалив ее.
  • Он является секретным, так как его невозможно угадать или воспроизвести.

Единственный способ получить доступ — получить ссылку. А единственный способ получить ссылку — предоставление ее другим пользователем. Ссылки не могут использоваться с файлами на сайте общего канала Microsoft Teams.

При создании ссылки "Любой " связанное содержимое не отображается в результатах поиска и не делает его доступным через Copilot. Он также не предоставляет доступ к содержимому сразу всем пользователям. Ссылка "Любой пользователь" должна быть активирована путем щелчка ссылки (активации), прежде чем общее содержимое станет доступным для поиска пользователем, у которого есть ссылка.

Ссылки для пользователей в организации действуют только для пользователей в организации Microsoft 365. (Такими ссылками не могут пользоваться гости в каталоге, они предназначены только для участников.)

Схема, показывающая, как пользователи в моей организации могут передавать ссылки от пользователя к пользователю внутри компании.

Как и ссылка на любой пользователь, People в моей организации ссылка является передаваемым и отзываемым секретным ключом. Эти ссылки работают только для пользователей, работающих в вашей организации Microsoft 365. Когда пользователь открывает ссылку типа Пользователи из вашей организации, ему требуется пройти проверку подлинности в качестве участника каталога. Если они в настоящее время не вошли в систему, ей будет предложено войти.

Создание People в ссылке организации не приводит к тому, что связанный файл или папка отображаются в результатах поиска или не делают их доступными через Copilot. Он также не предоставляет доступ всем пользователям в организации. Создание этой ссылки не обеспечивает доступ к содержимому в масштабах всей организации. Чтобы пользователи имели доступ к файлу или папке, они должны иметь ссылку, и ее необходимо активировать путем активации (щелкнув ее). Пользователь активирует ссылку, выбрав ее.

Если ссылка отправляется из пользовательского веб-интерфейса SharePoint или OneDrive, с помощью электронной почты в Outlook или сообщения в чате в Microsoft Teams, она автоматически активируется для отдельных получателей в пределах 100. Эта функция не поддерживается для получателей групп или сообщений, размещенных в каналах Microsoft Teams. Ссылка не работает для гостей или других людей за пределами вашей организации.

Ссылками для определенных пользователей могут пользоваться только те, кто был указан при предоставлении доступа к элементу.

Схема, показывающая, как определенные ссылки на людей работают только для указанных пользователей.

Ссылка на определенных пользователей — это непереводимый и отзываемый секретный ключ. Ссылки на определенных людей не работают, если они открыты кем-либо, кроме лиц, указанных отправителем. Кроме того, ссылки "Конкретные пользователи " позволяют отображать связанный файл или папку в результатах поиска и сделать их доступными через Copilot для всех пользователей и участников группы безопасности, добавленных в ссылку общего доступа.

Ссылки на определенных пользователей можно использовать для предоставления общего доступа пользователям в организации и людям за ее пределами. В обоих случаях получатель должен пройти проверку подлинности как пользователь, указанный в ссылке. Для файлов на сайте общего канала Microsoft Teams ссылки на определенных пользователей можно отправлять только другим пользователям в канале.

Дальнейшие действия

Сведения об управлении или изменении параметров общего доступа см. в следующих статьях:

Чтобы помочь конечным пользователям понять параметры общего доступа, отправьте им следующие статьи:

Обязательно включите сведения о политиках организации для предоставления общего доступа к информации.