Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Область применения: арендаторы рабочей силы
внешние арендаторы (узнать больше)
После добавления гостевого пользователя в каталог в идентификаторе Microsoft Entra владелец приложения отправляет гостевого пользователя прямую ссылку на приложение, к которому они хотят предоставить общий доступ. Администраторы Microsoft Entra могут настроить самостоятельное управление для приложений на основе коллекции или SAML в клиенте Microsoft Entra. Таким образом владельцы приложений управляют гостевыми пользователями, даже если гостевые пользователи еще не добавлены в каталог. Если в приложении настроено самообслуживание, владелец приложения использует панель доступа, чтобы пригласить гостевых пользователей в приложение или добавить гостевого пользователя в группу, имеющую доступ к приложению.
Для самообслуживания при управлении приложениями для галереи и приложениями на основе SAML требуется начальная настройка, выполненная администратором. Следуйте инструкции по настройке (подробные инструкции см. Prerequisites далее на этой странице):
- Включение самостоятельного управления группами для клиента
- Создайте группу для назначения приложению и сделайте пользователя владельцем.
- Настройка приложения для самообслуживания и назначение группы приложению
Примечание.
- В этой статье описывается настройка самостоятельного управления для приложений на основе коллекции и SAML, добавленных в клиент Microsoft Entra. Кроме того, вы можете настроить самообслуживание для групп Microsoft 365, чтобы пользователи могли управлять доступом к собственным группам Microsoft 365. Дополнительные методы, которые можно использовать для предоставления доступа гостевым пользователям к файлам Office, см. в статьях Добавление гостей в Группы Microsoft 365 и Общий доступ к файлам и папкам SharePoint.
- Пользователи могут приглашать гостей, только если у них есть роль Приглашающий гостей.
Приглашение присоединиться к группе, имеющей доступ к приложению
После того как вы настроите приложение для самообслуживания, вы сможете пригласить гостевых пользователей в группы, которыми вы управляете и которые имеют доступ к приложениям, которым вы хотите предоставить общий доступ. Гостевые пользователи не должны уже существовать в каталоге. Владелец приложения выполняет следующие шаги для приглашения гостевых пользователей в группу, чтобы они могли получить доступ к приложению.
- Убедитесь, что вы являетесь владельцем группы самообслуживания, которая имеет доступ к приложению, к которому вы хотите предоставить общий доступ.
- Откройте панель доступа, перейдя на сайт
https://myapps.microsoft.com
. - Выберите приложение Группы.
- В группах, принадлежащих мне, выберите группу, которая имеет доступ к приложению, к которому вы хотите предоставить общий доступ.
- В верхней части списка участников группы нажмите кнопку + .
- В поле поиска "Добавить участников" введите адрес электронной почты гостевого пользователя. При желании допишите приветственное сообщение.
- Чтобы автоматически отправить приглашение гостевому пользователю, нажмите кнопку Добавить. После отправки приглашения учетная запись пользователя автоматически добавляется в каталог как гость.
Предварительные требования
Для самостоятельного управления приложениями требуется некоторая начальная настройка администратором Microsoft Entra. В рамках этой настройки вы настраиваете приложение для самообслуживания и назначаете группу приложению, которым может управлять владелец приложения. Вы также можете настроить группу, чтобы разрешить любому запрашивать членство, но требовать утверждения владельца группы. (Узнайте больше о самостоятельном управлении группами.)
Примечание.
Вы не можете добавлять гостевых пользователей в динамическую группу или в группу, синхронизированную с локальной службой Active Directory.
включение самостоятельного управления группами для вашего клиента;
- Войдите в Центр администрирования Microsoft Entra в качестве как минимум Администратора пользователя.
- Перейдите к Entra ID>Группы>Все группы.
- В разделе Параметры выберите Общие.
- В разделе Самостоятельное управление группами рядом с элементом Владельцы могут управлять запросами на членство в группе на панели доступа выберите Да.
- Выберите Сохранить.
Создайте группу для назначения приложению и сделайте пользователя владельцем.
- Войдите в Центр администрирования Microsoft Entra в качестве как минимум Администратора пользователя.
- Перейдите к Entra ID>Группы>Все группы.
- Выберите Создать группу.
- В разделе Тип группы выберите Безопасность.
- Заполните поля Имя группы и Описание группы.
- В разделе Тип членства выберите Назначено.
- Выберите Создать и закройте страницу Группа.
- На странице Группы — Все группы откройте группу.
- В разделе Управление выберите Владельцы>Добавить владельцев. Найдите пользователя, который должен управлять доступом к приложению. Выберите пользователя и нажмите кнопку "Выбрать".
Настройте приложение для самообслуживания и назначьте группе приложение.
Войдите в Центр администрирования Microsoft Entra в качестве как минимум Администратора пользователя.
Перейдите к Entra ID>приложениям для предприятий.
Выберите все приложения в списке приложений, найдите и откройте приложение.
В разделе "Управление" выберите единый вход и настройте приложение для единого входа. (Дополнительные сведения об управлении параметрами единого входа для корпоративных приложений см. здесь.)
В разделе Управление выберите Самообслуживание и настройте самостоятельный доступ к приложению. (Дополнительные сведения об использовании самостоятельного доступа к приложению см. здесь.)
Примечание.
Для параметра К какой группе следует добавить назначенных пользователей? выберите группу, созданную в предыдущем разделе.
В разделе Управление выберите Пользователи и группы и убедитесь, что созданная группа самообслуживания отображается в списке.
Чтобы добавить приложение на панель доступа владельца группы, выберите Добавить пользователя>Пользователи и группы. Найдите владельца группы и выберите пользователя, нажмите кнопку "Выбрать", а затем выберите " Назначить ", чтобы добавить пользователя в приложение.
Следующие шаги
Ознакомьтесь со следующими статьями о совместной работе Microsoft Entra B2B: