Шаг 2. Предоставление общего доступа в Microsoft OneDrive и SharePoint

Microsoft OneDrive и SharePoint (ODSP) являются ключевыми компонентами предложения для образовательных учреждений для экосистемы Майкрософт. В этой статье описывается общий доступ к функциям в OneDrive и SharePoint, а также управление ими в образовательных средах.

Роли и обязанности.

  • ИТ-Администратор
  • Администратор удостоверений
  • OneDrive Администратор
  • Администратор SharePoint
  • EXO Администратор

Обзор внешнего общего доступа

Функции внешнего общего доступа SharePoint и OneDrive позволяют пользователям в вашей организации делиться содержимым с людьми за пределами организации (например, партнерами, поставщиками, клиентами или клиентами). Кроме того, с помощью внешнего общего доступа можно предоставлять общий доступ лицензированным пользователям с разными подписками на Microsoft 365, если в вашей организации используется несколько подписок. Внешний общий доступ в SharePoint является частью безопасной совместной работы в Microsoft 365.

Дополнительные сведения о внешнем совместном доступе в SharePoint и OneDrive.

Управление параметрами общего доступа

Администраторы SharePoint в Microsoft 365 могут изменять параметры общего доступа на уровне организации для SharePoint и OneDrive. (Если вы хотите предоставить общий доступ к файлу или папке, прочитайте статью Общий доступ к файлам или папкам SharePoint или Общий доступ к файлам и папкам OneDrive)

Комплексное руководство по настройке гостевого общего доступа в Microsoft 365 см. в следующих статьях:

Чтобы изменить параметры общего доступа для сайта после настройки параметров общего доступа на уровне организации, см . раздел Изменение параметров общего доступа для сайта. Сведения о том, как изменить параметр внешнего общего доступа для OneDrive определенного пользователя, см. в статье Изменение параметра внешнего общего доступа для OneDrive пользователя.

Дополнительные сведения об управлении параметрами общего доступа.

Изменение внешнего общего доступа для сайта

Чтобы изменить параметры общего доступа для сайта, необходимо быть по крайней мере администратором SharePoint в Microsoft 365. Владельцы сайтов не могут изменять эти параметры.

Сведения о том, как изменить параметр внешнего общего доступа для OneDrive пользователя, см. в статье Изменение параметра внешнего общего доступа для OneDrive пользователя. Сведения об изменении параметров уровня организации см. в разделе Управление параметрами общего доступа. Помните, что параметры гостевого общего доступа для Группы Microsoft 365 и Teams влияют на подключенные сайты SharePoint.

Дополнительные сведения об изменении внешнего общего доступа для сайта.

Изменение внешнего общего доступа для OneDrive

После настройки параметров общего доступа на уровне организации для Microsoft SharePoint и Microsoft OneDrive можно дополнительно ограничить внешний общий доступ для определенного пользователя OneDrive.

Узнайте больше об изменении внешнего общего доступа для OneDrive.

Когда пользователи совместно используют файлы и папки в Microsoft 365, создается ссылка для общего доступа, которая имеет разрешения на элемент. Существует три основных типа ссылок:

  1. Параметр "Все ссылки" предоставляет доступ к элементу всем пользователям, у которых есть ссылка. Тем, у кого есть общедоступная ссылка, не требуется проходить проверку подлинности, и их доступ не подлежит аудиту.
  2. Параметр Люди в ссылках организации работает только для пользователей в организации Microsoft 365. (Такими ссылками не могут пользоваться гости в каталоге, они предназначены только для участников.)
  3. Параметр Ссылки на определенных пользователей работает только для тех пользователей, которые пользователи указывают при совместном использовании элемента.

Дополнительные сведения о ссылках для общего доступа.

Сведения об изменении ссылок общего доступа по умолчанию.

Уведомления о внешнем совместном доступе (OneDrive)

По умолчанию пользователи получают уведомления о действиях с файлами в OneDrive и SharePoint. Эти уведомления отображаются в приложениях и устройствах. Например, служба отправляет уведомления через службу Firebase Cloud Messaging в мобильное приложение Office для Android или службу push-уведомлений Apple в мобильное приложение Office для iOS. Он также отправляет уведомления в приложение приложение синхронизации OneDrive для Windows или Mac. Как глобальный администратор или администратор SharePoint в Microsoft 365, вы можете отключить эти уведомления для всех пользователей в целях соответствия требованиям. Если вы разрешите эти уведомления, пользователи могут отключить их от приложения за приложением, где они не нужны.

Дополнительные сведения об уведомлениях о внешнем совместном доступе.

Запросы файлов

С помощью функции запроса файлов в OneDrive или SharePoint можно выбрать папку, в которую другие пользователи могут отправлять файлы по ссылке, которую вы отправляете. Люди, из которого вы запрашиваете файлы, могут отправлять только файлы; они не могут просматривать содержимое папки, изменять, удалять или скачивать файлы или даже видеть, кто еще отправлял файлы.

Администраторы могут использовать командная консоль SharePoint Online, чтобы отключить или включить функцию запроса файлов на сайтах OneDrive или SharePoint. Если возможность общего доступа для всех сайтов не изменена, можно включить функцию запроса файлов.

Дополнительные сведения о запросах файлов.

Планирование безопасной совместной работы с файлами

В службах Microsoft 365 можно создавать безопасную и эффективную среду для совместной работы с файлами для ваших пользователей. SharePoint обеспечивает большую часть этого, но возможности совместной работы с файлами в Microsoft 365 выходят за рамки традиционного сайта SharePoint. Teams, OneDrive и различные варианты управления и безопасности играют важную роль в создании многофункциональной среды, в которой пользователи могут легко взаимодействовать и где конфиденциальное содержимое вашей организации остается безопасным.

Параметры и решения, которые следует учитывать администратору при настройке среды совместной работы:

  • Взаимодействие SharePoint с другими службами совместной работы в Microsoft 365, включая OneDrive, Группы Microsoft 365 и Teams.
  • Как создать интуитивно понятную и продуктивную среду совместной работы для пользователей.
  • Как защитить данные организации, управляя доступом с помощью разрешений, классификаций данных, правил управления и мониторинга.

Это часть более широкой истории совместной работы Microsoft 365:

Узнайте больше о планировании безопасной совместной работы с файлами.

Интеграция с Microsoft B2B

Узнайте, как включить интеграцию Microsoft SharePoint и Microsoft OneDrive с Microsoft Entra B2B.

Microsoft Entra B2B обеспечивает проверку подлинности и управление гостями. Проверка подлинности выполняется по одноразовому секретному коду, если у пользователя еще нет рабочей или учебной учетной записи или учетной записи Майкрософт.

Узнайте больше об интеграции с Microsoft B2B.

Ограничение общего доступа к домену

Если вы хотите ограничить общий доступ с другими организациями (на уровне организации или на уровне сайта), можно ограничить общий доступ по домену.

Дополнительные сведения об ограничении общего доступа к домену.

Ограничение общего доступа по группе безопасности

Вы можете ограничить внешний общий доступ к содержимому SharePoint и OneDrive, чтобы только пользователи в определенных группах безопасности могли предоставлять общий доступ извне. Пользователям в этих группах безопасности должно быть разрешено приглашать гостей в параметрах Microsoft Entra приглашений гостей.

Дополнительные сведения об ограничении общего доступа для группы безопасности.

Отчет об общем доступе

Вы можете создать CSV-файл для каждого уникального файла, пользователя, разрешения и ссылки на данном сайте SharePoint или OneDrive. Это поможет вам понять, как используется общий доступ, и предоставляются ли файлы или папки гостям. Для запуска отчета необходимо быть администратором сайта. В Microsoft Graph Data Connect доступны дополнительные параметры создания отчетов.

Дополнительные сведения о предоставлении общего доступа см. в этой статье.

Создание экстрасети B2B

Сайт экстрасети в Microsoft SharePoint — это сайт, который создается для предоставления внешним партнерам доступа к определенному содержимому и для совместной работы с ними. Сайты экстрасети — это способ безопасного ведения бизнеса с вашей организацией. Содержимое для вашего партнера хранится в одном месте, и у него есть только необходимое содержимое и доступ. Им не нужно отправлять документы по электронной почте по электронной почте или использовать средства, которые не санкционированы вашим ИТ-отделом.

Дополнительные сведения о создании экстрасети B2B.

Примечание.

Для образовательных сценариев:

-

Дальнейшие действия

Теперь, когда вы завершили работу с разделом общего доступа к OneDrive или SharePoint, вы можете настроить элементы управления безопасностью и доступом в OneDrive или SharePoint.