Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье объясняется, как включить гостевую совместную работу между облачными средами Microsoft 365, чтобы пользователи могли работать с внешними гостями в облаках Azure. Организации Microsoft 365 используют один из нескольких типов клиентов и расположены в одном из трех облаков Microsoft Azure:
| Облачная среда Microsoft Azure | Облачная среда Microsoft 365 |
|---|---|
| Microsoft Azure для коммерческих организаций | Коммерческая, GCC |
| Microsoft Azure Azure для государственных организаций | GCC High, DoD |
| Microsoft Azure China | Китай (21Vianet) |
Чтобы пригласить гостей из организации из другой облачной среды Microsoft Azure, выполните следующие действия:
Если организация, с которой вы хотите сотрудничать, находится в другой облачной среде Microsoft Azure (например, коммерческой и DoD), включите межклиентские подключения в этой облачной среде Microsoft Azure.
Настройте параметры доступа между клиентами в Microsoft Entra ID с организацией, с которой вы хотите сотрудничать.
Клиенты в Microsoft Azure Azure для государственных организаций (Microsoft 365, GCC High и DoD) не могут создавать межклиентное подключение к клиентам в Microsoft Azure для Китая.
Примечание.
Клиенты VDI, использующие новую оптимизацию на основе SlimCore , поддерживают собрания в разных облаках. Оптимизация на основе WebRTC не поддерживает собрания в разных облаках.
Примечание.
Учетные записи участников B2B не поддерживаются для гостей в разных облачных службах. Все пользователи в разных облаках должны иметь тип гостя B2B.
Важно!
Организация, с которой вы сотрудничаете, также должна настроить эти параметры для своей организации.
Необходимые компоненты
Чтобы пригласить гостей из организаций из других облачных сред Microsoft 365, необходимо настроить гостевой доступ для вашей организации. Если гостевой доступ еще не настроен, см. одну из следующих статей в зависимости от вашего сценария:
- Совместная работа над документом с гостями
- Совместная работа с гостями на сайте
- Совместная работа с гостями в команде
Кроме того, чтобы обеспечить совместную работу B2B с организацией в другой облачной среде Microsoft 365, вам потребуется идентификатор клиента организации. Если вы знаете полное доменное имя другой организации, можно найти идентификатор клиента в Центре администрирования Teams. Откройте параметры собрания, выберите "Поиск" в разделе "Собрания в разных облаках", введите полное доменное имя и нажмите кнопку "Показать идентификатор клиента".
Для оптимального взаимодействия с собраниями в облаках Майкрософт убедитесь, что ваша сеть готова для Microsoft Teams. Подготовка сети организации к использованию Microsoft Teams содержит руководство по оптимизации сети для Teams. Кроме того, убедитесь, что включены необходимые DNS, IP-адреса и порты для каждого облака Microsoft 365, где совместно работают ваши пользователи. Следующая таблица содержит ссылки на определения конечных точек для каждой из облачных сред Microsoft 365:
| Облачная среда Microsoft 365 | Конечные точки |
|---|---|
| Коммерческая, GCC | Конечные точки во всем мире |
| GCC High | Государственные учреждения США Конечные точки GCC High |
| Министерство обороны | Конечные точки Министерства обороны США |
| Китай (21Vianet) | Microsoft 365, предоставляемый 21Vianet |
Разрешение межклиентских подключений к другим облачным средам Microsoft 365
Если вы настраиваете гостевой общий доступ с клиентом, который находится в облачной среде Azure, отличной от вашей, необходимо включить подключения к этой облачной среде, прежде чем добавлять организационные отношения.
Включите облачную среду Microsoft Azure, с которой вы хотите совместно работать, в настройках межклиентского доступа Microsoft Entra.
Войдите в Microsoft Entra ID, используя учетную запись администратора безопасности.
Выберите Внешние удостоверения, а затем — Параметры доступа между клиентами.
Выберите параметры Microsoft Cloud.
Установите флажки рядом с внешними облачными средами Microsoft Azure, которые вы хотите включить.
Добавление организации
Включив облачные среды, с которыми вы хотите сотрудничать, добавьте организации для совместной работы B2B. В отличие от совместной работы B2B с организациями в одной облачной среде, совместная работа B2B с организациями в разных облачных средах Microsoft 365 требует, чтобы каждая организация была добавлена в параметры доступа между клиентами Microsoft Entra.
Чтобы добавить организацию:
Войдите в Microsoft Entra ID, используя учетную запись администратора безопасности.
Выберите Внешние удостоверения, а затем — Параметры доступа между клиентами.
Выберите организационные параметры.
Выберите "Добавить организацию".
В области "Добавить организацию " введите идентификатор клиента для организации и нажмите клавишу ВВОД.
Примечание.
Вы не можете искать доменные имена из других облаков.
Нажмите Добавить.
Организация появится в списке организаций. На этом этапе все параметры доступа для этой организации наследуют параметры по умолчанию.
Новые организации наследуют параметры совместной работы B2B по умолчанию. Если ваши настройки по умолчанию блокируют совместную работу B2B или если вы хотите ограничить совместную работу определенными пользователями или группами, обновите параметры входящего и исходящего трафика организации.
Настройка параметров входящего трафика для организации
Используйте параметры входящего трафика, чтобы указать, какие пользователи или группы из внешней организации могут получать доступ к ресурсам в вашей организации.
Чтобы настроить параметры входящего трафика для организации:
Выберите ссылку для входящего доступа для организации, которую вы хотите изменить.
На вкладке совместной работы B2B выберите "Настроить параметры".
На вкладке Внешние пользователи и группы выберите Разрешить доступ и Всем <пользователям и группам организации>. Вы можете выбрать "Выбрать <пользователей и группы организации>", если хотите ограничить доступ только определенным пользователям и группам, например тем, кто подписал соглашение о неразглашении.
Если вы хотите ограничить гостевой доступ для Microsoft 365, выберите приложение Office 365 на вкладке "Приложения".
Выберите "Сохранить" и закройте панель параметров входящего доступа.
Настройка параметров исходящего трафика для организации
Используйте параметры исходящего трафика, чтобы указать, какие пользователи или группы из вашей организации могут получать доступ к ресурсам во внешней организации.
Чтобы настроить параметры исходящего трафика для организации:
Выберите исходящую ссылку доступа для организации, которую вы хотите изменить.
На вкладке совместной работы B2B выберите "Настроить параметры".
На вкладке "Пользователи и группы " выберите "Разрешить доступ " и установите "Применяется к " всех пользователей либо выберите пользователей или группы, которым нужно разрешить доступ к внешней организации.
Нажмите кнопку "Сохранить", нажмите "Да" для подтверждения и закройте панель параметров исходящего доступа.