Správci IT – Přehled možností externí spolupráce v Microsoftu 365

S Microsoftem 365 můžou vaši uživatelé různými způsoby spolupracovat s lidmi mimo vaši organizaci. Uživatelé můžou sdílet soubory, zvát hosty do týmů, mít schůzky s externími účastníky a chatovat s lidmi z jiných organizací. Tento článek popisuje dostupné možnosti externí spolupráce a odkazy na obsah, který potřebujete nakonfigurovat.

Následující tabulka ukazuje primární způsoby, jak mohou lidé mimo vaši organizaci přistupovat k prostředkům Microsoftu 365:

Activity Typ účtu Výchozí nastavení
Ověřené sdílení souborů a složek Účet hosta Povoleno
Sdílení webu Účet hosta Povoleno
Sdílení týmu Účet hosta Povoleno
Sdílení napříč cloudy Účet hosta Zakázáno
Sdílení organizace s více tenanty Účet hosta Zakázáno
Sdílený kanál v Teams Existující externí účet Microsoft 365 Zakázáno
Externí chat a schůzky Existující externí účet Microsoft 365 Povoleno
Schůzky napříč cloudy Existující externí účet Microsoft 365 Zakázáno
Anonymní připojení ke schůzce Žádné Povoleno
Neověřené sdílení souborů a složek Žádné Povoleno

Lidé mimo vaši organizaci nemají přístup, pokud uživatel ve vaší organizaci nezahájí některou z těchto aktivit. Pokud nechcete tuto aktivitu ve vaší organizaci povolit, můžete některé z těchto nastavení zakázat.

Pokud máte obchodní procesy nebo požadavky týkající se povolení spolupráce s externími organizacemi, přečtěte si článek Onboarding důvěryhodných dodavatelů pro spolupráci v Microsoftu 365.

Sdílení dokumentů, webů a týmů s účty hostů

Sdílení dokumentů, webů a týmů s lidmi mimo vaši organizaci používá účty hostů. Účty hostů jsou typem účtu v ID Microsoft Entra, který se spravuje prostřednictvím Microsoft Entra spolupráce B2B. Můžete je použít ke sdílení prostředků ve vaší organizaci s kýmkoli, kdo má e-mailovou adresu, včetně lidí v jiných cloudových prostředích Microsoftu 365. Účty hostů můžete spravovat stejným způsobem, jakým spravujete uživatele ve vaší organizaci. Hosté nevyžadují licenci pro většinu funkcí spolupráce.

Hosté mají přístup jenom k prostředkům, které s nimi výslovně sdílíte.

Pokud má host pracovní nebo školní účet v jiné organizaci nebo účet Microsoft, může se přihlásit pomocí svého běžného uživatelského jména a hesla. Pokud má jiný typ účtu – například účet Gmail – může se přihlásit pomocí jednorázového hesla, které se odešle na jeho e-mailovou adresu.

S hosty můžete:

  • Pozvěte je na skupiny, týmy nebo sharepointové weby Microsoft 365, kde můžou spolupracovat s lidmi ve vaší organizaci.
  • Sdílejte s nimi jeden soubor nebo složku, které můžou zobrazit nebo upravit v závislosti na oprávněních, která jim udělíte.

Informace o plánování spolupráce s hosty v Microsoftu 365 najdete v následujících odkazech:

Informace o tom, jak nastavit Microsoft 365 pro spolupráci s hosty, najdete v následujících referenčních materiálech:

Sdílené kanály

Sdílené kanály jsou typem kanálu Teams, který umožňuje sdílet s lidmi mimo tým, včetně lidí v jiných organizacích Microsoft 365. I když jsou sdílené kanály ve výchozím nastavení v Teams zapnuté, externí spolupráce se sdílenými kanály je ve výchozím nastavení zakázaná. Externí spolupráce se sdílenými kanály používá Microsoft Entra přímé připojení B2B, které umožňuje přidávat lidi z jiných organizací Microsoft 365 do kanálů Teams bez nutnosti vytvářet účet hosta.

Sdílené kanály mají oproti účtům hostů zvláštní výhodu v tom, že nevyžadují, aby externí účastníci přepínali účty v desktopovém klientovi Teams nebo se přihlašovali k vaší organizaci. Můžou používat svůj běžný pracovní nebo školní účet a přistupovat přímo ke kanálu.

Sdílení kanálů s lidmi mimo vaši organizaci vyžaduje, aby vaše organizace i externí organizace nakonfigurovali organizační vztah v Microsoft Entra B2B Direct Connect.

Informace o tom, jak nastavit Microsoft 365 pro externí spolupráci se sdílenými kanály, najdete v následujících odkazech:

Externí chat a schůzky

Uživatelé ve vaší organizaci můžou chatovat, přidávat uživatele do schůzek a používat audiokonference nebo videokonference v Teams s uživateli z externích organizací Microsoft 365. Ve výchozím nastavení můžou uživatelé ve vaší organizaci komunikovat těmito způsoby se všemi ostatními doménami Microsoftu 365. Lidé v jiných organizacích můžou komunikovat s uživateli těmito způsoby, pokud znají e-mailovou adresu uživatele. Pokud chcete tuto funkci zakázat, můžete povolit nebo blokovat konkrétní domény nebo blokovat všechny domény.

Uživatelům ve vaší organizaci můžete také povolit komunikaci s lidmi mimo vaši organizaci, kteří používají účty Teams, které nespravuje organizace, a také s uživateli Skype pro firmy (online a místní) a uživateli Skypu.

Účty hostů se nepoužívají jako součást externího chatu a schůzek. Externí účastníci zůstanou přihlášení ke své organizaci nebo skypu a můžou komunikovat přímo s lidmi ve vaší organizaci. Nemají přístup k vašim týmům nebo kanálům.

Informace o tom, jak nastavit Microsoft 365 pro externí chat a schůzky, najdete v následujících referenčních materiálech:

Anonymní připojení ke schůzce

Lidé mimo vaši organizaci se ke schůzkám můžou připojovat následujícími způsoby:

  • Pokud jsou přihlášení k vaší organizaci pomocí účtu hosta, připojují se ke schůzkám jako host.

  • Pokud jsou přihlášení k jiné organizaci pomocí pracovního nebo školního účtu a obě organizace si vzájemně důvěřují v externí přístup nebo jsou součástí připojení ke schůzkám mezi cloudy, připojují se ke schůzkám jako externí účastník.

  • Pokud nejsou hostem nebo externím účastníkem, musí se ke schůzkám připojit anonymně.

Pokud je pro vaši organizaci povolené nastavení anonymního připojení, můžou se anonymní uživatelé připojit ke schůzce pomocí odkazu na schůzku, který s nimi někdo nasdílel (například odkaz v pozvánce na schůzku). Při anonymním připojení ke schůzce se zobrazí výzva k zadání zobrazovaného názvu podle vlastního výběru. V závislosti na nastavení předsálí může být anonymní uživatel automaticky přijat ke schůzce nebo může být přidán do předsálí, kde může organizátor schůzky (nebo účastníci schůzky s rolí prezentujícího) povolit nebo odepřít přístup ke schůzce.

Identitu anonymních uživatelů není možné ověřit před schůzkou, během ní ani po ní.

Schopnost anonymních uživatelů připojovat se ke schůzkám můžete řídit na úrovni organizace a prostřednictvím nastavení zásad schůzek. Informace o konfiguraci anonymního připojení ke schůzkám najdete v tématu Správa anonymního přístupu účastníků ke schůzkám v Teams.

Neověřený přístup k souborům a složkům

V Microsoftu 365 je možné sdílet soubory a složky v Teams, SharePointu a OneDrivu pomocí neověřených odkazů (nebo s kýmkoli ). Odkazy Kdokoli udělují přístup ke sdílené položce komukoli, kdo má odkaz. Odkazy mohou být sdíleny s ostatními uživateli, čímž těmto uživatelům udělíte přístup k souboru nebo složce.

Lidé pomocí odkazu Kdokoli se nemusí ověřovat a jejich přístup se nedá auditovat. Vlastníci souborů a složek můžou přístup kdykoli odvolat odstraněním odkazu.

Odkazy na nikoho nelze použít se soubory na webu sdíleného kanálu Teams.

Informace o práci s anonymním sdílením souborů a složek najdete v následujících odkazech:

Sdílení a schůzky napříč cloudy

S uživateli můžete spolupracovat v jiných cloudových prostředích Microsoft Azure (například mezi Microsoft Azure Commercial a Microsoft Azure Government) následujícími způsoby:

  • Přístup hostů mezi cloudy – Dokumenty, weby a týmy můžete sdílet s organizacemi, které jsou v jiných cloudových prostředích Microsoft Azure.

  • Schůzky napříč cloudy – Můžete se setkat s lidmi v jiných cloudových prostředích Microsoft Azure s ověřeným prostředím schůzek, které nevyžaduje účty hostů.

Obě možnosti vyžadují povolení připojení k jinému cloudovému prostředí a nastavení organizačního vztahu s konkrétní organizací, se kterou chcete spolupracovat.

Informace o nastavení přístupu hostů napříč cloudy najdete v tématu Spolupráce s hosty z jiných cloudových prostředí Microsoftu 365.

Informace o nastavení schůzek napříč cloudy najdete v tématu Schůzky s lidmi v jiných cloudových prostředích Microsoftu 365.

Organizace s více tenanty

Pokud vaše organizace spravuje více tenantů Microsoftu 365, můžete v Microsoftu 365 nastavit organizaci s více tenanty, abyste usnadnili spolupráci a přístup k prostředkům mezi tenanty. Organizace s více tenanty synchronizují uživatele mezi tenanty pomocí Microsoft Entra uživatelů spolupráce B2B. S novým desktopovým klientem Microsoft Teams můžou uživatelé vyhledávat uživatele v jiných tenantech, přijímat oznámení v reálném čase od všech tenantů ve víceklientských organizacích a účastnit se chatů, schůzek a hovorů napříč všemi tenanty, aniž by museli přepínat tenanty.

Informace o tom, jak nastavit organizaci s více tenanty, najdete v tématech Plánování pro organizace s více tenanty v Microsoftu 365 a Nastavení organizace s více tenanty v Microsoftu 365.

Úvod do spolupráce na souborech v Microsoftu 365

Spolupráce na souborech v SharePointu s Microsoftem 365

Použití přístupu hostů a externího přístupu ke spolupráci s lidmi mimo vaši organizaci

Omezení organizací, kde uživatelé můžou mít účty hostů

Řízení, kdo může obejít předsálí schůzky v Microsoft Teams