Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Mitarbeitermandanten
Externe Mandanten (weitere Informationen)
Mit dem Sponsorfeature können Sie B2B-Benutzer in Ihrem Verzeichnis verwalten. Es ermöglicht die Nachverfolgung, wer für jeden Gastbenutzer verantwortlich ist. Während die Berechtigungsverwaltung Gäste in bestimmten Domänen nachverfolgen kann, umfasst sie keine Gäste außerhalb dieser Domänen. Mithilfe des Sponsorfeatures können Sie jedem Gastbenutzer eine Person oder Gruppe zuweisen. Auf diese Weise können Sie nachvollziehen, wer sie eingeladen hat, und so die Verantwortlichkeit fördern.
Dieser Artikel bietet eine Übersicht über das Sponsorfeature und erläutert die Verwendung in B2B-Szenarien.
Feld „Sponsoren“ im Benutzerobjekt
Das Feld "Sponsoren " des Benutzerobjekts bezieht sich auf die Person oder Gruppe, die den Lebenszyklus des Benutzers verwaltet und überwacht, um sicherzustellen, dass er Zugriff auf die richtigen Ressourcen hat. Die Eigenschaft als Sponsor verleiht Sponsorbenutzenden oder der Gruppe keine administrativen Befugnisse, kann aber für Genehmigungsprozesse in der Berechtigungsverwaltung verwendet werden. Sie können es auch für benutzerdefinierte Lösungen verwenden, es bietet jedoch keine anderen eingebauten Verzeichnisfunktionen.
Wer kann Sponsor sein?
Wenn Sie einen Gastbenutzer einladen, werden Sie automatisch zum Sponsor, es sei denn, Sie geben während des Einladungsprozesses eine andere Person an. Ihr Name wird automatisch dem Feld Sponsoren im Benutzerobjekt hinzugefügt. Sie können auch einen anderen Sponsor, eine Person oder eine Gruppe angeben, wenn Sie einen Gastbenutzer einladen. Wenn ein Sponsor die Organisation verlässt, kann der für die Mandantenadministration zuständige Person das Feld Sponsoren während des Offboardings in eine andere Person oder Gruppe ändern. Durch diesen Übergang wird sichergestellt, dass das Konto des Gastbenutzers ordnungsgemäß nachverfolgt wird.
Andere Szenarien bei Nutzung des B2B-Sponsorfeature
Das Sponsorfeature „Microsoft Entra B2B Collaboration“ dient als Grundlage für andere Szenarien, die einen vollständigen Governancelebenszyklus für externe Partner bereitstellen sollen. Diese Szenarien sind nicht Teil des Sponsorfeatures, sondern sind für die Verwaltung von Gastbenutzern darauf angewiesen:
- Administratoren können das Sponsoring auf einen anderen Benutzer oder eine andere Gruppe übertragen, wenn der Gastbenutzer mit der Arbeit an einem anderen Projekt beginnt.
- Beim Anfordern neuer Zugriffspakete können Sponsoren als Genehmigende in der Berechtigungsverwaltung hinzugefügt werden, um die Arbeitsauslastung der Prüfer zu verringern.
Hinzufügen von Sponsoren beim Einladen eines neuen Gastbenutzers
Sie können bis zu fünf Sponsoren hinzufügen, wenn Sie einen neuen Gastbenutzer einladen. Wenn Sie keinen Sponsor angeben, wird der Einladende als Sponsor hinzugefügt. Um einen Gastbenutzer einzuladen, müssen Sie mindestens über die Rolle Gasteinladender oder Benutzeradministrator verfügen.
Melden Sie sich beim Microsoft Entra Admin Center mindestens als Benutzeradministrator an.
Navigieren Sie zu Entra ID>Benutzer.
Wählen Sie im Menü Neuer Benutzer>Externen Benutzer einladen aus.
Geben Sie die Details auf der Registerkarte „Grundlagen“ ein, und wählen Sie Weiter: Eigenschaften aus.
Sie können Sponsoren unter "Auftragsinformationen " auf der Registerkarte "Eigenschaften " hinzufügen.
Wählen Sie die Schaltfläche Überprüfen und Einladen aus, um den Prozess abzuschließen.
Sie können auch Sponsoren mit der Microsoft Graph-API hinzufügen, indem Sie den Einladungs-Manager für alle neuen Gastbenutzer verwenden, indem Sie sie in die Nutzlast einschließen. Wenn keine Sponsoren in der Nutzlast vorhanden sind, wird der Eingeladene als Sponsor gekennzeichnet. Weitere Informationen finden Sie unter "Zuweisen von Sponsoren".
Hinweis
Wenn ein externer Benutzer über SharePoint eingeladen wird (z. B. beim Freigeben einer Datei für einen nicht vorhandenen externen Benutzer), werden diesem externen Benutzer keine Sponsoren hinzugefügt. Dies ist ein bekanntes Problem. Jetzt können Sie Sponsoren manuell hinzufügen, indem Sie die obigen Schritte ausführen.
Bearbeiten des Felds "Sponsoren" im Microsoft Entra Admin Center
Wenn Sie einen Gastbenutzer einladen, werden Sie standardmäßig dessen Sponsor. Wenn Sie den Sponsor des Gastbenutzers manuell ändern müssen, führen Sie die folgenden Schritte aus:
Melden Sie sich beim Microsoft Entra Admin Center mindestens als Benutzeradministrator an.
Navigieren Sie zu Entra ID>Benutzer.
Wählen Sie in der Liste den Namen des Benutzers aus, um das zugehörige Benutzerprofil zu öffnen.
Überprüfen Sie unter Eigenschaften>Auftragsinformationen das Feld Sponsoren. Wenn der Gastbenutzer bereits über einen Sponsor verfügt, können Sie Anzeigen auswählen, um den Namen des Sponsors anzuzeigen.
Schließen Sie das Fenster mit der Liste der Sponsorennamen, wenn Sie das Feld Sponsoren bearbeiten möchten.
Es gibt zwei Möglichkeiten, das Feld Sponsoren zu bearbeiten. Wählen Sie entweder das Stiftsymbol neben den Auftragsinformationen aus, oder wählen Sie oben auf der Seite Eigenschaften bearbeiten aus, und wechseln Sie zur Registerkarte Auftragsinformationen.
Wenn der Benutzer nur einen Sponsor hat, können Sie den Namen des Sponsors sehen. Wenn der Benutzer mehrere Sponsoren hat, werden die einzelnen Namen nicht angezeigt:
Wenn Sie Sponsoren hinzufügen oder entfernen möchten, wählen Sie "Bearbeiten", wählen Sie die Benutzer oder Gruppen aus, und wählen Sie auf der Registerkarte " Auftragsinformationen speichern" aus.
Wenn der Gastbenutzer keinen Sponsor hat, wählen Sie Sponsoren hinzufügen aus.
Nachdem Sie Sponsorbenutzer oder -gruppen ausgewählt haben, speichern Sie die Änderungen auf der Registerkarte Auftragsinformationen.
Bearbeiten des Felds "Sponsoren" mit PowerShell
Sie können das Feld "Sponsoren " für alle vorhandenen Benutzer mithilfe des Skripts "Update-MsIdInvitedUserSponsorsFromInvitedBy PowerShell" im Modul "Microsoft Identity Tools" verwalten. Das Skript aktualisiert das Sponsorenattribut so, dass es die benutzende Person enthält, die sie zunächst mithilfe der InvitedBy
-Eigenschaft zum Mandanten eingeladen hat.