Több-bérlős szervezet választható szabályzatsablonjai

Áttekintés

A több-bérlős szervezeti együttműködés egyik alapelve, hogy a rendszergazdák kézben maradnak az erőforrásaik felett. A bérlők közötti hozzáférési beállításokra minden bérlő–bérlő kapcsolat esetében szükség van. A bérlői rendszergazdák kifejezetten konfigurálják a bérlők közötti hozzáférési partnerkonfigurációkat és az identitásszinkronizálási beállításokat a több-bérlős szervezeten belüli partnerbérlők számára.

Ha homogén bérlőközi hozzáférési beállításokat szeretne alkalmazni a több-bérlős szervezet partnerbérlőire, az egyes bérlők rendszergazdája konfigurálhatja a több-bérlős szervezet számára dedikált, nem kötelező bérlők közötti hozzáférési beállítások sablonjait. Ez a cikk azt ismerteti, hogyan konfigurálhat sablonokat a bérlők közötti hozzáférési beállítások előre konfigurálásához, amelyek a több-bérlős szervezethez újonnan csatlakozó partnerbérlőkre vonatkoznak.

Bérlők közötti hozzáférési beállítások automatikus generálása

Egy több-bérlős szervezetben minden bérlőpárnak kétirányú bérlőközi hozzáférési beállításokkal kell rendelkeznie mind a partnerkonfigurációhoz, mind az identitásszinkronizáláshoz. Ezek a beállítások biztosítják az alapul szolgáló házirend-keretrendszert a megbízhatóság engedélyezéséhez, valamint a felhasználók és alkalmazások megosztásához.

Amikor a bérlő új több-bérlős szervezethez csatlakozik, vagy amikor egy partnerbérlő csatlakozik a meglévő több-bérlős szervezethez, a bérlők közötti hozzáférési beállítások a kibővített több-bérlős szervezet többi partnerbérlőjéhez is automatikusan létrejönnek, ha még nem léteznek, automatikusan nem konfigurált állapotban jönnek létre. Nem konfigurált állapotban ezek a bérlők közötti hozzáférési beállítások áthaladnak az alapértelmezett beállításokon.

A bérlők közötti alapértelmezett hozzáférési beállítások az összes olyan külső bérlőre vonatkoznak, amelyekhez nem hozott létre szervezetspecifikus testreszabott beállításokat. Ezek a beállítások általában nem megbízhatónak vannak konfigurálva. Előfordulhat például, hogy a többtényezős hitelesítés és a megfelelő eszközjogcímek bérlők közötti megbízhatósága le van tiltva, és a közvetlen B2B-kapcsolaton vagy a B2B-együttműködésen belüli felhasználói és csoportmegosztások nem lesznek engedélyezve.

A több-bérlős szervezetekben viszont a bérlők közötti hozzáférési beállítások általában megbízhatónak számítanak. Például engedélyezhető a többtényezős hitelesítés és a megfelelő eszközjogcímek bérlők közötti megbízhatósága, és engedélyezhető a közvetlen B2B-csatlakozás vagy a B2B-együttműködés felhasználói és csoportmegosztása.

Bár a több-bérlős szervezeti partnerbérlők bérlők közötti hozzáférési beállításainak automatikus létrehozása önmagában nem változtat semmilyen hitelesítési vagy engedélyezési házirend-viselkedésen, a szervezet egyszerűen testre szabhatja a bérlők közötti hozzáférési beállításokat a több-bérlős szervezet partnerbérlői számára bérlőnkénti alapon.

Szabályzatsablonok több-bérlős szervezetalakításban

Ahogy korábban említettem, a több-bérlős szervezetekben a bérlők közötti hozzáférési beállítások általában megbízhatónak számítanak. Például engedélyezhető a többtényezős hitelesítés és a megfelelő eszközjogcímek bérlők közötti megbízhatósága, és engedélyezhető a közvetlen B2B-csatlakozás vagy a B2B-együttműködés felhasználói és csoportmegosztása.

Míg a bérlők közötti hozzáférési beállítások automatikus létrehozása az előző szakaszban garantálta a bérlők közötti hozzáférési beállítások meglétét minden több-bérlős vállalati partnerbérlő esetében, a több-bérlős szervezeti partnerbérlők bérlőnkénti hozzáférési beállításainak további karbantartása egyenként történik.

Ha csökkenteni szeretné a rendszergazdák munkaterhelését a több-bérlős szervezet létrehozásakor, szükség esetén szabályzatsablonokat is használhat a bérlők közötti hozzáférési beállítások előzetes konfigurálásához. Ezeket a sablonbeállításokat akkor alkalmazza a rendszer, amikor a bérlő csatlakozik egy több-bérlős szervezethez az összes külső több-bérlős vállalati partnerbérlőhöz, illetve amikor bármely partnerbérlő csatlakozik a meglévő több-bérlős szervezethez az ilyen új partnerbérlőhöz.

Az opcionális szabályzatsablonok engedélyezése vagy konfigurálása, amikor egy partnerbérlő csatlakozik egy több-bérlős szervezethez, előzetesen módosítsa a megfelelő bérlőközi hozzáférési beállításokat mind a partnerkonfiguráció, mind az identitásszinkronizálás esetében.

Vegyük például a rendszergazdák műveleteit egy várhatóan több-bérlős szervezet esetében, amelynek három bérlője van: A, B és C.

  • Mindhárom bérlő rendszergazdái engedélyezik és konfigurálják a megfelelő választható szabályzatsablonokat, hogy lehetővé tegyék a bérlők közötti megbízhatóságot a többtényezős hitelesítéshez és a megfelelő eszközjogcímekhez, valamint hogy lehetővé tegyék a felhasználók és csoportok megosztását a B2B közvetlen csatlakozásban és a B2B-együttműködésben.
  • Az A rendszergazda létrehozza a több-bérlős szervezetet, és függőben lévő bérlőként hozzáadja a B és a C bérlőt a több-bérlős szervezethez.
  • B nevű rendszergazda csatlakozik a több-bérlős szervezethez. Az A bérlő kereszt-bérleti hozzáférési beállításai a B partnerbérlőhöz az A bérlő szabályzatsablonja szerint módosulnak. Fordítva, a bérlőközi hozzáférési beállítások a B bérlőben az A partnerbérlõhöz módosulnak a B bérlői szabályzatsablon beállításainak megfelelően.
  • C rendszergazda csatlakozik a több bérlős szervezethez. A bérlők közötti hozzáférési beállítások a C partnerbérlõ A (és B) bérlői hozzáférési beállításainak megfelelően módosulnak az A (és B) bérlői szabályzatsablon beállításai szerint. Hasonlóképpen, a C bérlőnél a partnerként szereplő A és B bérlőkre vonatkozó bérlők közötti hozzáférési beállítások is módosulnak, a C bérlői szabályzatsablon beállításainak megfelelően.
  • A három bérlőből álló több-bérlős szervezet kialakítását követően a több-bérlős szervezet összes bérlőpárjának bérlőközi hozzáférési beállításai előzetesen konfigurálva lettek.

Összefoglalva, az opcionális szabályzatsablonok konfigurációja lehetővé teszi a bérlők közötti hozzáférési beállítások egységes inicializálását a több-bérlős szervezetben, miközben maximális rugalmasságot biztosít a bérlők közötti hozzáférési beállítások bérlőnkénti testreszabásához.

A szabályzatsablonok használatának leállításához alaphelyzetbe állíthatja őket az alapértelmezett állapotukra. További információ: Több-bérlős szervezeti sablonok konfigurálása.

Szabályzatsablon hatókörkezelése és további tulajdonságok

A rendszergazdák további konfigurálhatóságának biztosítása érdekében kiválaszthatja, hogy mikor kell módosítani a bérlők közötti hozzáférési beállításokat a szabályzatsablonok szerint. Választhatja például, hogy a következő bérlőkre alkalmazza a szabályzatsablonokat, amikor egy bérlő több-bérlős szervezethez csatlakozik:

Bérlő Leírás
Csak új partnerbérlők Bérlők, akiknek a bérlők közötti hozzáférési beállításai automatikusan létre lettek hozva
Csak meglévő partnerbérlõk Bérlők, akik már rendelkeznek bérlőközi hozzáférési beállításokkal
Minden partner bérlő Az új partnerbérlõk és a meglévő partnerbérlõk is
Nincsenek partnerbérlők A szabályzatsablonok gyakorlatilag le vannak tiltva

Ebben az összefüggésben az új partnerek olyan bérlőkre hivatkoznak, amelyekhez még nem konfigurálta a bérlők közötti hozzáférési beállításokat, míg a meglévő partnerek olyan bérlőkre vonatkoznak, amelyekhez már konfigurálta a bérlők közötti hozzáférési beállításokat. Ez a templateApplicationLevel hatókör a bérlők közötti hozzáférési partner konfigurációs sablonjának tulajdonságával és a templateApplicationLevel bérlőközi hozzáférési identitásszinkronizálási sablon tulajdonságával van megadva.

Végül a sablontulajdonság-értékek értelmezése szempontjából a sablontulajdonságok értéke null nincs hatással a megfelelő tulajdonságértékre a megcélzott bérlők közötti hozzáférési beállításokban, míg egy meghatározott sablontulajdonság-érték miatt a megcélzott bérlők közötti hozzáférési beállítások megfelelő tulajdonságértéke a sablonnak megfelelően módosul. Az alábbi táblázat bemutatja, hogyan alkalmazzák a sablontulajdonság-értékeket a megfelelő bérlőközi hozzáférési beállítások értékeire.

Sablon értéke Kezdeti partnerbeállítások értéke
(Több-bérlős szervezethez való csatlakozás előtt)
Végleges partnerbeállítások értéke
(Több-bérlős szervezethez való csatlakozás után)
null <Partnerbeállítások értéke> <Partnerbeállítások értéke>
<Sablon értéke> <bármilyen érték> <Sablon értéke>

A Microsoft 365 Felügyeleti központ által használt szabályzatsablonok

Ha egy több-bérlős szervezet jön létre a Microsoft 365 Felügyeleti központban, a rendszergazda elfogadja a következő több-bérlős szervezeti sablonbeállításokat:

  • Az identitásszinkronizálás úgy van beállítva, hogy a felhasználók szinkronizálhassanak ebbe az ügyfélkapcsolatba.
  • A bérlők közötti hozzáférés úgy van beállítva, hogy automatikusan beváltsa a felhasználói meghívókat mind a bejövő, mind a kimenő esetekben.

Ez úgy érhető el, hogy a megfelelő három sablontulajdonság értékét a következőre állítja true:

  • automaticUserConsentSettings.inboundAllowed
  • automaticUserConsentSettings.outboundAllowed
  • userSyncInbound

További információ: Csatlakozás több-bérlős szervezethez vagy kilépés a Microsoft 365-ben.

Bérlők közötti hozzáférési beállítások a több-bérlős szervezet szétszerelésekor

Jelenleg nincs egyenértékű szabályzatsablon-funkció, amely támogatja a több-bérlős szervezetek szétszerelését. Amikor egy partnerbérlő elhagyja a több-bérlős szervezetet, minden bérlői rendszergazdának felül kell vizsgálnia és módosítania kell az ennek megfelelően a bérlők közötti hozzáférési beállításokat az adott partnerbérlő tekintetében, aki elhagyta a szervezetet.

A több-bérlős szervezetet elhagyó partnerbérlőnek újra ki kell vizsgálnia és ennek megfelelően módosítania kell a bérlők közötti hozzáférési beállításokat az összes korábbi több-bérlős vállalati partnerbérlő esetében, valamint fontolóra kell vennie a bérlők közötti hozzáférési beállítások két házirendsablonjának alaphelyzetbe állítását.

Következő lépések