Bagikan melalui


Provisi identitas organisasi multipenyewa untuk Microsoft 365

Kemampuan organisasi multipenyewa dirancang untuk organisasi yang memiliki beberapa penyewa Microsoft Entra dan ingin menyederhanakan kolaborasi lintas penyewa intra-organisasi di Microsoft 365. Ini dibangun di tempat provisi timbal balik pengguna anggota B2B di seluruh penyewa organisasi multipenyewa.

Akses eksternal Teams dan saluran bersama Teams tidak termasuk, pencarian orang Microsoft 365 biasanya dibatasi pada batasan penyewa lokal. Di organisasi multipenyewa dengan peningkatan kebutuhan untuk kolaborasi rekan kerja lintas penyewa, disarankan untuk secara timbal balik memprovisikan pengguna dari penyewa rumah mereka ke penyewa sumber daya rekan kerja yang berkolaborasi.

Microsoft Teams versi baru

Pengalaman Microsoft Teams baru menyempurnakan pencarian orang Microsoft 365 dan akses eksternal Teams untuk pengalaman kolaborasi yang mulus dan terpadu. Agar pengalaman yang ditingkatkan ini diaktifkan, diperlukan representasi organisasi multipenyewa di ID Microsoft Entra. Pengguna kolaboratif harus disediakan sebagai anggota B2B. Untuk informasi selengkapnya, lihat Kolaborasi yang lebih lancar di Microsoft Teams untuk organisasi multitenant.

Mengkolaborasikan kumpulan pengguna

Kolaborasi di Microsoft 365 dibangun berdasarkan prinsip penyediaan timbal balik identitas B2B di seluruh penyewa organisasi yang memiliki banyak tenant.

Misalnya, katakanlah Annie di penyewa A, Bob dan Barbara di penyewa B, dan Charlie di penyewa C ingin berkolaborasi. Secara konseptual, keempat pengguna ini mewakili kumpulan pengguna yang berkolaborasi dari empat identitas internal di tiga penyewa.

Diagram yang memperlihatkan pengguna di beberapa penyewa.

Agar pencarian orang berhasil, sementara terlingkup ke batas penyewa lokal, seluruh kumpulan pengguna yang berkolaborasi harus diwakili dalam cakupan setiap penyewa organisasi multipenyewa A, B, dan C, dalam bentuk identitas internal atau B2B.

Diagram yang memperlihatkan pengguna yang diwakili di beberapa tenant.

Bergantung pada kebutuhan organisasi Anda, kumpulan pengguna yang berkolaborasi mungkin berisi subset karyawan yang berkolaborasi, atau akhirnya semua karyawan.

Berbagi informasi pengguna Anda

Salah satu cara yang lebih sederhana untuk mencapai kumpulan pengguna yang berkolaborasi di setiap organisasi penyewa multipenyewa adalah dengan meminta setiap administrator penyewa untuk menentukan kontribusi pengguna mereka dan menyinkronkan kontribusi tersebut secara eksternal. Administrator penyewa di akhir penerimaan harus menerima pengguna bersama yang masuk.

  • Administrator A berkontribusi atau berbagi Annie
  • Administrator B berkontribusi atau membagikan informasi tentang Bob dan Barbara.
  • Administrator C berkontribusi atau berbagi tentang Charles

Diagram yang memperlihatkan pengguna disinkronkan di berbagai penyewa.

Pusat Admin Microsoft 365 memfasilitasi pengaturan pengguna yang berkolaborasi di seluruh penyewa dalam organisasi multi-penyewa. Untuk informasi selengkapnya, lihat Menyinkronkan pengguna di organisasi multipenyewa di Microsoft 365.

Atau, konfigurasi berpasangan dari sinkronisasi lintas penyewa masuk dan keluar dapat digunakan untuk mengatur pengelompokan pengguna di seluruh penyewa dalam organisasi multitenant. Untuk informasi selengkapnya, lihat Apa itu sinkronisasi lintas penyewa.

Pengguna anggota B2B

Untuk memastikan pengalaman kolaborasi yang mulus di seluruh organisasi multipenyewa dalam Microsoft Teams baru, identitas B2B disediakan sebagai pengguna B2B dengan jenis pengguna Anggota.

Metode sinkronisasi pengguna Properti userType default
Menyinkronkan pengguna di organisasi multipenyewa di Microsoft 365 Anggota
Tetap sebagai Tamu, jika identitas B2B sudah ada sebagai Tamu
Sinkronisasi lintas penyewa di Microsoft Entra ID Anggota
Tetap Menjadi Tamu, jika identitas B2B sudah ada sebagai Tamu

Dari perspektif keamanan, Anda harus meninjau izin default yang diberikan kepada pengguna anggota B2B. Untuk informasi selengkapnya, lihat Membandingkan izin default anggota dan tamu.

Untuk mengubah userType dari Tamu ke Anggota (atau sebaliknya), administrator penyewa sumber dapat mengubah pemetaan atribut, atau administrator penyewa target dapat mengubah userType jika properti tidak disinkronkan secara berulang.

Menghentikan berbagi dengan pengguna Anda

Untuk membatalkan berbagi pengguna, Anda mendeprovisi pengguna dengan menggunakan kemampuan deprovisi pengguna yang tersedia dalam sinkronisasi lintas penyewa Microsoft Entra. Secara default, saat cakupan provisi berkurang sementara pekerjaan sinkronisasi berjalan, pengguna keluar dari cakupan dan dihapus secara sementara, kecuali Tindakan Objek Target untuk Penghapusan dinonaktifkan. Untuk informasi selengkapnya, lihat Penghapusan Penyediaan dan Menentukan siapa yang berada dalam cakupan penyediaan.

Langkah berikutnya