Del via


Administrer Loop-arbeidsområdeopplevelser i SharePoint Embedded

Loop-arbeidsområder og innholdet som er opprettet i Loop-arbeidsområder, lagres i SharePoint Embedded-beholdere. IT-administratorer kan administrere tilgang til Loop-arbeidsområder ved hjelp av Skypolicy.

Hvis du ønsker å administrere Loop-komponenter i Microsoft 365-økosystemet, kan du gå til Administrere Loop-komponenter i OneDrive og SharePoint.

Krav

På samme måte som med andre Microsoft 365-opplevelser, bruker Loop også kjernetjenester på tvers av SharePoint og Microsoft 365. Hvis du vil aktivere Loop-arbeidsområdeopplevelser effektivt, følger du instruksjonene i Office 365-nettadresser og IP-adresseområder for å sikre tilkoblinger til Loop-tjenester.

Lisenskrav

Lisensiering gjennom nye Loop med arbeidsområdetjenesteplanen dekker opprettelsen av nye arbeidsområder og administrasjon av arbeidsområdemedlemmer. Det fullstendige settet med opplevelser som er aktivert, og de spesifikke lisensene som inkluderer Loop med arbeidsområdetjenesteplanen, dekkes i Loop-tilgang via Microsoft 365-abonnementer.

WebSocket-tilkoblinger

Nær-sanntidskommunikasjon i Loop aktiveres av kjernetjenestene som kjører en WebSocket-server. Medforfattere i samme økt må opprette sikrede WebSocket-tilkoblinger til denne tjenesten for å kunne sende og motta samarbeidsdata, for eksempel endringer gjort av andre, direkte markører, tilstedeværelse og så videre. Disse opplevelsene er avgjørende for Loop, og for alle scenarioene som drives av Fluid Framework. WebSocket må derfor som minimum oppheve blokkeringen fra brukerens endepunkt.

Microsoft 365 Groups for skypolicy

Hvis du vil begrense innstillingene for skypolicy til bare enkelte brukere i leieren, kan du opprette eller bruke en eksisterende Microsoft 365-gruppe. Denne gruppen brukes til å definere hvilke brukere i organisasjonen denne policyen gjelder for. Hvis du vil opprette en Microsoft 365-gruppe, kan du se Opprette en Microsoft 365-gruppe.

Obs!

Denne delen er ikke nødvendig hvis du velger å bruke Loop-innstillingene for alle brukerne i leieren.

Du kan bruke denne gruppen for konfigurasjonsprosedyren for skypolicy som er angitt i Innstillinger-administrasjon i skypolicy.

Hvis du foretrekker det, kan du også opprette andre typer grupper du kan bruke med Skypolicy. Hvis du vil ha mer informasjon, kan du se lære mer om å opprette grupper i Administrasjonssenter for Microsoft 365 eller finne ut mer om hvordan du oppretter dynamiske grupper i AzureAD.

Forventninger til brukeropplevelsen når administratorinnstillinger er konfigurert

Som beskrevet i dette emnet, kan du kontrollere muligheten for brukere i miljøet til å opprette nytt Loop-innhold. Du kan enten konfigurere dette via utvalgte grupper eller for hele leieren. Hvis du vil forhindre samarbeid mellom bestemte grupper i organisasjonen, kan du se Informasjonsbarrierer.

Dette kan du forvente når du bruker IT-administratorkontrollene i Loop når de er konfigurert som deaktivert.

Hvis de er konfigurert som deaktivert, hindrer innstillingene i denne artikkelen oppretting av nye Loop-filer. Når deaktivert, er det imidlertid fortsatt noen steder hvor Loop-opplevelser kan vises.

Siden Loop-appen oppretter filer i SharePoint Embedded, kan filer og arbeidsområder som ble opprettet før IT-administratorer deaktiverer ny oppretting, fremdeles vises på steder som Microsoft365.com, visningsprogram og redigeringsprogrammet for Loop/komponent (loop.microsoft.com) og koblinger til Loop-komponenter som deles i meldinger eller dokumenter. Selve filene fjernes ikke, og tilgangen til disse filene bestemmes av hvilke tillatelser som er gitt. Noen med redigeringstilgang til en Loop-fil kan derfor fortsatt åpne og redigere den etter at du har deaktivert oppretting av nye Loop-filer. Dette kan sammenlignes med en TXT-fil eller en annen fil i OneDrive eller SharePoint.

I tillegg, fordi det ikke er noen egne lisensieringskrav for visnings- og redigeringsprogrammet for Loop-komponenter, bare kravet om at brukere har tilgang til OneDrive, har brukerne fortsatt tilgang til visnings- og redigeringsprogrammet for Loop-komponenter ved å gå til loop.microsoft.com samt via Loop i visningen Alle apper i Microsoft365.com. Loop-appen vises i visningen Alle apper hvis brukeren har en lisens til OneDrive. Hvis du vil hindre brukere i å se Loop-appen, kan du deaktivere tilgangen til OneDrive eller konfigurere en policy for betinget tilgang for loop.microsoft.com slik at siden ikke lastes inn ved besøk.

Flere ressurser for IT-administratorer

Du kan lære mer om Loop-lagring eller policyer for betinget tilgang og manuell klargjøring av Loop-appen for betinget tilgang.

Administrasjon av innstillinger i administrasjonssenteret for Microsoft

Hvis du leter etter en enkel måte å aktivere eller deaktivere oppretting av innhold i Loop-arbeidsområder i leieren på, gjør du følgende:

  1. Logg på Administrasjonssenter for Microsoft 365 som administrator for Office-apper, sikkerhetsadministrator eller global administrator.

    Viktig

    Microsoft anbefaler at du bruker roller med færrest tillatelser. Dette bidrar til å forbedre sikkerheten for organisasjonen. Global administrator er en svært privilegert rolle som bør begrenses til nødscenarioer når du ikke kan bruke en eksisterende rolle.

  2. Gå til Hjem > Organisasjonsinnstillinger > Tjenester > Loop.
  3. Velg ønsket tilstand for Loop-arbeidsområder via avmerkingsboksen.

    Obs!

    Mens vi oppdaterer administrasjonssenteret for å gjenspeile tilstanden til Loop i miljøet ditt, kan det hende at avmerkingsboksen ikke gjenspeiler den konfigurerte tilstanden ved innlasting. Tilstanden du velger, og velger Lagre i Administrasjonssenter, vil imidlertid vedvare og overstyre eventuelle standarder for leieren din.

  4. Velg Lagre.

Microsoft Administrasjonssenter konfigurerer innstillingen for Skypolicy som er beskrevet i neste del, rettet mot Alle brukere (hele leieren din). Se neste del hvis du ønsker å utføre mer avanserte kontroller. Hvis du tidligere har konfigurert en Skypolicy for en gruppe før denne Loop-innstillingen var aktivert som standard, kan du se gjennom innstillingene for Skypolicy for å bekrefte at de fortsatt samsvarer med forventningene dine.

Innstillingsadministrasjon i Skypolicy

Loop-appen kontrollerer følgende Skypolicy-innstilling for å se om arbeidsområder er aktivert:

  • Opprett og vis Loop-arbeidsområder i Loop

Hvis du vil konfigurere denne innstillingen for Skypolicy, utfører du følgende trinn:

  1. Logg deg på https://config.office.com med din legitimasjon for Microsoft 365 administrasjon.
  2. Velg Tilpassing fra ruten til venstre.
  3. Velg Behandling av policyer.
  4. Opprett en ny policykonfigurasjon, eller rediger en eksisterende.
  5. Velg enten Alle brukere eller den gruppen du vil bruke policyen for, fra rullegardinlisten Velg omfang. Hvis du vil ha mer informasjon, kan du se Microsoft 365 Groups for Skypolicy.
  6. I Konfigurer innstillinger velger du Opprett og vis Loop-arbeidsområder i Loop og velger deretter en av følgende innstillinger:
    • Deaktivert: Oppretting av Loop-innhold i arbeidsområder er ikke tilgjengelig for brukerne.
      • Loop-appen åpner Loop-komponenter når arbeidsområder er deaktivert. Hvis dette ikke distribueres til miljøet ditt, åpnes Loop-komponenter på Office.com.
    • Aktivert: Oppretting av Loop-innhold i arbeidsområder er tilgjengelig for brukerne.
    • Ikke konfigurert: Oppretting av Loop-innhold i arbeidsområder er tilgjengelig for brukerne.
  7. Lagre policykonfigurasjonen.
  8. Tilordne prioritet på nytt for alle sikkerhetsgrupper om nødvendig. (Hvis to eller flere policykonfigurasjoner gjelder for samme sett med brukere, brukes den med høyere prioritet.)

Hvis du oppretter en ny policykonfigurasjon eller endrer konfigurasjonen for en eksisterende policy, vil det være en forsinkelse i endringen som gjenspeiles:

  • Hvis det var eksisterende policykonfigurasjoner før endringen, tar det 90 minutter før endringen gjenspeiles.
  • Hvis det ikke var noen policykonfigurasjoner før endringen, tar det 24 timer før endringen gjenspeiles.

Obs!

Hvis du bare vil at en gruppe brukere i organisasjonen skal kunne opprette og vise Loop-innhold i arbeidsområder, oppretter du en annen gruppe som er rettet mot Alle brukere, setter denne gruppen til Deaktivert, og gjør den til et prioritetsnummer som evaluerer etter den første målgruppen som er satt til Aktivert. I Cloud Policy evaluerer prioritet 0 først, etterfulgt av prioritet 1, deretter 2 og så videre. Denne konfigurasjonen overstyrer standardtilstanden Ikke konfigurert til Deaktivert for alle brukere bortsett fra målgruppen.