Dotyczy:
Dzierżawcy pracowników (dowiedz się więcej)
Te często zadawane pytania dotyczące współpracy między firmami (B2B) Microsoft Entra są okresowo aktualizowane w celu uwzględnienia nowych tematów.
Co się zmienia w środowisku logowania użytkownika-gościa w ramach współpracy B2B?
W lipcu 2025 r. Microsoft rozpoczęła wdrażanie aktualizacji środowiska logowania użytkownika-gościa na potrzeby współpracy B2B. Wdrożenie trwało do końca 2025 r. Dzięki tej aktualizacji użytkownicy-goście są przekierowywani do strony logowania własnej organizacji w celu podania poświadczeń. Użytkownicy-goście widzą oznaczenia i punkt końcowy URL ich dzierżawy macierzystej. Ten krok zawiera bardziej przejrzyste wskazówki dotyczące tego, które informacje do logowania wykorzystać. Po pomyślnym uwierzytelnieniu we własnej organizacji użytkownicy-goście są zwracani do organizacji w celu ukończenia logowania.
Czy użytkownicy współpracy B2B mogą uzyskiwać dostęp do usługi SharePoint Online i OneDrive?
Tak. Jednak możliwość wyszukiwania istniejących użytkowników-gości w usłudze SharePoint Online przy użyciu selektora osób jest domyślnie Off. Aby włączyć opcję wyszukiwania istniejących użytkowników gości, ustaw wartość ShowPeoplePickerSuggestionsForGuestUsers na On. To ustawienie można włączyć na poziomie dzierżawcy lub na poziomie zbioru witryn. To ustawienie można zmienić przy użyciu poleceń cmdlet Set-SPOTenant i Set-SPOSite. Za pomocą tych poleceń cmdlet członkowie mogą przeszukiwać wszystkich istniejących użytkowników-gości w katalogu. Zmiany w zakresie dzierżawcy nie mają wpływu na witryny SharePoint Online, które zostały już utworzone.
Czy użytkownicy współpracy B2B mogą uzyskiwać dostęp do zawartości Power BI?
Tak, możesz dystrybuować zawartość Power BI do zewnętrznych użytkowników przy współpracy B2B. Aby udostępnić zawartość Power BI w chmurach Microsoft, możesz użyć ustawienia chmury Microsoft w celu ustanowienia wzajemnej współpracy B2B między chmurą a chmurą zewnętrzną.
Czy funkcja przekazywania csv jest nadal obsługiwana?
Tak. Aby uzyskać więcej informacji na temat korzystania z funkcji przekazywania plików .csv, zobacz ten przykład programu PowerShell.
Jak dostosować wiadomości e-mail z zaproszeniem?
Prawie wszystko o procesie zapraszania można dostosować przy użyciu interfejsów API zaproszeń B2B.
Czy użytkownicy-goście mogą zresetować swoją metodę uwierzytelniania wieloskładnikowego?
Tak. Użytkownicy-goście mogą zresetować swoją metodę uwierzytelniania wieloskładnikowego w taki sam sposób, jak zwykle użytkownicy.
Która organizacja jest odpowiedzialna za licencje uwierzytelniania wieloskładnikowego?
Organizacja zapraszania wykonuje uwierzytelnianie wieloskładnikowe. Organizacja zapraszania musi upewnić się, że organizacja ma wystarczającą liczbę licencji dla użytkowników B2B korzystających z uwierzytelniania wieloskładnikowego.
Co zrobić, jeśli organizacja partnerska ma już skonfigurowane uwierzytelnianie wieloskładnikowe? Czy możemy zaufać uwierzytelnianiu wieloskładnikowemu?
Ustawienia dostępu między dzierżawcami pozwalają na zaufanie do uwierzytelniania wieloskładnikowego i oświadczeń urządzeń (zgodnych oświadczeń i oświadczeń połączonych hybrydowo z Microsoft Entra) z innych organizacji Microsoft Entra.
Ile organizacji mogę dodać w ustawieniach dostępu między dzierżawami?
Ustawienia dostępu między dzierżawami to zasady w katalogu, w którym są przechowywane ustawienia umożliwiające współpracę z innymi organizacjami. Nie ma żadnych ograniczeń dla liczby organizacji, które można dodać w ustawieniach dostępu między dzierżawami.
Jak mogę używać opóźnionych zaproszeń?
Organizacja może chcieć dodać użytkowników współpracy B2B, aprowizować je do aplikacji zgodnie z potrzebami, a następnie wysyłać zaproszenia. Możesz użyć interfejsu API zaproszeń do współpracy B2B, aby dostosować proces wprowadzania.
Czy mogę uwidocznić użytkowników-gości na globalnej liście adresów Exchange?
Tak. Domyślnie obiekty gościa nie są widoczne na globalnej liście adresów organizacji, ale można je uwidocznić. Aby uzyskać szczegółowe informacje, zobacz Dodawanie gości do globalnej listy adresowej w artykule Microsoft 365 dotyczącym dostępu gości dla poszczególnych grup.
Czy mogę utworzyć użytkownika-gościa jako ograniczonego administratora?
Naturalnie. Aby uzyskać więcej informacji, zobacz Dodawanie użytkowników-gości do roli.
Czy współpraca B2B w Microsoft Entra pozwala użytkownikom B2B na dostęp do centrum administracyjnego Microsoft Entra?
Jeśli użytkownik nie ma przypisanej roli ograniczonego administratora, użytkownicy współpracy B2B nie będą wymagać dostępu do centrum administracyjne Microsoft Entra. Jednak użytkownicy współpracy B2B, którym przypisano rolę ograniczonego administratora, mogą uzyskiwać dostęp do portalu. Ponadto jeśli użytkownik-gość, który nie ma przypisanej jednej z tych ról administratora, uzyskuje dostęp do portalu, może być w stanie uzyskać dostęp do niektórych części środowiska. Rola użytkownika-gościa ma pewne uprawnienia w katalogu.
Czy mogę zablokować dostęp do centrum administracyjne Microsoft Entra dla użytkowników-gości?
Tak, można utworzyć zasady dostępu warunkowego, które blokują dostęp użytkownika-gościa do centrum administracyjnego lub portalu. Podczas konfigurowania zasad dostępu warunkowego masz szczegółową kontrolę nad typami użytkowników zewnętrznych, do których chcesz zastosować zasady. Podczas konfigurowania tych zasad należy zachować ostrożność, aby uniknąć przypadkowego blokowania dostępu do członków i administratorów. Dowiedz się więcej o dostępie warunkowym dla użytkowników zewnętrznych.
Czy Microsoft Entra współpracy B2B obsługuje uwierzytelnianie wieloskładnikowe i konta e-mail użytkowników?
Tak. Uwierzytelnianie wieloskładnikowe i konta e-mail konsumentów są obsługiwane w przypadku współpracy Microsoft Entra B2B.
Czy obsługujesz resetowanie hasła dla użytkowników współpracy Microsoft Entra B2B?
Jeśli dzierżawa Microsoft Entra jest katalogiem macierzystym użytkownika, możesz zresetować hasło użytkownika z centrum administracyjnego Microsoft Entra. Nie można jednak bezpośrednio zresetować hasła dla użytkownika-gościa, który loguje się przy użyciu konta zarządzanego przez inny katalog Microsoft Entra lub zewnętrznego dostawcę tożsamości. Hasło może zresetować tylko użytkownik-gość lub administrator wymieniony w katalogu macierzystym użytkownika. Oto kilka przykładów działania resetowania hasła dla użytkowników-gości:
Użytkownicy-goście w dzierżawie Microsoft Entra oznaczone jako "Gość" (UserType==Guest) nie mogą zarejestrować się do samoobsługowego resetowania hasła za pośrednictwem https://aka.ms/ssprsetup. Ten typ użytkownika-gościa może wykonywać tylko samoobsługowe resetowanie hasła za pomocą polecenia https://aka.ms/sspr.
Użytkownicy goście logujący się przy użyciu konta Microsoft (na przykład guestuser@live.com) mogą zresetować swoje hasła, używając samoobsługowego resetowania hasła konta Microsoft (SSPR). Zobacz Jak zresetować hasło konto Microsoft.
Użytkownicy-goście, którzy logują się przy użyciu konta Google lub innego zewnętrznego dostawcy tożsamości, mogą zresetować własne hasła przy użyciu metody samoobsługowego resetowania hasła dostawcy tożsamości. Na przykład użytkownik-gość z kontem guestuser@gmail.com Google może zresetować swoje hasło, postępując zgodnie z instrukcjami w temacie Zmienianie lub resetowanie hasła.
Jeśli dzierżawa tożsamości jest dzierżawą typu just in time (JIT) lub dzierżawą "rozprzestrzeniającą się" (co oznacza, że jest to oddzielna, niezarządzana dzierżawa Azure), tylko użytkownik-gość może zresetować swoje hasło. Czasami organizacja przejmuje zarządzanie tymczasowymi dzierżawcami, które są tworzone, gdy pracownicy używają służbowych adresów e-mail do rejestrowania się w usługach. Gdy organizacja przejmie dzierżawę wirusową, tylko administrator w tej organizacji może zresetować hasło użytkownika lub włączyć samoobsługowe resetowanie hasła. Jeśli to konieczne, jako organizacja zapraszania, możesz usunąć konto użytkownika-gościa z katalogu i wysłać ponownie zaproszenie.
Jeśli katalog domowy użytkownika-gościa znajduje się w dzierżawie Microsoft Entra, możesz zresetować hasło użytkownika. Możesz na przykład utworzyć użytkownika lub zsynchronizować użytkownika z lokalna usługa Active Directory i ustawić jego typ użytkownika na gość. Ponieważ ten użytkownik jest przypisany do Twojego katalogu, możesz zresetować jego hasło z poziomu centrum administracyjnego Microsoft Entra.
Czy Microsoft Dynamics 365 zapewnia obsługę online współpracy Microsoft Entra B2B?
Tak, Dynamics 365 (online) obsługuje współpracę Microsoft Entra B2B. Aby uzyskać więcej informacji, zobacz artykuł Dynamics 365 Zaproś użytkowników przy użyciu Microsoft Entra B2B Collaboration.
Jaki jest okres istnienia początkowego hasła dla nowo utworzonego użytkownika współpracy B2B?
Microsoft Entra ID ma stały zestaw znaków, siły hasła i wymagań dotyczących blokady konta, które mają zastosowanie równie do wszystkich kont użytkowników Microsoft Entra w chmurze. Konta użytkowników w chmurze to konta, które nie są federacyjne z innym dostawcą tożsamości, na przykład
- konto Microsoft
- Active Directory Federation Services (Usługi Federacyjne Active Directory)
- Inna instancja chmurowa (do współpracy B2B)
W przypadku kont federacyjnych zasady haseł zależą od zasad stosowanych w dzierżawie lokalnej i ustawieniach konto Microsoft użytkownika.
Organizacja może chcieć mieć różne środowiska w swoich aplikacjach dla użytkowników najemców i użytkowników gości. Czy istnieją standardowe wskazówki dotyczące tego? Czy obecność roszczenia dostawcy tożsamości jest słusznym modelem do użycia?
Użytkownik-gość może użyć dowolnego dostawcy tożsamości do uwierzytelniania. Aby uzyskać więcej informacji, zobacz Właściwości użytkownika współpracy B2B. Użyj właściwości UserType, aby określić środowisko użytkownika. Oświadczenie UserType nie jest obecnie uwzględnione w tokenie. Aplikacje powinny używać interfejs Graph API firmy Microsoft do wykonywania zapytań dotyczących katalogu dla użytkownika i pobierania parametru UserType.
Gdzie mogę znaleźć społeczność współpracy B2B, aby udostępniać rozwiązania i przesyłać pomysły?
Stale słuchamy Twoich opinii, aby poprawić współpracę B2B. Udostępnij swoje scenariusze użytkownika, najlepsze rozwiązania i informacje o współpracy Microsoft Entra B2B. Dołącz do dyskusji w Microsoft Tech Community.
Zachęcamy również do przesyłania pomysłów i głosowania na przyszłe funkcje na B2B Collaboration Ideas.
Czy możemy wysłać zaproszenie, które zostanie automatycznie zrealizowane, aby użytkownik był po prostu "gotowy do przejścia"? Czy użytkownik musi zawsze klikać na adres URL realizacji?
Możesz zaprosić innych użytkowników w organizacji partnerskiej przy użyciu interfejsu użytkownika, skryptów programu PowerShell lub interfejsów API. Następnie możesz wysłać użytkownikowi-gościowi bezpośredni link do udostępnionej aplikacji. W większości przypadków nie trzeba już otwierać zaproszenia e-mail ani klikać w link realizacji. Zobacz Microsoft Entra wykup zaproszenia do współpracy B2B.
Jak działa współpraca B2B, gdy zaproszony partner korzysta z federacji w celu dodania własnego uwierzytelniania lokalnego?
Jeśli partner ma dzierżawę Microsoft Entra zsynchronizowaną z lokalną infrastrukturą uwierzytelniania, lokalne jednokrotne logowanie (SSO) zostanie automatycznie osiągnięte. Jeśli partner nie ma dzierżawy w Microsoft Entra, dla nowych użytkowników zostanie utworzone konto Microsoft Entra.
Czy konto lokalne usługi Azure AD B2C może zostać zaproszone do dzierżawy Microsoft Entra na potrzeby współpracy B2B?
Nr. Konto lokalne usługi Azure AD B2C może służyć tylko do logowania się do dzierżawy usługi Azure AD B2C. Nie można użyć konta do logowania się do dzierżawy Microsoft Entra. Zapraszanie lokalnego konta usługi Azure AD B2C do dzierżawy Microsoft Entra na potrzeby współpracy B2B nie jest obsługiwane.
Ważne
Od 1 maja 2025 r. Azure Active Directory B2C (Azure AD B2C) nie jest już dostępna dla nowych klientów do zakupu. Aby dowiedzieć się więcej, zobacz Is Azure AD B2C nadal dostępne do zakupu? w naszych często zadawanych pytaniach.
Jakie aplikacje i usługi obsługują Azure użytkowników-gości B2B?
Wszystkie zintegrowane aplikacje Microsoft Entra mogą obsługiwać gości użytkowników Azure B2B, ale muszą korzystać z punktu końcowego skonfigurowanego jako dzierżawa, aby uwierzytelniać użytkowników-gości. Może być również konieczne dostosowanie oświadczeń w tokenie SAML wystawionym podczas uwierzytelniania użytkownika-gościa w aplikacji.
Czy możemy wymusić uwierzytelnianie wieloskładnikowe dla użytkowników-gości B2B, jeśli nasi partnerzy nie mają uwierzytelniania wieloskładnikowego?
Tak. Aby uzyskać więcej informacji, zobacz Dostęp warunkowy dla użytkowników współpracy B2B.
W SharePoint można zdefiniować listę "zezwalaj" lub "odmów" dla użytkowników zewnętrznych. Czy możemy to zrobić w Azure?
Tak. Microsoft Entra współpracy B2B obsługuje listy dozwolonych i listy zablokowanych.
Jakich licencji potrzebujemy, aby używać Microsoft Entra B2B?
Aby uzyskać informacje o licencjach, których organizacja potrzebuje do używania Microsoft Entra B2B, zobacz Cennik dla zewnętrznego ID.
Co się stanie, jeśli zaproszę użytkownika, którego adres e-mail i nazwa UPN nie są zgodne?
To zależy. Domyślnie Microsoft Entra ID zezwala tylko na nazwę UPN jako identyfikator logowania. Gdy nazwa UPN i wiadomość e-mail są takie same, zaproszenia B2B Microsoft Entra i kolejne logowania funkcjonują zgodnie z oczekiwaniami. Jednak problemy mogą wystąpić, gdy adres e-mail użytkownika i nazwa UPN nie są zgodne, a wiadomość e-mail jest używana zamiast nazwy UPN do logowania. Gdy użytkownik zostanie zaproszony za pomocą adresu e-mail innego niż UPN, będzie mógł zrealizować zaproszenie, jeśli skorzysta z linku zaproszenia email, ale realizacja za pośrednictwem linku bezpośredniego zakończy się niepowodzeniem. Jednak nawet jeśli użytkownik pomyślnie zrealizuje zaproszenie, kolejne próby logowania przy użyciu adresu e-mail innego niż UPN zakończą się niepowodzeniem, chyba że dostawca tożsamości (Microsoft Entra ID lub federacyjny dostawca tożsamości) jest skonfigurowany tak, aby zezwalał na pocztę e-mail jako alternatywny identyfikator logowania. Ten problem można rozwiązać, wykonując następujące czynności:
- Włączanie email jako alternatywny ID logowania w dzierżawie zaproszonej/domowej Microsoft Entra
- Włączenie dostawcy tożsamości federacyjnej do obsługi poczty e-mail jako identyfikatora logowania (jeśli Microsoft Entra ID jest federacyjny z innym dostawcą tożsamości) lub
- Instruowanie użytkownika, aby zrealizował lub zalogował się przy użyciu UPN.
Aby całkowicie uniknąć tego problemu, administratorzy powinni upewnić się, że nazwy UPN i adresy e-mail użytkowników są takie same.
Uwaga
Zaproszenia i realizacje w ramach chmur Microsoft muszą używać UPN (User Principal Name). Obsługa poczty e-mail nie jest obecnie dostępna. Jeśli na przykład użytkownik z dzierżawy rządowej USA zostanie zaproszony do dzierżawy komercyjnej, użytkownik musi zostać zaproszony z wykorzystaniem ich UPN.
Natychmiastowe włączenie: Co może spowodować opóźnienie replikacji?
W przepływach współpracy B2B dodajemy użytkowników do katalogu i dynamicznie je aktualizujemy podczas procesu realizacji zaproszenia, przypisania aplikacji itd. Aktualizacje i zapisy są zwykle wykonywane w jednym wystąpieniu katalogu i muszą być replikowane we wszystkich wystąpieniach. Replikacja jest zakończona po zaktualizowaniu wszystkich wystąpień. Czasami, gdy obiekt jest zapisywany lub aktualizowany w jednym wystąpieniu, a wywołanie pobierania tego obiektu dotyczy innego wystąpienia, mogą wystąpić opóźnienia replikacji. Jeśli tak się stanie, odśwież lub ponów próbę, aby pomóc. Jeśli piszesz aplikację przy użyciu naszego interfejsu API, ponawianie prób z opóźnieniami jest dobrą, defensywną praktyką, aby złagodzić ten problem.
Czy Twoja aplikacja jest gotowa do wycofania elementu WebView firmy Google i domyślnych ustawień OTP Microsoft?
Od 4 stycznia 2021 r. Google zrezygnował z obsługi logowania przez WebView. Jeśli używasz federacji Google lub samoobsługowej rejestracji w usłudze Gmail, należy przetestować aplikacje natywne dla firm pod kątem zgodności. Funkcja jednorazowego kodu dostępu wysyłanego w wiadomości e-mail jest teraz domyślnie włączona dla wszystkich nowych dzierżawców oraz dla wszystkich istniejących dzierżawców, w przypadku których nie została wyłączona ręcznie. Po wyłączeniu tej funkcji rezerwowa metoda uwierzytelniania polega na poproszeniu zaproszonych o utworzenie konta Microsoft.