Tworzenie dynamicznych grup członkostwa i zarządzanie nimi na potrzeby współpracy B2B w Tożsamość zewnętrzna Microsoft Entra
Artykuł
Dotyczy:Dzierżawcy siły roboczej — dzierżawcy zewnętrzni (dowiedz się więcej)
Co to są dynamiczne grupy członkostwa?
Grupa członkostwa dynamicznego to konfiguracja oparta na zabezpieczeniach dla firmy Microsoft Entra dostępna w centrum administracyjnym firmy Microsoft Entra. Administratorzy mogą ustawiać reguły wypełniania dynamicznych grup członkostwa utworzonych w identyfikatorze Entra firmy Microsoft na podstawie atrybutów użytkownika (takich jak userType, dział lub kraj/region). Członkowie mogą być automatycznie dodawani do grupy zabezpieczeń lub usuwani z niej na podstawie ich atrybutów. Te grupy mogą zapewniać dostęp do aplikacji lub zasobów w chmurze (witryn, dokumentów programu SharePoint) i przypisywać licencje do członków. Dowiedz się więcej o dedykowanych grupach w usłudze Microsoft Entra ID.
Grupę zawierającą wszystkich użytkowników w dzierżawie można utworzyć przy użyciu reguły członkostwa. Po dodaniu lub usunięciu użytkowników z dzierżawy w przyszłości członkostwo w grupie zostanie automatycznie dostosowane.
Przejdź do >, a następnie wybierz pozycję Nowa grupa.
Na stronie Nowa grupa w obszarze Typ grupy wybierz pozycję Zabezpieczenia.
Wprowadź nazwę grupy i opis grupy dla nowej grupy.
W obszarze Typ członkostwa wybierz pozycję Użytkownik dynamiczny, a następnie wybierz pozycję Dodaj zapytanie dynamiczne.
Nad polem tekstowym Składnia reguły wybierz pozycję Edytuj.
Na stronie Edytowanie składni reguły wpisz następujące wyrażenie w polu tekstowym:
user.objectId -ne null
Wybierz przycisk OK. Reguła zostanie wyświetlona w polu Składnia reguły:
Wybierz pozycję Zapisz. Nowa grupa dynamiczna będzie teraz zawierać użytkowników-gości B2B i użytkowników członkowskich.
Wybierz pozycję Utwórz na stronie Nowa grupa , aby utworzyć grupę.
Tworzenie grupy tylko członków
Jeśli chcesz, aby grupa wykluczyła użytkowników-gości i uwzględniła tylko członków dzierżawy, utwórz grupę dynamiczną zgodnie z powyższym opisem, ale w polu Składnia reguły wprowadź następujące wyrażenie:
(user.objectId -ne null) and (user.userType -eq "Member")
Na poniższej ilustracji przedstawiono składnię reguły dla grupy dynamicznej zmodyfikowanej tak, aby zawierała tylko członków i wykluczała gości.
Tworzenie grupy tylko gości
Warto również utworzyć nową grupę dynamiczną zawierającą tylko użytkowników-gości, aby można było do nich zastosować zasady (takie jak zasady dostępu warunkowego firmy Microsoft Entra). Utwórz grupę dynamiczną zgodnie z powyższym opisem, ale w polu Składnia reguły wprowadź następujące wyrażenie:
(user.objectId -ne null) and (user.userType -eq "Guest")
Na poniższej ilustracji przedstawiono składnię reguły dla grupy dynamicznej zmodyfikowanej tak, aby zawierała tylko gości i wykluczała użytkowników członkowskich.
Dowiedz się więcej o właściwościach użytkownika-gościa B2B w Tożsamość zewnętrzna Microsoft Entra. Informacje o typach użytkowników, metodach uwierzytelniania i sposobie zarządzania dostępem i uprawnieniami użytkowników-gości.
Ograniczanie uprawnień dostępu użytkowników-gości przy użyciu witryny Azure Portal, programu PowerShell lub programu Microsoft Graph w usłudze Microsoft Entra ID
Dowiedz się, jak zresetować stan realizacji dla użytkownika-gościa w Tożsamość zewnętrzna Microsoft Entra. W tym przewodniku opisano korzystanie z centrum administracyjnego, programu PowerShell i interfejsu API programu Microsoft Graph.
Dowiedz się, jak zbiorczo zapraszać użytkowników współpracy B2B w Tożsamość zewnętrzna Microsoft Entra. Wykonaj kroki, aby przygotować plik CSV, przekazać go i zweryfikować użytkowników-gości w katalogu.
Dowiedz się, jak dodać użytkowników współpracy B2B w centrum administracyjnym firmy Microsoft Entra. Zapraszanie użytkowników-gości do katalogu, grup lub aplikacji oraz zarządzanie dostępem do zasobów.
Skorzystaj z tego przewodnika Szybki start, aby dowiedzieć się, jak administratorzy firmy Microsoft Entra mogą dodawać użytkowników-gości B2B w centrum administracyjnym firmy Microsoft Entra i przeglądać przepływ pracy zaproszenia B2B.