Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A Sincronização B2B no aplicativo de Sincronização do OneDrive permite que os usuários sincronizem bibliotecas ou pastas no Microsoft SharePoint ou no Microsoft OneDrive compartilhadas de outras organizações. Esse cenário geralmente é chamado de colaboração B2B (entre empresas).
As contas de convidado do Microsoft Entra são essenciais para a Colaboração B2B. Uma conta de convidado em uma organização é vinculada a uma conta de membro em outra organização. Depois de criada, uma conta de convidado permite que os serviços do Microsoft 365, como OneDrive e SharePoint, concedam uma permissão de convidado a sites e pastas, assim como um membro da organização. Como as contas das duas organizações estão vinculadas, os usuários só precisam se lembrar do nome de usuário e da senha da conta da própria organização. Um logon único permite o acesso ao conteúdo de sua própria organização e de qualquer outra organização que criou contas de convidado para eles.
Importante
Recomendamos que você habilite a integração do SharePoint e do OneDrive com o B2B do Microsoft Entra para ajudar a garantir que a conta de convidado do Microsoft Entra necessária para o destinatário do compartilhamento seja criada no diretório da sua organização.
Quais são os requisitos para a sincronização B2B?
Para pessoas de fora da sua organização sincronizarem bibliotecas e pastas compartilhadas:
- Você deve habilitar o compartilhamento externo para sua organização.
- Você deve habilitar o compartilhamento externo para o site ou o OneDrive.
- Você deve compartilhar o conteúdo com pessoas de fora da organização no nível do site ou da pasta. Se uma pasta for compartilhada, deverá ser por meio de um link que exija a entrada.
- Os destinatários do compartilhamento devem ter uma conta corporativa ou de estudante do Microsoft 365 (no Microsoft Entra ID) na mesma nuvem que o locatário de conteúdo - Microsoft Azure Commercial, Microsoft Azure Governamental ou Microsoft Azure China 21Vianet. (O Microsoft Azure Comercial contém os ambientes de nuvem comercial e GCC do Microsoft 365, e o Microsoft Azure Governamental contém os ambientes de nuvem GCC High e DoD.)
- Todas as políticas de Acesso Condicional do Microsoft Entra devem ser compatíveis com convidados. Confira as políticas de Acesso Condicional para obter mais informações sobre compatibilidade e acesso externo.
- A Biblioteca de Autenticação da Microsoft não deve ser habilitada se estiver usando builds anteriores à 19.086.
Este artigo fornece uma visão geral da experiência de sincronização B2B e descreve esses requisitos com mais detalhes.
Quais são os problemas conhecidos?
- Não há suporte para sincronização entre usuários em nuvens diferentes Por exemplo, o conteúdo compartilhado de um locatário no Microsoft Azure China 21Vianet não é sincronizado para um usuário com uma nuvem comercial do Microsoft Azure.
- No Mac, as miniaturas do Files Sob Demanda não serão exibidas de sites de organizações externas. As miniaturas são exibidas corretamente para arquivos da própria organização do usuário.
- No Mac, se a conta de convidado foi criada com um formato de endereço de email diferente do formulário que estão usando com o aplicativo de sincronização, o conteúdo do site externo não pode ser sincronizado. Por exemplo, first.last@fabrikam.com vs alias@fabrikam.com.
- No Mac, o conteúdo externo pode ser colocado no computador local na própria pasta da organização do usuário, em vez de uma com o nome da organização externa.
- A interface do usuário de autenticação interativa para contas de convidado de uma organização externa não é compatível com o cliente de sincronização.
Como funciona a experiência de sincronização B2B?
Veja um exemplo do que acontece depois que alguém na "Contoso" compartilha um site ou pasta com alguém na "Fabrikam":
O destinatário da Fabrikam recebe um email como o seguinte.
Quando o destinatário seleciona o link no email para ir para o item compartilhado, ele precisa selecionar "Conta organizacional" para entrar com a conta da Fabrikam. Nos bastidores, isso cria a conta de convidado da Contoso no Microsoft Entra ID.
O destinatário pode precisar inserir seu nome de usuário ou senha da Fabrikam e, em seguida, pode exibir o item compartilhado. Se não quiserem sincronizar tudo o que foi compartilhado, eles podem navegar até a biblioteca ou pasta que desejam sincronizar. Para configurar a sincronização, eles precisam selecionar o botão Sincronizar.
O navegador do convidado exibe uma mensagem perguntando se eles querem abrir o "Microsoft OneDrive" e eles precisarão permitir isso.
Se esta for a primeira vez que o convidado usa o aplicativo de sincronização com sua conta da Fabrikam, ele precisará entrar. O endereço de email é definido automaticamente como a conta da Fabrikam usada nas etapas anteriores. O convidado precisa selecionar "Entrar".
O convidado poderá entrar no aplicativo de sincronização sem inserir a senha da Fabrikam se estiver conectado ao Windows com a mesma conta. Caso contrário, eles precisarão inserir a senha.
O convidado confirma onde deseja sincronizar o item compartilhado em seu computador.
Observação
O conteúdo é colocado em uma pasta cujo nome inclui o nome da organização ("SharePoint - Contoso" neste exemplo). Se o usuário também estiver sincronizando conteúdo do SharePoint da Fabrikam, ele também terá uma pasta "SharePoint – Fabrikam".
O convidado continua pela configuração do aplicativo de Sincronização do OneDrive.
Depois que o convidado concluir a configuração, o site começará a sincronizar. O usuário pode selecionar o ícone de nuvem azul na área de notificação para abrir o centro de atividades de Sincronização do OneDrive e ver os arquivos sincronizando, abrir a pasta local com os arquivos ou abrir o site do SharePoint em um navegador da Web.
Como fazer habilitar o compartilhamento externo para minha organização?
Para permitir que os usuários de sua organização compartilhem com seus parceiros de outras organizações, você deve habilitar o compartilhamento externo no nível da organização. Você deve ser um Administrador Global ou Administrador do SharePoint no Microsoft 365 para fazer isso. Depois de habilitar o compartilhamento externo no nível da organização, você pode restringi-lo site a site. As configurações de um site podem ser as mesmas que a configuração da organização ou mais restritivas, mas não mais permissivas.
Você pode alterar as configurações de compartilhamento no nível da organização em dois locais diferentes (ambos controlam a mesma coisa):
- Na página Compartilhar no novo centro de administração do SharePoint. Para obter mais informações, consulte Alterar a configuração de compartilhamento externo no nível da organização
- No Centro de administração do Microsoft 365, na página > Configurações da Organização do SharePoint.
Importante
Se você permitir links de Qualquer Pessoa (às vezes chamados de links de "acesso anônimo"), esses links não criarão contas de convidado e, portanto, o destinatário do compartilhamento externo não poderá usar a Sincronização B2B ao receber esse tipo de link.
Para obter mais informações, consulte Visão geral do compartilhamento externo.
Controlar o compartilhamento externo
Ao permitir que os usuários compartilhem conteúdo da sua organização externamente, você pode usar vários recursos do Microsoft 365 para gerenciar quem tem acesso ao conteúdo. Os administradores e proprietários do site podem examinar permissões e auditar o acesso aos sites. Para obter informações, consulte Pesquisa de conteúdo do site compartilhado com pessoas de fora da sua organização e Ativar notificações de compartilhamento externo. Você pode habilitar o compartilhamento externo apenas com domínios específicos da Internet ou bloquear domínios específicos. Para obter mais informações, consulte Compartilhamento de domínios restritos. Você também pode permitir que apenas membros de grupos de segurança específicos compartilhem externamente. Para obter informações, consulte Ativar ou desativar o compartilhamento externo.
Recomendamos a criação de sites separados (conjuntos de sites, não subsites) para cada unidade de trabalho que você deseja compartilhar externamente. Dessa forma, você pode fazer anotações claras nos sites para indicar que pessoas de fora da organização têm acesso e evitar a divulgação não intencional de informações. Para usuários individuais que compartilham conteúdo do OneDrive, recomendamos criar pastas separadas para diferentes projetos ou grupos de colaboração.
Você pode remover a permissão de um convidado para um site ou pasta, ou pode excluir a conta de convidado para remover sua permissão de todo o conteúdo da sua organização.
Importante
Qualquer conteúdo sincronizado permanecerá no computador do usuário depois que as permissões forem removidas.
Como fazer habilitar o compartilhamento externo para um site?
Para exibir ou alterar a configuração de compartilhamento de qualquer site, use o novo Centro de Administração do SharePoint.
Acesse Sites ativos no Centro de administração do SharePoint e entre com uma conta que tenha permissões de administrador para sua organização.
Observação
Se você tiver o Office 365 operado pela 21Vianet (China), entre no centro de administração do Microsoft 365, navegue até o centro de administração do SharePoint e abra a página Sites ativos.
Personalize o modo de exibição conforme necessário para ver a coluna Compartilhamento externo.
Se precisar, altere a configuração de compartilhamento externo de um site.
Como fazer para garantir que as políticas de Acesso Condicional sejam compatíveis?
Como administrador, você pode habilitar vários tipos de políticas de acesso condicional em seu locatário. Quando um convidado acessa o conteúdo de um locatário, talvez seja necessário ajustar essas políticas para os convidados para garantir que eles possam obter acesso.
Atualmente, o cliente de sincronização não dá suporte à interface do usuário de autenticação interativa ao sincronizar conteúdo externo. Qualquer política que exija uma interface do usuário de entrada, como MFA (autenticação multifator) ou prompt de TOU (termos de uso), impedirá a sincronização do conteúdo externo desse locatário. Se um administrador de locatário implantar essa política antes que um convidado comece a sincronizar desse locatário, o usuário não poderá estabelecer a relação de sincronização. Se a política for implantada depois que um convidado estiver sincronizando o conteúdo do locatário, esse convidado receberá um erro e não poderá continuar a sincronizar do locatário.
Os locatários podem atualizar seus Termos de Uso (TOU) de tempos em tempos. Uma política pode fazer com que o usuário exiba e aceite os Termos de Uso atualizados por meio de um prompt de autenticação interativo. Como a sincronização não dá suporte à interface de usuário de entrada do locatário externo, a sincronização indica que não é possível sincronizar o conteúdo do site externo.
A Conformidade do Dispositivo exige que as máquinas do usuário sejam gerenciadas pelo locatário e, em seguida, estejam atualizadas com os requisitos. Para convidados, seus computadores provavelmente serão gerenciados por sua própria organização e, portanto, são incompatíveis com a exigência de que seus computadores sejam gerenciados pelo locatário de compartilhamento de conteúdo.
As políticas de acesso condicional baseadas em localização normalmente são usadas para impor mais requisitos, como MFA, quando o usuário não está se conectando de um local confiável (como a rede do escritório do locatário). Normalmente, em um cenário de convidado, o computador cliente não estará localizado nos locais confiáveis e, como a sincronização não dá suporte à MFA, você provavelmente não deseja que essa política se aplique a seus convidados.
Para obter mais informações, consulte Autenticação e acesso condicional para identidades externas.
Quais são os métodos de compartilhamento?
Sites e pastas podem ser compartilhados de diferentes maneiras no SharePoint e no OneDrive:
- Se os usuários estiverem sincronizando uma pasta, poderão clicar com o botão direito do mouse nela no Explorador de Arquivos para compartilhá-la.
- Os usuários podem acessar o site ou pasta do SharePoint na Web e selecionar o botão Compartilhar para compartilhá-lo.
- Os usuários podem compartilhar sites e pastas nos aplicativos móveis do SharePoint e do OneDrive.
- Os administradores podem criar contas de convidado e usar o centro de administração ou o PowerShell para adicioná-las a sites.
Observação
Para obter mais informações sobre esses métodos, consulte Saiba como compartilhar um site e Saiba como compartilhar uma pasta.
A sincronização B2B funciona com todos esses métodos de compartilhamento. Ele tem apenas os seguintes requisitos:
- Para que os convidados sincronizem conteúdo compartilhado, o conteúdo deve ser compartilhado no nível do site ou da pasta. Os convidados não podem sincronizar arquivos compartilhados individualmente (por exemplo, dos aplicativos do Office).
- A sincronização B2B só funcionará quando contas de convidado forem criadas na organização e quando o destinatário tiver uma conta do Microsoft Entra. Não funciona quando os usuários compartilham criando um link Qualquer Pessoa (também conhecido como link de "acesso anônimo") ou quando compartilham com pessoas que têm uma conta Microsoft ou outra conta pessoal.
Como fazer para adicionar convidados aos sites do SharePoint?
Como administrador do Microsoft 365, você pode compartilhar com pessoas de fora da organização criando convidados individualmente no centro de administração do Microsoft Entra e, em seguida, adicionando-os a um site de equipe do SharePoint individualmente ou adicionando-os a um grupo de segurança que já tenha permissões para o site que você deseja compartilhar. Se você conceder permissões usando a página permissões avançadas (em vez de usar o botão Compartilhar site), precisará informar ao convidado que deu permissão para o site. Eles não receberão um e-mail de convite.
Importante
Se você usar a página permissões avançadas, recomendamos conceder permissões no nível do site, não no nível da biblioteca de documentos ou da pasta.
Como fazer usar o PowerShell para criar contas de convidado em massa?
Se você precisar criar e conceder permissões a muitas contas de convidado, poderá usar o seguinte script do PowerShell, que cria contas de convidado e concede a elas permissões para um site. O script usa um arquivo CSV (valor separado por vírgula) como entrada, que contém uma lista de nomes de exibição e endereços de email do usuário. Para cada nome e endereço de email, uma conta de convidado é criada e essa conta é adicionada a um grupo de segurança para conceder permissão. O script foi projetado para que você possa alimentar o CSV de saída resultante como entrada para o script em uma execução subsequente. Isso permite adicionar mais usuários ao arquivo CSV ou tentar criar novamente qualquer conta com falha.
Observação
Os módulos do PowerShell do Microsoft Entra ID e MSOnline serão preteridos a partir de 30 de março de 2024. Para saber mais, leia a atualização sobre substituição. Após essa data, o suporte para esses módulos é limitado à assistência de migração para o SDK do Microsoft Graph PowerShell e correções de segurança. Os módulos preteridos continuarão funcionando até 30 de março de 2025.
Recomendamos migrar para o Microsoft Graph PowerShell para interagir com o Microsoft Entra ID (anteriormente Azure AD). Para obter respostas para perguntas de migração comuns, consulte as perguntas frequentes sobre migração.
Esteja ciente de que as versões 1.0. x of MSOnline pode sofrer interrupções após 30 de junho de 2024.
À medida que os usuários são adicionados ao grupo do Microsoft Entra, eles devem receber um email de boas-vindas ao grupo. Depois de executar o script, você precisará enviar um email aos usuários com um link direto para o site do SharePoint para o qual você lhes deu permissão. Ao selecionar o link, eles veem a interface do usuário abaixo para aceitar os termos do convite. Depois de aceitar, eles são levados para o site que você compartilhou com eles. Nesse ponto, eles podem selecionar o botão Sincronizar para começar a sincronizar os arquivos dos sites com seu PC ou Mac.
# first line of InviteGuests.ps1 PowerShell script
# requires latest AzureADPreview
# Get-Module -ListAvailable AzureAD*
# Uninstall-Module AzureAD
# Uninstall-Module AzureADPreview
# Install-Module AzureADPreview
# customizable properties for this script
$csvDir = ''
$csvInput = $csvDir + 'BulkInvite.csv'
$csvOutput = $csvDir + 'BulkInviteResults.csv'
$domain = 'YourTenantOrganization.onmicrosoft.com'
$admin = "admin@$domain"
$redirectUrl = 'https://YourTenantOrganization.sharepoint.com/sites/SiteName/'
$groupName = 'SiteName'
# CSV file expected format (with the header row):
# Name,Email
# Jane Doe,jane@contoso.com
$csv = import-csv $csvInput
# will prompt for credentials for the tenantorganization admin account
# (who has permissions to send invites and add to groups)
Connect-AzureAD -TenantDomain $domain -AccountId $admin
$group = (Get-AzureADGroup -SearchString $groupName)
foreach ($row in $csv)
{
Try
{
if ((Get-Member -inputobject $row -name 'error') -and `
($row.error -eq 'success'))
{
$out = $row #nothing to do, user already invited and added to group
}
else
{
echo ("name='$($row.Name)' email='$($row.Email)'")
$inv = (New-AzureADMSInvitation -InvitedUserEmailAddress $row.Email -InvitedUserDisplayName $row.Name `
-InviteRedirectUrl $redirectUrl -SendInvitationMessage $false)
$out = $row
$out|Add-Member -MemberType ScriptProperty -force -name 'time' -Value {$(Get-Date -Format u)}
$out|Add-Member -MemberType ScriptProperty -force -name 'status' -Value {$inv.Status}
$out|Add-Member -MemberType ScriptProperty -force -name 'userId' -Value {$inv.InvitedUser.Id}
$out|Add-Member -MemberType ScriptProperty -force -name 'redeemUrl' -Value {$inv.inviteRedeemUrl}
$out|Add-Member -MemberType ScriptProperty -force -name 'inviteId' -Value {$inv.Id}
# this will send a welcome to the group email
Add-AzureADGroupMember -ObjectId $group.ObjectId -RefObjectId $inv.InvitedUser.Id
$out|Add-Member -MemberType ScriptProperty -force -name 'error' -Value {'success'}
}
}
Catch
{
$err = $PSItem.Exception.Message
$out|Add-Member -MemberType ScriptProperty -force -name 'error' -Value {$err}
}
Finally
{
$out | export-csv -Path $csvOutput -Append
}
}
# for more information please see
# https://learn.microsoft.com/azure/active-directory/b2b/b2b-tutorial-bulk-invite
# end of InviteGuests.ps1 powershell script
Consulte mais informações em:
O que acontece quando um convidado perde o acesso?
Se a conta de convidado de uma pessoa for excluída ou sua permissão para compartilhar conteúdo for removida, o aplicativo de sincronização exibirá um erro.
Uma notificação é exibida indicando que a biblioteca não pode ser sincronizada.
O ícone do OneDrive na área de notificação mostra um erro.
Quando o convidado seleciona o ícone, ele vê uma faixa de erro no centro de atividades.
Como fazer para evitar a sincronização B2B?
Você pode impedir que os usuários da sua organização usem a Sincronização B2B definindo um valor de política no computador Windows ou Mac dos usuários para bloquear a sincronização externa.
A nova configuração BlockExternalSync é descrita nos arquivos adm\OneDrive.admx e OneDrive.adml instalados como parte da compilação 19.086 do produto de Sincronização do OneDrive.* ou superior. Se você usar o ADM para gerenciar as políticas do aplicativo de sincronização, importe os novos arquivos como faria normalmente para ver a nova configuração.
Se você estiver usando outros sistemas de gerenciamento para implantar políticas nos computadores Windows de seus usuários, use o equivalente ao seguinte comando para evitar a sincronização B2B:
reg add "HKLM\SOFTWARE\Policies\Microsoft\OneDrive" /v BlockExternalSync /t REG_DWORD /d 1
Em um Mac com a versão Apple Store do OneDrive, use o equivalente ao seguinte comando para evitar a sincronização B2B:
defaults write com.microsoft.OneDrive-mac BlockExternalSync -bool YES
Em um Mac com a versão autônoma do OneDrive, use o equivalente ao seguinte comando para evitar a sincronização B2B:
defaults write com.microsoft.OneDrive BlockExternalSync -bool YES