Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Descrição geral
O recurso de organização multilocatária foi projetado para organizações que possuem vários locatários do Microsoft Entra e desejam simplificar a colaboração entre locatários dentro da organização no Microsoft 365. É construído com base na premissa de provisionamento recíproco de usuários membros B2B entre clientes de organizações multitenant.
Pesquisa de pessoas do Microsoft 365
Acesso externo do Teams e canais compartilhados do Teams excluídos, a pesquisa de pessoas do Microsoft 365 normalmente tem como escopo dentro dos limites do locatário local. Em organizações multilocatárias com maior necessidade de colaboração entre locatários, recomenda-se provisionar reciprocamente os usuários de seus locatários domésticos para os locatários de recursos de colegas colaboradores.
Novo Microsoft Teams
A nova experiência do Microsoft Teams melhora a pesquisa de pessoas do Microsoft 365 e o acesso externo do Teams para uma experiência de colaboração unificada e perfeita. Para que esta experiência melhorada comece, a representação de organização multilocatária no Microsoft Entra ID é necessária, e os utilizadores colaboradores devem ser provisionados como membros B2B. Para obter mais informações, consulte Anunciando uma colaboração mais perfeita no Microsoft Teams para organizações multilocatário.
Conjunto de usuários colaboradores
A colaboração no Microsoft 365 baseia-se na premissa do provisionamento recíproco de identidades B2B entre inquilinos de organizações multinquilinas.
Por exemplo, digamos que Annie no inquilino A, Bob e Barbara no inquilino B e Charlie no inquilino C queiram colaborar. Conceitualmente, esses quatro usuários representam um conjunto de usuários colaboradores de quatro identidades internas em três locatários.
Para que a pesquisa de pessoas seja bem-sucedida, embora tenha como escopo os limites do locatário local, todo o conjunto de usuários colaboradores deve ser representado dentro do escopo de cada locatário A, B e C da organização multilocatário, na forma de identidades internas ou B2B.
Dependendo das necessidades da sua organização, o conjunto de utilizadores colaboradores pode conter um subconjunto de colaboradores colaboradores, ou eventualmente todos os colaboradores.
Partilhar os seus utilizadores
Uma das maneiras mais simples de obter um conjunto de usuários colaboradores em cada organização multilocatária é cada administrador de locatário definir a sua respetiva contribuição de usuários e sincronizá-los externamente. Os administradores de locatários na extremidade recetora devem aceitar a entrada de usuários compartilhados.
- O administrador A contribui ou partilha Annie
- O administrador B contribui ou partilha Bob e Barbara
- O administrador C contribui ou partilha Charles
O Centro de administração do Microsoft 365 facilita a orquestração desse conjunto de usuários que colaboram entre inquilinos em organizações multilocatárias. Para obter mais informações, consulte Sincronizar usuários em organizações multilocatárias no Microsoft 365.
Como alternativa, a configuração em pares da sincronização de entrada e saída entre locatários pode ser usada para orquestrar esse conjunto de usuários agrupados através de inquilinos numa organização multitenant. Para obter mais informações, consulte O que é sincronização entre locatários.
Utilizadores membros B2B
Para garantir uma experiência de colaboração perfeita em toda a organização multilocatária no novo Microsoft Teams, as identidades B2B são provisionadas como usuários B2B do Member userType.
| Método de sincronização do usuário | Propriedade userType padrão |
|---|---|
| Sincronizar usuários em organizações multilocatárias no Microsoft 365 |
Membro Permanece Convidado, se a identidade B2B já existia como Convidado |
| Sincronização entre locatários no Microsoft Entra ID |
Membro Permanece Convidado, se a identidade B2B já existia como Convidado |
Do ponto de vista da segurança, você deve revisar as permissões padrão concedidas aos usuários membros B2B. Para obter mais informações, consulte Comparar permissões padrão de membro e convidado.
Para mudar o userType de Convidado para Membro (ou vice-versa), um administrador do tenant de origem pode alterar os mapeamentos de atributos, ou um administrador do tenant alvo pode alterar o userType se a propriedade não estiver sincronizada de forma recorrente.
Cancelar o compartilhamento de usuários
Para cancelar o compartilhamento de usuários, você desprovisiona os usuários usando os recursos de desprovisionamento de usuário disponíveis na sincronização entre locatários do Microsoft Entra. Por padrão, quando o escopo de provisionamento é reduzido enquanto um trabalho de sincronização está em execução, os usuários saem do escopo e são excluídos suavemente, a menos que as Ações de Objeto de Destino para Exclusão estejam desabilitadas. Para obter mais informações, consulte Desprovisionamento e definir quem está no escopo do provisionamento.