Dela via


Etablering av organisationsidentitet för flera klientorganisationer för Microsoft 365

Funktionen för flera klientorganisationer är utformad för organisationer som äger flera Microsoft Entra-klienter och vill effektivisera samarbetet mellan organisationer mellan innehavare i Microsoft 365. Den bygger på lokal ömsesidig etablering av B2B-medlemsanvändare i flera klientorganisationer.

Teams externa åtkomst och Teams delade kanaler exkluderas, Microsoft 365-personsökning är vanligtvis begränsad till inom lokala klientorganisationers gränser. I organisationer med flera klienter med ökat behov av samarbete mellan klienter rekommenderar vi att du etablerar användare från sina hemklientorganisationer i resursklientorganisationer för att samarbeta med medarbetare.

Nya Microsoft Teams

Den nya Microsoft Teams-upplevelsen förbättrar Microsoft 365-personers sökning och teams externa åtkomst för en enhetlig sömlös samarbetsupplevelse. För att den här förbättrade upplevelsen ska lysa upp krävs en representation av flera klientorganisationer i Microsoft Entra-ID:t och samarbetande användare ska etableras som B2B-medlemmar. Mer information finns i Meddela mer sömlöst samarbete i Microsoft Teams för organisationer med flera klientorganisationer.

Samarbetande användaruppsättning

Samarbete i Microsoft 365 bygger på lokal ömsesidig etablering av B2B-identiteter i flera klientorganisationer.

Anta till exempel att Annie i klient A, Bob och Barbara i klient B och Charlie i klientorganisationen C vill samarbeta. Konceptuellt representerar dessa fyra användare en samarbetande användaruppsättning med fyra interna identiteter i tre klientorganisationer.

Diagram som visar användare i flera klienter.

För att personsökningen ska lyckas måste hela den samarbetande användaruppsättningen representeras inom omfånget för varje klientorganisation för flera klientorganisationer A, B och C, i form av antingen interna identiteter eller B2B-identiteter.

Diagram som visar användare som representeras över flera klienter.

Beroende på organisationens behov kan den samarbetande användaruppsättningen innehålla en delmängd med samarbetande anställda, eller så småningom alla anställda.

Dela dina användare

Ett av de enklare sätten att uppnå en samarbetsanvändaruppsättning i varje klientorganisation för flera klientorganisationer är att varje klientadministratör definierar sina användarbidrag och synkroniserar dem utgående. Klientadministratörer på den mottagande änden bör acceptera inkommande delade användare.

  • Administratör A bidrar eller delar Annie
  • Administratör B bidrar eller delar Bob och Barbara
  • Administratör C bidrar eller delar Charles

Diagram som visar användare som synkroniserats mellan flera klienter.

Administrationscenter för Microsoft 365 underlättar orkestrering av en sådan samarbetande användaruppsättning för klientorganisationer med flera klientorganisationer. Mer information finns i Synkronisera användare i organisationer med flera klientorganisationer i Microsoft 365.

Alternativt kan parvis konfiguration av inkommande och utgående synkronisering mellan klientorganisationer användas för att samordna en sådan sortering av användaruppsättningar mellan flera klientorganisationer. Mer information finns i Vad är en synkronisering mellan klientorganisationer.

B2B-medlemsanvändare

B2B-identiteter etableras som B2B-användare av Member userType för att säkerställa en sömlös samarbetsupplevelse i organisationen med flera klientorganisationer i nya Microsoft Teams.

Användarsynkroniseringsmetod Standardegenskapen userType
Synkronisera användare i organisationer med flera klientorganisationer i Microsoft 365 Medlem
Förblir gäst, om B2B-identiteten redan fanns som gäst
Synkronisering mellan klientorganisationer i Microsoft Entra-ID Medlem
Förblir gäst, om B2B-identiteten redan fanns som gäst

Ur ett säkerhetsperspektiv bör du granska standardbehörigheterna för B2B-medlemsanvändare. Mer information finns i Jämför standardbehörigheter för medlemmar och gäster.

Om du vill ändra userType från Gäst till Medlem (eller vice versa) kan en källklientadministratör ändra attributmappningarna, eller så kan en målklientadministratör ändra userType om egenskapen inte synkroniseras återkommande.

Ta bort delning av dina användare

Om du vill avetablera användare avetablerar du användare med hjälp av funktionerna för avetablering av användare som är tillgängliga i Microsoft Entra-synkronisering mellan klientorganisationer. När etableringsomfånget minskas när ett synkroniseringsjobb körs faller användarna som standard utanför omfånget och tas bort mjukt, såvida inte Målobjektåtgärder för borttagning har inaktiverats. Mer information finns i Avetablering och Definiera vem som är i omfånget för etablering.

Nästa steg