适用于外部与会者或组织外部来宾的 Teams 应用

Teams 应用允许与组织外部的人员协作。 作为管理员,你可以控制谁可以访问 Teams 聊天、会议和频道,以便与组织的用户进行协作。 有关详细信息,请参阅 如何允许与外部与会者协作 ,以及 来宾可以在 Teams 中执行的操作。 本文重点介绍组织外部人员对应用的使用。

主持会议或与来自其他组织的人员聊天时,Teams 用户可以添加应用。 当他们加入由其他组织主持的会议或聊天时,也可以使用由这些组织的人共享的应用。 将应用主持用户组织的数据策略,以及该用户组织共享的任何第三方应用的数据共享实践。

以下类型的用户可以出现在 Teams 聊天或会议中,如果你允许,他们可以在 Teams 中使用应用。

  • 来宾是指组织拥有 Microsoft Entra B2B 协作来宾帐户的人员。

  • 外部访问用户来自另一个域,无权访问组织的 Teams 资源。

  • 匿名用户是通过链接加入会议的用户。 用户未使用其Microsoft帐户或组织的帐户登录。

有关来宾访问用户与外部访问用户之间的更详细比较,请参阅 与其他组织中的用户通信

来宾

为来宾添加、更新和删除应用

  • 来宾用户无法从 Teams 应用商店 (AppSource 或客户端应用商店) 以及从 Teams 中的上下文应用商店搜索和添加应用。

  • 来宾无法向共享上下文(如聊天、频道或会议)添加、更新或删除应用。

  • 来宾用户可以使用他人与其共享的 深层链接 添加应用。 但是,来宾用户只能在个人范围内使用此类应用,应用图标不会显示在应用栏中。

  • 来宾用户可以在个人聊天、群组聊天以及团队和频道中使用其他组织用户添加的应用。

来宾的使用行为和策略

如果应用是由组织的用户添加的,则来宾可以使用应用。

添加到通道的机器人

来宾可以提及机器人并与自适应卡片交互。

使用策略添加的个人机器人

  • 对于任何应用,来宾都遵循为主机组织设置的全局和组织范围权限策略。 如果整个主机组织阻止了某个应用,则来宾也不能使用该应用。
  • 还会为来宾添加全局默认应用设置策略中包含的任何机器人。
  • 添加机器人后,机器人和来宾可以相互通信。
  • 无法从全局默认应用设置策略中删除来宾。
  • 若要避免来宾访问机器人,可以创建更多应用设置策略,将其分配给内部用户,并使用自定义策略添加机器人。

外部访问用户

为外部访问用户添加、更新和删除应用

外部访问用户不能在任何上下文(如个人、聊天、频道或会议)中添加、更新或删除应用。 他们无权访问托管组织的 Teams 应用商店。

外部访问用户的使用行为和策略

  • 其他组织中的人员遵守托管组织的全局 (组织范围默认) 策略
  • 托管组织中的用户可以在与其他组织中的人员进行会议聊天时添加应用。 其他组织的人员无法在会议聊天中添加应用,但一旦添加到聊天中,就可以与机器人、选项卡和消息扩展进行交互。
  • 在会议聊天中添加机器人后,它可以主动与聊天中其他组织中的人员通信,并且这些人员可以与机器人通信。
  • 应用托管组织的数据策略。
  • 将应用该用户组织共享的任何第三方应用的数据共享做法。

匿名用户

为匿名用户添加、更新和删除应用

匿名用户无法在会议中添加、更新或删除应用。

匿名用户的使用行为和策略

匿名用户不能直接在会议中使用应用。 如果应用在聊天中发送自适应卡片,匿名用户可以与该卡片交互。 如果用户级别权限策略启用了应用,则此类用户可以与 Teams 会议中的应用进行交互。 匿名用户继承用户级全局默认权限策略。

匿名用户只能与会议中已有的应用交互,但无法获取和管理此类应用。 即使匿名用户正在参加会议,本机用户也可以继续使用会议应用。

允许匿名用户在会议中使用应用

默认情况下,匿名用户可以与会议中的现有应用进行交互。 匿名用户无法向会议添加新应用。 可以禁止匿名用户与应用交互。

  1. 登录到 Teams 管理中心并访问 “会议”>设置

  2. “参与者”下,将 “匿名用户可以与会议中的应用交互” 的开关更改为 “关闭”。

  3. 选择“保存”。