在 OneDrive 和 SharePoint 中管理 Loop 组件

Microsoft 365 OneDrive 或 SharePoint 上的 Loop 体验由 .loop 文件(以前版本的 Loop 创建为 .fluid 文件)提供支持。 IT 管理员需要从以下两个方面管理对 Loop 体验的访问:

  1. 云策略
  2. SharePoint PowerShell 命令

如果要在 Loop 应用中管理 Loop 工作区,请参阅 在 SharePoint Embedded 中管理 Loop 工作区

要求

与其他 Microsoft 365 体验一样,Loop 还利用 SharePoint 和 Microsoft 365 中的核心服务。 若要有效地启用 Loop 体验或由 Fluid Framework 支持的 OneDrive 和 SharePoint 文件支持的体验,请按照 Office 365 URL 和 IP 地址范围中的说明操作,以确保连接到 Loop 服务。

云策略的 Microsoft 365 组

如果只想将云策略设置的范围限定到租户中的某些用户,则必须创建或使用现有 Microsoft 365 组,该组定义此策略将应用到的组织中的用户。 若要创建 Microsoft 365 组,请参阅 创建 Microsoft 365 组

注意

如果选择将 Loop 设置应用于租户中的所有用户,则不需要查看此部分。

可以将此组用于在云策略的设置管理中指定的云策略设置过程。

如果愿意,还可以创建其他类型的组以与云策略一起使用。 有关详细信息,请参阅 详细了解如何在 Microsoft 365 管理中心中创建组,或详细了解如何在 AzureAD 中创建动态组

WebSocket 连接

Loop 的近实时通信由运行 WebSocket 服务器的核心服务启用。 同一会话中的共同作者需要建立与此服务的安全 WebSocket 连接,以发送和接收协作数据,例如其他人所做的更改、实时光标、状态等。 这些体验对于 Loop 以及由 Fluid 框架提供支持的所有方案都至关重要。 因此,至少需要从用户的终结点取消阻止 WebSocket。

可用策略设置

提供了多个 IT 管理员设置,用于实现跨 Microsoft 365 的 Loop 组件体验:

配置 设置类型 特定策略 注意
跨 Microsoft 365 Loop 组件体验* 云策略 在支持 Loop 的 Microsoft 应用中创建和查看 Loop 文件 应用于:
- Outlook 集成
- OneNote 集成
- Word 网页版集成
- Whiteboard 集成
适用于:
- Loop 工作区
- Teams 集成
Loop 体验的 Outlook 集成 云策略 在 Outlook 中创建和查看 Loop 文件 首先检查 支持 Loop 的 Microsoft 应用中的创建和查看 Loop 文件;如果适用,则在 Outlook 中应用创建和查看 Loop 文件
Teams 集成 SharePoint 属性 请参阅 Teams 中 Loop 组件的设置管理 *Teams 仅检查此行中的设置。

示例配置

应用场景 策略配置
在任何位置启用 Loop 组件 在支持 Loop 的 Microsoft 应用中创建和查看 Loop 文件 = 已启用
[仅限 Teams] Set-SPOTenant -IsLoopEnabled $trueSet-SPOTenant -IsCollabMeetingNotesFluidEnabled $true
在任何位置启用 Loop 组件,但在通信应用(Outlook、Teams)中禁用集成 在支持 Loop 的 Microsoft 应用中创建和查看 Loop 文件 = 已启用
在 Outlook 中创建和查看 Loop 文件 = 已禁用
[仅限 Teams] Set-SPOTenant -IsLoopEnabled $falseSet-SPOTenant -IsCollabMeetingNotesFluidEnabled $false
在任意位置禁用循环组件 在支持 Loop = Disabled 的 Microsoft 应用中创建和查看循环文件
[仅限 Teams] Set-SPOTenant -IsLoopEnabled $falseSet-SPOTenant -IsCollabMeetingNotesFluidEnabled $false

配置管理员设置时的用户体验预期

如本主题中所述,你可以控制环境中的用户创建新 Loop 内容的能力。 在进行此配置时,你可以针对部分组,也可以针对整个租户。 若要阻止组织中某些组之间的协作,请参阅信息屏障

下面是使用配置为“已禁用”的 Loop IT 管理员控件时将会出现的情况

如果配置为“已禁用”,本文中的设置将阻止创建新的 Loop 文件。 但是,当禁用时,仍有一些可以显示 Loop 体验的位置。

由于 Loop 体验在 SharePoint 和 OneDrive 中创建文件,因此在 IT 管理员禁用新创建之前创建的文件仍可显示在诸如 Microsoft365.com、 Loop 组件查看器和编辑器(loop.microsoft.com)以及指向消息或文档中共享的 Loop 组件的链接等位置。 文件本身不会删除,对这些文件的访问权限由对这些文件设置的权限决定。 因此,在你禁止创建新的 Loop 文件后,对 Loop 文件具有编辑权限的人员仍然可以将其打开并进行编辑。 这将类似于 OneDrive 或 SharePoint 中的 txt 文件或其他任何文件。

此外,由于 Loop 组件查看器和编辑器没有单独的许可要求,仅要求用户有权访问 OneDrive,因此用户仍可以通过访问 loop.microsoft.com 或通过在 Microsoft365.com 的“所有应用”视图中选择“Loop”来访问 Loop 组件查看器和编辑器。 “所有应用”视图中是否存在 Loop 应用取决于拥有 OneDrive 许可证的用户;如果要阻止向用户显示 Loop 应用,可以禁用其对 OneDrive 的访问权限,或者为 loop.microsoft.com 配置条件访问策略以使该页面无法在用户访问时进行加载。

其他 IT 管理员资源

可以详细了解 Loop 存储条件访问策略,并 手动预配用于条件访问的 Loop 体验

云策略中的设置管理

Loop 体验(Microsoft Teams 除外)检查以下云策略设置。 请参阅 可用策略设置,了解每个应用如何检查这些设置:

  • 在支持 Loop 的 Microsoft 应用中创建和查看 Loop 文件
  • 在 Outlook 中创建和查看 Loop 文件
  1. 使用 Microsoft 365 管理员凭据登录 https://config.office.com/
  2. 从左窗格中选择“自定义”。
  3. 选择“策略管理”。
  4. 创建新的策略配置或编辑现有策略配置。
  5. 从“选择范围”下拉列表中,选择“所有用户”或选择要为其应用策略的组。 有关详细信息,请参阅 云策略 Microsoft 365 组
  6. 在“配置设置”中,选择以下设置之一:
    • 支持 Loop 的 Microsoft 应用中创建和查看 Loop 文件
    • Outlook 中创建和查看 Loop 文件
      • 已启用:用户可以使用 Loop 体验。
      • 已禁用:用户无法使用 Loop 体验。
      • 未配置:用户可以使用 Loop 体验。
  7. 保存策略配置。
  8. 如果需要,请重新分配任何安全组的优先级。 (如果两个或多个策略配置适用于同一组用户,则应用优先级较高的配置。)

如果创建新的策略配置或更改现有策略的配置,则反映的更改可能会延迟,如下所述:

  • 如果更改前存在现有策略配置,则需要 90 分钟才能反映更改。
  • 如果更改前没有策略配置,则需要 24 小时才能反映更改。

Teams 中 Loop 功能的设置管理

你需要 最新版本的 SharePoint PowerShell 模块 来启用或禁用 Teams 中的循环体验。 对于所有组织,Loop 组件默认为 打开。 由于 Loop 组件专为协作而设计,因此组件始终由其他人共享为可编辑,即使你的组织设置为创建具有仅查看权限的可共享链接作为其他文件类型的默认值。 有关详细信息,请参阅设置旁边的了解更多链接。

体验 SharePoint 组织属性 注意
Teams 中的 Loop 组件 IsLoopEnabled(布尔) 此属性控制 Microsoft Teams 中的 Loop 体验。
协作会议笔记 IsCollabMeetingNotesFluidEnabled(布尔) 此属性控制 Microsoft Teams 中的协作会议笔记集成。

若要检查租户的默认文件权限,请执行以下步骤:

  1. 登录到 Microsoft 365 管理中心
  2. 在“管理中心”下,选择“SharePoint”。
  3. 选择“策略>共享”,在“文件和文件夹链接”下,查看组织的默认文件权限。

若要检查是否启用 Loop 组件,请在没有任何参数的情况下运行 Get-SPOTenant。 验证 IsLoopEnabled 值是否为 true

若要在 Teams 中启用 Loop 组件,请运行 Set-SPOTenant -IsLoopEnabled $true。 此更改需要一小段时间才能应用于整个组织。

若要在 Teams 中禁用 Loop 组件,请运行 Set-SPOTenant -IsLoopEnabled $false。 此更改需要一小段时间才能应用于整个组织。 如果组织有多个区域(即组织 URL),则需要禁用 Loop 组件,以便所有区域在整个组织中获得一致的结果。