Loop组件和Loop工作区的管理员策略

注意

Copilot Pages和Copilot 笔记本内容已移至专用文章

Loop组件及其集成由.loop文件提供支持, (早期版本的 Loop创建这些文件作为.fluid文件) 创建,这些文件存储在 OneDrive、SharePoint 或 SharePoint Embedded 中。 这些文件的存储计入组织的总体 SharePoint 配额。 有关内容存储位置的详细信息,请参阅 存储和生命周期。 IT 管理员可以通过本文中讨论的设置来控制Loop内容的创建和使用。

两个管理员策略工具

IT 管理员必须使用者来管理 Microsoft 365 生态系统中Loop组件的创建:

  1. 云策略
  2. SharePoint PowerShell 命令仅 (Loop Teams 中的体验)

要求

Loop组件和Loop工作区是集成到 SharePoint 和 Microsoft 365 的核心服务。 请参阅 要求 ,详细了解配置要求、服务连接和许可证要求。

使用Microsoft 365 组界定云策略的范围

若要将云策略设置应用于特定用户,请将策略分配给 Microsoft 365 组。 有关创建组的步骤,请参阅 创建Microsoft 365 组

还可以使用安全组或动态组。 有关详细信息,请参阅 创建、编辑或删除安全组在 Azure AD 中创建动态组

注意

如果将策略应用于租户中的所有用户,则不需要进行组设置。

可用策略设置

提供了多个 IT 管理员策略设置,用于跨 Microsoft 365 创建Loop内容:

配置 设置类型 特定策略 注意
Loop工作区创建 云策略 在 Loop 中创建Loop工作区 适用于:Loop工作区,包括 Teams 频道工作区
跨 Microsoft 365 Loop 组件创建和集成 云策略 在支持 Loop 的 Microsoft 应用中创建和查看 Loop 文件 应用于:
- Outlook 集成
- Teams 新建日历 集成
- OneNote 集成
- Whiteboard 集成

适用于:
- Loop 工作区
- Teams 集成
- Copilot Pages
- Copilot 笔记本
Outlook 创建和集成Loop体验 云策略 在 Outlook 中创建和查看 Loop 文件 首先检查 支持 Loop 的 Microsoft 应用中的创建和查看 Loop 文件;如果适用,则在 Outlook 中应用创建和查看 Loop 文件

应用于:
Outlook
- Teams 新建日历
Teams 创建和集成 SharePoint 属性 请参阅 Teams 中 Loop 组件的设置管理 Teams 仅检查此行中的设置。

管理策略设置的基于存储的视图

使用适当的策略设置,配置在这些位置创建内容:

Loop最初创建的内容 ️️️使用此策略进行管理 Loop内容存储
Loop应用,“我的工作区” 云策略:在 Loop 中创建Loop工作区 SharePoint Embedded:✔️在用户拥有的容器中
Loop应用、共享工作区 云策略:在 Loop 中创建Loop工作区 SharePoint Embedded:✔️在共享容器中
Teams 频道、共享工作区 云策略:在 Loop 中创建Loop工作区 SharePoint Embedded:✔️在共享容器中
Teams 频道会议 (Teams 经典日历) SharePoint 属性 Set-SPOTenant -IsCollabMeetingNotesFluidEnabled $true SharePoint 网站: 📁Meetings
Teams 频道会议 (Teams 新建日历) 云策略:在支持Loop的Microsoft应用中创建和查看Loop文件-或在 Outlook 中创建和查看Loop文件 SharePoint 网站: 📁Meetings
Teams 频道 SharePoint 属性 Set-SPOTenant -IsCollabMeetingNotesFluidEnabled $true SharePoint 网站:✔️在 Channel 文件夹中
Teams 私人聊天 SharePoint 属性 Set-SPOTenant -IsLoopEnabled $true 用户的 OneDrive: 📁Microsoft Teams Chat files
Teams 经典日历) (Teams 私人会议 SharePoint 属性 Set-SPOTenant -IsLoopEnabled $true 用户的 OneDrive: 📁Meetings
Teams 个人会议 (Teams 新日历) 云策略:在支持Loop的Microsoft应用中创建和查看Loop文件-或在 Outlook 中创建和查看Loop文件 用户的 OneDrive: 📁Meetings
Outlook 电子邮件 云策略:在支持Loop的Microsoft应用中创建和查看Loop文件-或在 Outlook 中创建和查看Loop文件 用户的 OneDrive: 📁Attachments
OneNote for Windows 或 Web 云策略:在支持Loop Microsoft应用中创建和查看Loop文件 用户的 OneDrive: 📁OneNote Loop files
Whiteboard 云策略:在支持Loop Microsoft应用中创建和查看Loop文件 用户的 OneDrive: 📁Whiteboard\Components

示例配置

应用场景 策略配置
✅在任意位置启用Loop工作区创建和Loop组件创建和集成 在 Loop 中创建Loop工作区 = 已启用 (或未配置)
在支持 Loop = 已启用 (或未配置) Microsoft应用中创建和查看Loop文件
✅ [仅限 Teams] Set-SPOTenant -IsLoopEnabled $trueSet-SPOTenant -IsCollabMeetingNotesFluidEnabled $true
✅在任意位置启用Loop工作区创建和Loop组件创建和集成,但在 ⛔Outlook、Teams) 通信应用中禁用 (Loop组件创建和集成 在 Loop 中创建Loop工作区 = 已启用 (或未配置)
在支持 Loop = 已启用 (或未配置) Microsoft应用中创建和查看Loop文件
在 Outlook 中创建和查看Loop文件 = 已禁用
⛔ [仅限 Teams] Set-SPOTenant -IsLoopEnabled $falseSet-SPOTenant -IsCollabMeetingNotesFluidEnabled $false
⛔在任意位置禁用Loop工作区创建和Loop组件创建和集成 在 Loop 中创建Loop工作区 = 已禁用
在支持 Loop = Disabled 的 Microsoft 应用中创建和查看Loop文件
⛔ [仅限 Teams] Set-SPOTenant -IsLoopEnabled $falseSet-SPOTenant -IsCollabMeetingNotesFluidEnabled $false

配置管理员设置时的用户体验预期

IT 管理员可以控制其组织中的用户是否可以创建新的Loop内容。 但是,这些管理控制不会限制对现有Loop文件或工作区的访问。 管理员控件可以应用于特定组或整个租户,但与 Teams 相关的设置除外,这些设置始终在租户范围内应用。

  • 若要限制特定组之间的协作,请在支持的位置使用 信息屏障
  • 若要阻止访问现有Loop内容或Loop应用,请使用条件访问策略

禁用Loop创建时的预期用户体验

有关详细信息和屏幕截图,请参阅基于管理员设置的Loop体验示例一文。

Microsoft 管理中心内的设置管理

如果你正在寻找一种简单的方法来打开或关闭租户中仅Loop工作区的创建,请执行以下作:

  1. 以 Office 应用管理员、安全管理员或全局管理员身份登录到Microsoft 365 管理中心。

    重要

    Microsoft 建议使用权限最少的角色。 这有助于提高组织的安全性。 全局管理员是一个权限很高的角色,应仅限于在无法使用现有角色的紧急情况下使用。

  2. 导航到“主页”>“组织设置”>“服务”>“Loop”

  3. 通过复选框为 Loop 工作区选择所需的状态。

    注意

    此复选框可能不会反映你在加载时配置的状态。 但是,在管理员中心内选择并进行了“保存”的状态将保留并替代租户的任何默认值。

  4. 选择“保存”

    Microsoft管理员中心配置云策略设置“在 Loop 中创建Loop工作区”(下一部分所述),该设置面向 (你的完整租户) 的所有用户。 如果要执行更多高级控制,请参阅下一部分。 如果在云策略的 Loop 中配置了创建Loop工作区,请查看云策略设置,确认在 Microsoft 管理员 中心进行配置后,它们仍符合预期。

云策略中的设置管理

Copilot Pages、Copilot 笔记本和Loop体验 (,Microsoft Teams) 检查 以下云策略设置除外。 请参阅 可用策略设置,了解每个应用如何检查这些设置:

  • 在 Loop 中创建Loop工作区
  • 在支持 Loop 的 Microsoft 应用中创建和查看 Loop 文件
  • 在 Outlook 中创建和查看 Loop 文件
  1. 使用 Microsoft 365 管理员凭据登录 https://config.office.com/
  2. 从左窗格中选择“自定义”。
  3. 选择“策略管理”。
  4. 创建新的策略配置或编辑现有策略配置。
  5. 从“选择范围”下拉列表中,选择“所有用户”或选择要为其应用策略的组。 有关详细信息,请参阅 Microsoft 365 组 for Cloud Policy
  6. 在“配置设置”中,选择以下设置之一:
    • 对于在 Loop 中创建Loop工作区
      • 已禁用:创建Loop工作区对用户不可用。
      • 禁用工作区时,Loop 应用将打开 Loop 组件。
      • 已启用:创建Loop工作区可供用户使用。
      • 未配置:创建Loop工作区可供用户使用。
    • 支持 Loop 的 Microsoft 应用中创建和查看 Loop 文件
      • 召回:
      • 已启用:创建Loop组件和集成可供用户使用。
      • 已禁用:创建Loop组件和集成对用户不可用。
      • 未配置:创建Loop组件和集成可供用户使用。
    • 对于在 Outlook 中创建和查看Loop文件, (包括 Outlook 和 Teams 新日历) :
      • 已启用:创建Loop组件和集成可供用户使用。
      • 已禁用:创建Loop组件和集成对用户不可用。
      • 未配置:创建Loop组件和集成可供用户使用。
  7. 保存策略配置。
  8. 如果需要,请重新分配任何安全组的优先级。 (如果两个或多个策略配置适用于同一组用户,则应用优先级较高的配置。)

如果创建新的策略配置或更改现有策略的配置,则反映的更改可能会延迟,如下所述:

  • 如果更改前存在现有策略配置,则需要 90 分钟才能反映更改。
  • 如果更改前没有策略配置,则需要 24 小时才能反映更改。

注意

若要仅为特定子集的用户启用云策略,请执行以下作:

  1. 创建包含要为其启用策略的用户的 组 A 。 将云策略分配给此组,并将其设置为 “已启用”。
  2. 创建包含所有用户组 B。 将同一云策略分配给此组,并将其设置为 “已禁用”。
  3. 组 A 的优先级设置为较小的数字 (例如优先级 0) 以便先于 B 组 (例如优先级 1) 。

在云策略中,首先评估优先级较低的数字。 这可确保 组 A 中的用户 具有“已启用”策略,而 组 B 中的所有其他用户已 将其禁用

Teams 中 Loop 功能的设置管理

你需要最新版本的 SharePoint PowerShell 模块来启用或禁用 Teams 中的Loop体验。 对于所有组织,Loop 组件默认为 打开。 由于 Loop 组件专为协作而设计,因此组件始终由其他人共享为可编辑,即使你的组织设置为创建具有仅查看权限的可共享链接作为其他文件类型的默认值。 有关详细信息,请参阅设置旁边的了解更多链接。

体验 SharePoint 组织属性 注意
Teams 中的 Loop 组件 IsLoopEnabled(布尔) 此属性控制Microsoft Teams 中的Loop组件创建和集成。 它适用于整个租户,不能在用户级别进行配置。
协作会议笔记 IsCollabMeetingNotesFluidEnabled(布尔) 此属性控制Microsoft Teams 中的协作会议笔记创建和集成。 它适用于整个租户,不能在用户级别进行配置。

SharePoint 组织属性不适用于 Teams 新日历中的协作会议笔记,请参阅 云策略中的设置管理

若要检查租户的默认文件权限,请执行以下步骤:

  1. 登录到 Microsoft 365 管理中心
  2. 在“管理中心”下,选择“SharePoint”。
  3. 选择“策略>共享”,在“文件和文件夹链接”下,查看组织的默认文件权限。

若要检查是否启用 Loop 组件,请在没有任何参数的情况下运行 Get-SPOTenant。 验证 IsLoopEnabled 值是否为 true

若要在 Teams 中启用 Loop 组件,请运行 Set-SPOTenant -IsLoopEnabled $true。 此更改需要一小段时间才能应用于整个组织。

若要在 Teams 中禁用 Loop 组件,请运行 Set-SPOTenant -IsLoopEnabled $false。 此更改需要一小段时间才能应用于整个组织。 如果组织有多个区域(即组织 URL),则需要禁用 Loop 组件,以便所有区域在整个组织中获得一致的结果。