管理 OneDrive 和 SharePoint 中的 Loop 元件
Microsoft 365 OneDrive 或 SharePoint 上的 Loop 體驗是由 .loop 檔案支援 (舊版 Loop 會將這些檔案建立為 .fluid 檔案)。 IT 系統管理員需要從兩者管理 Loop 體驗的存取權:
- 雲端原則
- SharePoint PowerShell 命令
如果您想要在 Loop 應用程式中管理 Loop 工作區,請參閱在 SharePoint Embedded 中管理 Loop 工作區。
需求
正如同其他 Microsoft 365 體驗,Loop 也會跨 SharePoint 和 Microsoft 365 運用核心服務。 若要有效啟用 Loop 體驗或由 Fluid Framework 支援的 OneDrive 和 SharePoint 檔案支援體驗,請遵循 Office 365 URL 和 IP 位址範圍中的指示,以確保連線到 Loop 服務。
雲端原則 Microsoft 365 群組
如果您只想將雲端原則設定限定為租用戶中的某些使用者,您必須建立或使用現有的 Microsoft 365 群組,其定義組織中將套用此原則的使用者。 若要建立 Microsoft 365 群組,請參閱建立 Microsoft 365 群組。
注意事項
如果您選擇將 Loop 設定套用至租用戶中的所有使用者,則不需要參閱此節。
您將可以將此群組用於雲端原則中的設定管理中指定的雲端原則設定程序。
如需要,您也可以建立其他類型的群組,以搭配雲端原則使用。 如需詳細資訊,請參閱深入了解如何在 Microsoft 365 系統管理中心中建立群組或深入了解如何在 Azure AD 中建立動態群組。
WebSocket 連線
執行 WebSocket 伺服器的核心服務會啟用 Loop 的近即時通訊。 相同工作階段中的共同作者必須建立與此服務的安全 WebSocket 連線,以傳送及接收共同作業資料,例如其他人所做的變更、即時游標、目前狀態等。 這些體驗對於 Loop 和由流體架構提供的所有案例都非常重要。 因此,WebSocket 至少必須從使用者的端點解除封鎖。
可用的原則設定
提供數個 IT 系統管理員設定,以啟用整個 Microsoft 365 的 Loop 元件體驗:
設定 | 設定類型 | 特定原則 | 附註 |
---|---|---|---|
跨 Microsoft 365 的 Loop 元件體驗* | 雲端原則 | 在支援 Loop 的 Microsoft 應用程式中建立和檢視 Loop 檔案 | 適用於: - Outlook 整合 - OneNote 整合 - Whiteboard 整合 不適用: - Loop 工作區 - Teams 整合 |
Loop 體驗的 Outlook 整合 | 雲端原則 | 在 Outlook 中建立和檢視 Loop 檔案 | 首先,檢查在支援 Loop 的 Microsoft 應用程式中建立和檢視 Loop 檔案;然後套用在 Outlook 中建立和檢視 Loop 檔案 (如適用)。 |
Teams 整合 | SharePoint 屬性 | 請參閱 Teams 中 Loop 元件的設定管理 | *Teams 只會檢查此列的設定。 |
範例設定
案例 | 原則已設定 |
---|---|
在任何位置啟用 Loop 元件 |
在支援 Loop 的 Microsoft 應用程式中建立和檢視 Loop 檔案 = 已啟用 [僅限 Teams] Set-SPOTenant -IsLoopEnabled $true 、 Set-SPOTenant -IsCollabMeetingNotesFluidEnabled $true |
在所有位置啟用 Loop 元件,但在通訊應用程式中停用整合 (Outlook、Teams) |
在支援 Loop 的 Microsoft 應用程式中建立和檢視 Loop 檔案 = 已啟用 在 Outlook 中建立和檢視 Loop 檔案 = 已停用 [僅限 Teams] Set-SPOTenant -IsLoopEnabled $false 、 Set-SPOTenant -IsCollabMeetingNotesFluidEnabled $false |
停用 Loop元件 |
在支援 Loop = Disabled 的Microsoft應用程式中建立和檢視 Loop 檔案 [僅限 Teams] Set-SPOTenant -IsLoopEnabled $false 、 Set-SPOTenant -IsCollabMeetingNotesFluidEnabled $false |
設定系統管理員設定時的使用者體驗預期
如本主題所述,您可以控制環境中使用者建立新 Loop 內容的能力。 您可以透過選取群組或針對整個租用戶來設定。 若要防止組織中特定群組之間的共同作業,請參閱資訊屏障。
以下是使用 Loop IT 系統管理控制項設定為 [已停用] 時,您應預期的結果
如果設定為 [已停用],本文中的設定將會防止建立新的 Loop 檔案。 不過,設定為 [已停用] 時,仍有一些位置可能顯示 Loop 體驗。
由於 Loop 體驗會在 SharePoint 和 OneDrive 中建立檔案,因此在 IT 系統管理員停用新功能之前建立的檔案和工作區仍可能顯示在 Microsoft365.com、Loop 元件檢視器和編輯器 (loop.microsoft.com),以及在郵件或文件中共用的 Loop 元件的連結等位置。 不會移除檔案本身,而且這些檔案的存取權取決於其上設定的許可權。 因此,在您停用建立新的 Loop 檔案之後,具有 Loop 檔案編輯存取權的人員仍然可以將其開啟並加以編輯。 這類似於 txt 檔案或 OneDrive 或 SharePoint 中的任何其他檔案。
此外,由於 Loop 元件檢視器和編輯器沒有個別的授權需求,僅要求使用者有權存取 OneDrive,因此使用者仍可透過存取 loop.microsoft.com 和透過Microsoft365.com 中 [所有應用程式] 檢視中的 Loop 存取 Loop 元件檢視器和編輯器。 [所有應用程式] 檢視中是否有 Loop 應用程式,取決於擁有 OneDrive 授權的使用者;如果要防止使用者看到 Loop 應用程式,可以停用其對 OneDrive 的存取權,或為 loop.microsoft.com 設定條件式存取原則,讓瀏覽頁面無法載入。
其他 IT 系統管理員資源
您可以深入了解 Loop 儲存體或條件式存取原則,並為條件式存取手動佈建 Loop 體驗。
雲端原則中的設定管理
Loop 體驗 (Microsoft Teams 除外) 會檢查下列雲端原則設定。 請參閱可用的原則設定,以了解每個應用程式如何檢查這些設定:
- 在支援 Loop 的 Microsoft 應用程式中建立和檢視 Loop 檔案
- 在 Outlook 中建立和檢視 Loop 檔案
- 使用 Microsoft 365 系統管理認證登入 https://config.office.com/。
- 從左窗格選取 [自訂]。
- 選取 [原則管理]。
- 建立新的原則設定或編輯現有的原則設定。
- 從 [選擇範圍] 下拉式清單選擇 [所有使用者] 或選取您要套用原則的群組。 如需詳細資訊,請參閱雲端原則 Microsoft 365 群組。
- 在 [組態設定] 中,選擇下列其中一個設定:
- 針對在支援 Loop 的 Microsoft 應用程式中建立和檢視 Loop 檔案:
- 召回:
- 這個設定適用於:
- Outlook 整合
- OneNote 整合
- Whiteboard整合
- 這個設定 不 適用於:
- Loop 工作區 (請參閱在 SharePoint Embedded 中管理 Loop 工作區)
- Teams 整合 (參閱 Teams) 中 Loop 元件的設定管理
- 這個設定適用於:
- 已啟用:Loop 體驗可供使用者使用。
- 已停用:Loop 體驗無法供使用者使用。
- 未設定:Loop 體驗可供使用者使用。
- 召回:
- 針對在 Outlook 中建立和檢視 Loop 檔案:
- 已啟用:Loop 體驗可供使用者使用。
- 已停用:Loop 體驗無法供使用者使用。
- 未設定:Loop 體驗可供使用者使用。
- 針對在支援 Loop 的 Microsoft 應用程式中建立和檢視 Loop 檔案:
- 儲存原則設定。
- 如有必要,請重新指派任何安全性群組的優先順序。 (如果兩個或多個原則設定適用於同一組使用者,則會套用優先順序較高的原則設定。)
如果您建立新的原則設定或變更現有原則的設定,變更可能會有延遲,如下所述:
- 如果在變更之前已有現有的原則設定,則需要 90 分鐘才會反映變更。
- 如果變更之前沒有原則設定,則需要 24 小時才會反映變更。
Teams 中 Loop 功能的設定管理
您將需要最新版的 SharePoint PowerShell 模組,才能在 Teams 中啟用或停用 Loop 體驗。 針對所有組織,Loop 元件預設為開啟。 因為 Loop 元件是專為共同作業而設計,元件一律會以可供他人編輯的方式共用,即使您的組織設定為建立具有僅檢視權限的可共用連結做為其他檔類型的預設值亦然。 如需詳細資訊,請參閱設定旁的深入了解連結。
體驗 | SharePoint 組織屬性 | 附註 |
---|---|---|
Teams 中的 Loop 元件 |
IsLoopEnabled (布林值) |
此屬性可控制 Microsoft Teams 中的 Loop 體驗。 |
共同作業會議記錄 |
IsCollabMeetingNotesFluidEnabled (布林值) |
此屬性可控制 Microsoft Teams 中的共同作業會議記錄整合。 |
若要檢查租用戶的預設檔案權限,請執行下列步驟:
- 登入 Microsoft 365 系統管理中心。
- 在 [系統管理中心] 底下,選取 [SharePoint]。
- 選取 [原則]> [共用],然後在 [檔案和文件夾連結] 下,檢視組織的預設檔案權限。
若要檢查 Loop 元件是否已啟用,請執行 Get-SPOTenant
而不帶任何引數。 驗證 IsLoopEnabled
的值為 True。
若在 Teams 中啟用 Loop 元件,請執行 Set-SPOTenant -IsLoopEnabled $true
。 變更會需要一些時間,才能在整個組織中套用。
若在 Teams 中停用 Loop 元件,請執行 Set-SPOTenant -IsLoopEnabled $false
。 變更會需要一些時間,才能在整個組織中套用。 如果您的組織有多個區域 (也就是組織 URL),您必須停用 Loop 元件,所有區域才能在整個組織中產生一致的結果。