Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Es gibt drei Möglichkeiten für Benutzer, an Besprechungen zwischen Ihrer organization und einer organization in einer anderen Microsoft 365 Cloud-Umgebung (z. B. kommerziell und GCC) teilzunehmen:
- Authentifizierter Zugriff über eine cloudübergreifende Besprechungsverbindung
- Authentifizierter Zugriff mithilfe eines Gastkontos
- Anonymer Zugriff
In diesem Artikel wird der authentifizierte Besprechungszugriff über eine cloudübergreifende Besprechungsverbindung behandelt. Dies ähnelt Cloudbesprechungen mit externem Zugriff, da Teilnehmer als authentifizierte Teilnehmer an Besprechungen teilnehmen können, ohne dass Gastkonten in der anderen organization erforderlich sind. (Für cloudübergreifende Besprechungen muss kein externer Zugriff konfiguriert werden.) Benutzer, die als Gäste eingeladen werden, können nicht über eine cloudübergreifende authentifizierte Besprechungsverbindung an Besprechungen teilnehmen und müssen mit ihrem Gastkonto beitreten.
Mit cloudübergreifenden Besprechungsverbindungen können Sie Besprechungen zwischen Ihrer organization und einer organization in einer anderen Cloud zulassen oder verhindern. Cloudübergreifende Besprechungsverbindungen verwenden Organisationsbeziehungen, die in mandantenübergreifenden Zugriffseinstellungen in Microsoft Entra ID definiert sind.
Wenn in den mandantenübergreifenden Zugriffseinstellungen von Microsoft Entra bereits eine mandantenübergreifende Verbindung zwischen Organisationen vorhanden ist, wird sie in den Besprechungseinstellungen im Teams Admin Center angezeigt. Sie können diese Verbindung bearbeiten, um auszuwählen, ob Besprechungen zwischen den beiden Mandanten zulässig sind.
Wenn die Verbindung nicht besteht, können Sie sie in den Teams-Besprechungseinstellungen hinzufügen. Dadurch wird eine neue organization in den mandantenübergreifenden Zugriffseinstellungen in Microsoft Entra ID hinzugefügt, wobei die Standardeinstellungen verwendet werden, die Sie für den eingehenden und ausgehenden Zugriff und Mandanteneinschränkungen definiert haben. (Dies ermöglicht die B2B-Zusammenarbeit mit der anderen organization, sofern die Standardeinstellungen dies zulassen.)
Hinweis
VDI-Clients, die die neue SlimCore-basierte Optimierung verwenden, werden für cloudübergreifende Besprechungen unterstützt. Die WebRTC-basierte Optimierung unterstützt keine cloudübergreifenden Besprechungen.
Wichtig
Die organization, mit der Sie sich treffen, muss diese Einstellungen auch für ihre organization konfigurieren.
Voraussetzungen
Stellen Sie sicher, dass Ihr Netzwerk für Microsoft Teams bereit ist, um die besten Besprechungserlebnisse in allen Microsoft-Clouds zu erzielen. Vorbereiten des Netzwerks Ihrer Organization für Microsoft Teams Enthält Anleitungen zur Optimierung Ihres Netzwerks für Teams. Stellen Sie außerdem sicher, dass die erforderlichen DNS, IPs und Ports für jede der Microsoft 365-Clouds aktiviert sind, in denen Ihre Benutzer zusammenarbeiten. Die folgende Tabelle enthält Links zu den Endpunktdefinitionen für jede der Microsoft 365-Cloudumgebungen:
| Microsoft 365 Cloud-Umgebung | Endpunkte |
|---|---|
| Commercial, GCC | Weltweite Endpunkte |
| GCC Hoch | U.S. Government GCC – Hohe Endpunkte |
| DoD | U.S. Government DoD-Endpunkte |
| China (21Vianet) | Microsoft 365, betrieben von 21Vianet |
Zulassen von mandantenübergreifenden Verbindungen mit anderen Microsoft 365-Cloudumgebungen
Wenn Sie eine cloudübergreifende Besprechungsverbindung mit einem Mandanten einrichten, der sich in einer anderen Microsoft Azure-Cloudumgebung als Ihrer befindet, müssen Sie Verbindungen mit dieser Cloud aktivieren, bevor Sie die Besprechungsverbindung selbst einrichten.
Die folgende Tabelle zeigt, in welcher Microsoft Azure-Cloudumgebung sich Ihre Microsoft 365-Cloudumgebung befindet.
| Microsoft Azure Cloud-Umgebung | Microsoft 365 Cloud-Umgebung |
|---|---|
| Microsoft Azure Commercial | Commercial, GCC |
| Microsoft Azure Government | GCC High, DoD |
| Microsoft Azure China | China (21Vianet) |
Wenn Sie eine cloudübergreifende Besprechungsverbindung mit einem Mandanten in einer anderen Microsoft Azure-Cloudumgebung einrichten, aktivieren Sie diese Cloudumgebung in den Besprechungseinstellungen.
- Erweitern Sie im Teams Admin Center die Option "Besprechungen", und wählen Sie dann "Besprechungseinstellungen" aus.
- Stellen Sie sicher, dass unter Microsoft-Cloudeinstellungen die Microsoft Azure-Cloudumgebung, mit der Sie eine Verbindung herstellen müssen, aktiviert ist.
Hinweis
Dies entspricht den Microsoft-Cloudeinstellungen in den mandantenübergreifenden Zugriffseinstellungen für Microsoft Entra.
Hinzufügen einer neuen cloudübergreifenden Besprechungsverbindung
Zum Erstellen einer neuen cloudübergreifenden Besprechungsverbindung benötigen Sie die Mandanten-ID oder den vollqualifizierten Domänennamen für die organization, mit der Sie sich treffen möchten. Besprechungen zwischen Mandanten in Microsoft Azure Government (Microsoft 365 GCC High und DoD) können keine cloudübergreifende Besprechungsverbindung mit Mandanten in Microsoft Azure China erstellen.
Hinzufügen einer cloudübergreifenden Besprechungsverbindung
- Erweitern Sie im Teams Admin Center die Option "Besprechungen", und wählen Sie dann "Besprechungseinstellungen" aus.
- Wählen Sie unter Cloudübergreifende Besprechungendie Option Hinzufügen aus.
- Geben Sie die Mandanten-ID der organization ein, mit der Sie eine Verbindung herstellen möchten, oder suchen Sie sie mithilfe des vollqualifizierten Domänennamens.
- Wenn Sie Benutzern in der anderen Organization erlauben möchten, an Besprechungen teilzunehmen, die von Ihrer Organization gehostet werden, legen Sie "Eingehende Verbindungen" auf "Ein" fest.
- Wenn Sie Benutzern in Ihrer Organization erlauben möchten, an Besprechungen in der anderen organization teilzunehmen, legen Sie "Ausgehende Verbindungen" auf "Ein" fest.
Bearbeiten einer cloudübergreifenden Besprechungsverbindung
Um eine cloudübergreifende Besprechungsverbindung zu bearbeiten, benötigen Sie die Mandanten-ID oder den vollqualifizierten Domänennamen für die organization, mit der Sie sich treffen möchten. In der Liste der Mandanten in den Besprechungseinstellungen wird die Mandanten-ID angezeigt. Sie können aber auch die Option "Nachschlagen " verwenden, um nach dem vollqualifizierten Domänennamen zu suchen und die richtige Mandanten-ID in der Liste zu finden.
Schritte zum Bearbeiten einer cloudübergreifenden Besprechungsverbindung
- Erweitern Sie im Teams Admin Center die Option "Besprechungen", und wählen Sie dann "Besprechungseinstellungen" aus.
- Wählen Sie unter Cloudübergreifende Besprechungen den Mandanten aus, den Sie aktualisieren möchten, und wählen Sie dann Bearbeiten aus.
- Aktualisieren Sie die Verbindungseinstellungen, die Sie ändern möchten, und wählen Sie dann Speichern aus.
Multi-Factor Authentication (MFA)
Beim Einrichten der cloudübergreifenden Besprechungsverbindung müssen Sie die Auswirkungen berücksichtigen, die Sicherheitsrichtlinien auf Benutzer haben können, die versuchen, an einer cloudübergreifenden Besprechung teilzunehmen. Wenn der Mandant, der ein cloudübergreifendes Meeting hostet, eine Entra-Richtlinie für bedingten Zugriff konfiguriert hat, um Multi-Factor Authentication zu erzwingen, werden Benutzer möglicherweise mit einem Fehler AADSTS90072daran gehindert, sich bei der Besprechung anzumelden.
Gehen Sie zur Behebung dieses Fehlers wie folgt vor:
- (Empfohlen) Vertrauen Sie der eingehenden Multi-Factor Authentication vom Home-Mandanten des Benutzers als Teil der cloudübergreifenden Vertrauensstellung ein, indem Sie den folgenden Anweisungen folgen: So ändern Sie eingehende Vertrauenseinstellungen für MFA- und Geräteansprüche. Diese Vertrauensstellung wirkt sich nur auf den spezifischen Mandanten aus, der in den mandantenübergreifenden Zugriffseinstellungen konfiguriert ist, und ermöglicht es dem Benutzer, die MFA-Anforderungen des Besprechungshosts mithilfe seines eigenen MFA-Prozesses für den Heimmandanten zu erfüllen.
Oder, wenn MFA für den Home-Mandanten des Benutzers nicht aktiviert ist:
- Ändern Sie die Richtlinie für bedingten Zugriff, die die mehrstufige Authentifizierung erzwingt, um "andere externe Benutzer" auszuschließen, indem Sie folgenden Anweisungen folgen: Zuweisen von Richtlinien für bedingten Zugriff zu externen Benutzertypen. Hinweis: Diese Option ist nicht auf cloudübergreifende authentifizierte Besprechungsbenutzer beschränkt und kann nicht pro Mandant konfiguriert werden. Lesen Sie die Definition von "Andere externe Benutzer" im bereitgestellten Link, um die Auswirkungen auf die externen Benutzer Ihres Mandanten zu bewerten.