Benutzer mit Microsoft Entra-B2B-Zusammenarbeit einladen

Sie können andere Benutzer einladen, auf Ihre Umgebung zuzugreifen. Ein Benutzer mit der Rolle Benutzeradministrator kann dies über das Azure-Portal tun. Weitere Informationen finden Sie unter Hinzufügen von Gastbenutzern zum Verzeichnis. Eingeladene Benutzer können auf Ihre Umgebung zugreifen, indem Sie ihre eigenen Authentifizierungsanmeldeinformationen verwenden, sobald Sie ihnen eine Lizenz und eine Sicherheitsrolle zuweisen. Sie gewähren Zugriff auf die Nutzung der Apps, die Sie mit Power Apps, Kundenbindungs-Apps (z. B. Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Customer Insights - Journeys und Dynamics 365 Project Operations) sowie Finanz- und Betriebs-Apps erstellt haben. Sie müssen kein neues Benutzerkonto und temporäres Kennwort für diese eingeladenen Benutzer in Ihrem eigenen Microsoft 365 Mandanten erstellen.

Anforderungen

  • Um Business-to-Business (B2B) Benutzereinladungen senden zu können, müssen Sie zumindest über die Rolle „Benutzeradministrator“ verfügen.

  • Um viele Benutzende gleichzeitig einzuladen, nutzen Sie das neueste Microsoft Entra ID PowerShell, das von der PowerShell Module-Freigabeseite heruntergeladen werden kann.

Inkompatibilitäten

Die folgenden Funktionen werden für eingeladene B2B-Benutzer nicht unterstützt.

  1. Unified Service Desk-Client

    Eingeladene Benutzer können den Unified Service Desk-Client nicht verwenden, um sich bei der Umgebung des Hostmandanten anzumelden.

  2. Dynamics 365 App für Outlook

    Eingeladene Benutzer können nicht ihre eigenen Mandanten-E-Mail-Adressen verwenden, wenn Sie E-Mail-bezogene Transaktionen in der gehosteten Umgebung ausführen.

  3. Microsoft 365-Gruppen

    Microsoft 365-Gruppen verbinden eine Gruppe mit den Apps für die Kundeninteraktion. Daten (einschließlich neue Unterhaltungen und Dokumente) werden im Exchange und/oder SharePoint System gespeichert. Da eingeladene Benutzer zu einem anderen Microsoft 365 Mandanten gehören, haben die eingeladenen Benutzer keine Berechtigung, Microsoft 365-Gruppen im eingeladenen Microsoft 365-Mandanten zu erstellen. Sie können jedoch als Gast an den Unterhaltungen der Microsoft 365-Gruppen im Outlook-Posteingang teilnehmen, jedoch nicht innerhalb der Kundenbindungs-Apps.

  4. Dynamics 365 Kundenstimme

    Eingeladene Benutzer können Dynamics 365 Customer Voice nicht verwenden. Sie müssen in Ihrem Mandanten einen neuen Benutzer erstellen und dann dem neuen Benutzer Zugriff gewähren.

Benutzer einladen.

Sie können Benutzer über die B2B-Benutzerzusammenarbeit in Microsoft Entra ID hinzufügen. Benutzer mit ausreichendem Zugriff wie Benutzeradministratoren können das Azure-Portal verwenden, um B2B-Zusammenarbeitsbenutzer zum Verzeichnis, zu einer Sicherheitsgruppe oder zu einer beliebigen Anwendung einladen.

Administratoren können eine der folgenden Methoden verwenden, um B2B-Benutzer in ihre Umgebung einzuladen:

  1. Laden Sie Benutzer in Ihre Umgebung ein, die über eine Sicherheitsgruppe verfügt.

  2. Laden Sie Benutzer in Ihre Umgebung ein, die nicht über eine Sicherheitsgruppe verfügt.

  3. Viele Gastbenutzer auf einmal mithilfe einer .CSV-Datei hinzufügen.

    Ihr eingeladener Benutzer erhält eine E-Mail-Einladung,um die B2B-Benutzerzusammenarbeit zu beginnen.

    An neuen Benutzer gesendete E-Mail-Einladung

    Wenn der Benutzer die Einladung annimmt, indem er auf den Link Erste Schritte auf der Einladungs-E-Mail klickt, wird er aufgefordert, die Einladung zu akzeptieren.

    Einladung annehmen

Anmerkung

Bis Sie dem Benutzerkonto eine Lizenz hinzufügen, hat der Benutzer keinen Zugriff auf Apps zur Kundeninteraktion. Folgen Sie den Anweisungen unter , um eine Lizenz vom Azure Portal hinzuzufügen.

Aktualisieren des Namens und des Verwendungsorts des Benutzers

Um eine Lizenz zuzuweisen, müssen Sie den Standort "Nutzung" des eingeladenen Benutzers angeben. Administratoren können das Profil des eingeladenen Benutzers im Azure Portal aktualisieren.

  1. Wechseln Sie zu Microsoft Entra>Benutzer und Gruppen>Alle Benutzer. Wenn Sie keinen neu erstellten Benutzer sehen, aktualisieren Sie die Seite.

  2. Klicken Sie auf den eingeladenen Benutzer, und klicken Sie dann auf Profil.

    Schaltfläche „Benutzerprofil“ in Microsoft Entra ID.

  3. Update Vorname, Nachname und Verwendungsstandort.

  4. Klicken Sie auf Speichern, und schließen den Profilaufruf.

Zuweisen einer Lizenz und Sicherheitsrolle an eingeladene Benutzer

Weisen Sie den eingeladenen Benutzern eine Lizenz und Sicherheitsrolle zu, damit der Benutzer Apps zur Kundeninteraktion verwenden kann.

  1. Wechseln Sie zu Microsoft Entra>Benutzer und Gruppen>Alle Benutzer. Wenn Sie keinen neu erstellten Benutzer sehen, aktualisieren Sie die Seite.

  2. Klicken Sie auf den eingeladenen Benutzer, und klicken Sie dann auf Lizenzen.

    Lizenz im Azure-Portal zuweisen

  3. Klicken Sie auf Schaltfläche „Neu“ oder „Hinzufügen“.Zuweisen.

  4. Klicken Sie auf Erforderliche Einstellungen konfigurieren.

  5. Wählen Sie das zu lizenzierende Produkt aus.

    Auf „Zuweisen“ klicken, um die Liste von Lizenzen anzuzeigen

  6. Klicken Sie Auswählen und klicken Sie auf Zuweisen.

    Weisen Sie den eingeladenen Benutzern als nächstes entsprechende Sicherheitsrollen für die Umgebung zu, damit sie darauf zugreifen können. Siehe Benutzer erstellen.

Informieren Sie die eingeladenen Benutzer

Um die Benutzereinladung abzuschließen, benachrichtigen Sie die eingeladenen Benutzer und stellen Sie ihnen die URL für die Umgebung bereit, in die sie eingeladen wurden (zum Beispiel https://contoso.crm.dynamics.com).

Power Apps-Unterstützung für B2B-Gasterstellende

B2B-Gastbenutzer können Power Apps ausführen.

Führen Sie diese Schritte aus, um Benutzern von B2B Collaboration das Erstellen von Power Apps zu erlauben.

Anmerkung

Stellen Sie sicher, dass Sie die unten aufgeführten Schritte im Ressourcenmandanten und nicht im Heimmandanten ausführen.

  • Ein Ressourcenmandant ist der Mandant, in dem eine App voraussichtlich vorhanden ist und in dem der Benutzer die App erstellen soll, indem er Power Apps als Gast verwendet.
  • Ein Home-Mandant ist der Ort, wo sich das Konto des Benutzers befindet und für das die Authentifizierung erfolgt.
  1. In Microsoft Entra ID, in den Einstellungen für die externe Zusammenarbeit stellen Sie den Gastbenutzer-Zugriff auf „(am umfassendsten)“. Weitere Informationen zu Microsoft Entra B2B finden Sie unter: Was ist der Gastbenutzerzugriff in Microsoft Entra B2B?

  2. Verwenden Sie das folgende PowerShell-Cmdlet, um Gästen das Erstellen von Power Apps zu ermöglichen.

    $requestBody = Get-TenantSettings 
    $requestBody.powerPlatform.powerApps.enableGuestsToMake = $True 
    Set-TenantSettings $requestBody 
    
  3. Weisen Sie die Sicherheitsrolle Umgebungsersteller den B2B-Gastbenutzern zu, die Apps und benutzerdefinierte Microsoft Listenformulare mit Power Apps erstellen können sollen.

    Tipp

    Darüber hinaus können Sie auch alle anderen Gästen dieser Sicherheitsrolle (insbesondere in der Standardumgebung) überprüfen und Benutzer entfernen, von denen nicht erwartet wird, dass sie diese Berechtigung haben.

Nachdem den B2B-Gastbenutzern die erforderlichen Berechtigungen zum Erstellen und Bearbeiten von Apps erteilt wurden, können sie nun mit Power Apps Power Apps und Microsoft Lists benutzerdefinierte Formulare erstellen.

  1. B2B-Gäste können diese Schritte nutzen, um sich in ihrem bevorzugten Microsoft Entra Mandanten zum Erstellen von Apps anzumelden.

  2. Optional: Weisen Sie eine Sicherheitsrolle zu, die es B2B-Gastbenutzern ermöglicht, Lösungsimporte und -Exporte durchzuführen.

Bekannte Einschränkungen

  1. Um sich über Azure B2B bei make.powerapps.com anzumelden, muss sich ein Benutzer bei einem Microsoft Entra-Mandanten anmelden. Microsoft-Konten (zum Beispiel user@outlook.com, user@live.com, user@hotmail.com) können sich nicht direkt bei https://make.powerapps.com anmelden.
  2. Wenn der Azure B2B-Ersteller erwartet wird, dass er eine App erstellt, die Dataverse verwendet, oder Apps in einer Lösung erstellt, benötigt er eine Lizenz mit Dataverse-Nutzungsrechten, die ihm im Ressourcenmandanten zugewiesen sind.
  3. B2B-Hersteller werden derzeit nicht über souveräne Cloudgrenzen hinweg unterstützt. Beispielsweise kann ein B2B-Gast eines gewerblichen Mandanten keine Apps in einem GCC-Mandanten erstellen. Dieselbe Regel gilt für den Wechsel von GCC zu GCC High, von der kommerziellen Cloud zur China Cloud und so weiter. Diese Grenze bedeutet auch, dass die Lizenzen und Servicepläne eines Gasts nur im Ressourcenmandanten ausgewertet werden. Lizenzen, die im Home-Mandanten des Gastes in einer anderen Cloud zugewiesen sind, werden weder übernommen noch angewendet.

Microsoft Entra B2B Collaboration ist allgemein verfügbar!
Microsoft Entra B2B-Zusammenarbeitscode und PowerShell-Beispiele
Microsoft Entra B2B Zusammenarbeit, häufig gestellte Fragen (FAQ)
Microsoft Entra B2B Collaboration
Microsoft Entra B2B: Neueste Updates machen die übergreifende Zusammenarbeit einfach
Microsoft Entra Übersicht über mandantenübergreifenden Zugriff
Den mandantenübergreifenden eingehenden und ausgehenden Zugriff beschränken
Teilen Sie ein Canvas-App mit Gastbenutzern