Invitare utenti con la collaborazione B2B di Microsoft Entra

Puoi invitare altri utenti ad accedere all'ambiente. Un utente con il ruolo di Amministratore utente può eseguire questa operazione tramite il portale di Azure. Ulteriori informazioni in Aggiungere utenti guest alla directory. Gli utenti invitati possono accedere all'ambiente usando le proprie credenziali di autenticazione dopo aver assegnato loro una licenza e un ruolo di sicurezza. L'utente concede l'accesso per l'uso delle app create con Power Apps, delle app Customer Engagement (come Dynamics 365 Remote Assist, Dynamics 365 Customer Insights - Journeys, Dynamics 365 Customer Voice, Dynamics 365 Customer Insights - Data e Dynamics 365 Product Visualize) e delle app finanziarie e operative. Non è necessario creare un nuovo account utente e una password temporanea per questi utenti invitati nel proprio tenant Microsoft 365.

Requisiti

  • Per inviare inviti a utenti business-to-business (B2B), devi disporre almeno di un ruolo di amministratore utente.

  • Per invitare gli utenti in blocco, utilizza la versione più recente di Microsoft Entra ID PowerShell che è possibile scaricare dalla pagina di rilascio del modulo PowerShell.

Incompatibilità

Le seguenti funzionalità non sono supportate per gli utenti B2B invitati.

  1. Client Unified Service Desk

    Gli utenti invitati non possono usare il client Unified Service Desk per accedere all'ambiente del tenant host.

  2. App Dynamics 365 per Outlook

    Gli utenti invitati non potranno utilizzare i propri indirizzi e-mail del tenant quando eseguono le transazioni correlate alla posta elettronica nell'ambiente host.

  3. Gruppi di Microsoft 365

    Gruppi di Microsoft 365 collega un gruppo alle app di interazione con i clienti. I dati (nuove conversazioni e documenti compresi) sono memorizzati nel sistema Exchange e/o SharePoint. Poiché gli utenti invitati appartengono a un tenant Microsoft 365 diverso, gli utenti invitati non hanno l'autorizzazione a creare gruppi di Microsoft 365 nel tenant Microsoft 365 a cui sono invitati. Tuttavia, possono partecipare alle conversazioni di Gruppi di Microsoft 365 come ospiti nella Posta in arrivo di Outlook, ma non nelle app di interazione con i clienti.

  4. Dynamics 365 Customer Service

    Gli utenti invitati non potranno utilizzare Dynamics 365 Customer Service. È necessario creare un nuovo utente nel tenant e quindi fornire l'accesso al nuovo utente.

Invitare un utente

Puoi aggiungere utenti con la collaborazione utenti B2B di Microsoft Entra ID. Gli utenti con accesso sufficiente, ad esempio amministratore utente, possono utilizzare il portale di Azure per invitare gli utenti di collaborazione B2B alla directory, a qualsiasi gruppo di sicurezza o a qualsiasi applicazione.

Gli amministratori possono utilizzare uno dei metodi seguenti per invitare utenti B2B alla loro ambiente:

  1. Invita gli utenti all'ambiente che ha un gruppo di sicurezza.

  2. Invita gli utenti all'ambiente che non ha un gruppo di sicurezza.

  3. Invita gli utenti guest in blocco utilizzando un file CSV.

    Il tuo utente invitato riceverà un invito tramite e-mail per iniziare la collaborazione degli utenti B2B.

    Invito a un nuovo utente inviato tramite e-mail.

    Quando un utente accetta l'invito facendo clic sul collegamento Operazioni preliminari nel messaggio e-mail, gli verrà richiesto di accettare l'invito.

    Accettare l'invito.

Nota

Finché non aggiungi una licenza all'account utente, l'utente non avrà accesso alle app di interazione con i clienti. Segui la procedura seguente per aggiungere una licenza tramite il portale Azure.

Aggiornare il nome e la posizione di utilizzo dell'utente

Per assegnare una licenza, è necessario specificare il percorso utilizzo dell'utente invitato. Gli amministratori possono aggiornare il profilo dell'utente invitato nel portale di Azure.

  1. Vai a Microsoft Entra>Utenti e gruppi>Tutti gli utenti. Se non vedi l'utente appena creato, aggiorna la pagina.

  2. Fai clic sull'utente invitato e quindi su Profilo.

    Pulsante Profilo utente in Microsoft Entra ID.

  3. Aggiorna Nome, Cognome e Posizione di utilizzo.

  4. Fai clic su Salva e quindi chiudi il pannello Profilo.

Assegnare agli utenti invitati una licenza e un ruolo di sicurezza

Assegna agli utenti invitati una licenza e un ruolo di sicurezza in modo che possano utilizzare le app di interazione con i clienti.

  1. Vai a Microsoft Entra>Utenti e gruppi>Tutti gli utenti. Se non vedi l'utente appena creato, aggiorna la pagina.

  2. Fai clic sull'utente invitato e quindi su Licenze.

    Assegnare una licenza con il portale di Azure.

  3. Fai clic su Pulsante Nuovo o Aggiungi.Assegna.

  4. Fai clic su Configura impostazioni obbligatorie.

  5. Seleziona il prodotto da concedere in licenza.

    Fai clic su Assegna per visualizzare l'elenco delle licenze.

  6. Fai clic su Seleziona e quindi su Assegna.

    Successivamente, assegna gli utenti invitati ai ruoli di sicurezza appropriati per l'ambiente in modo che possano accedervi. Vedi Creare utenti.

Informare gli utenti invitati

Per completare gli inviti, informa gli utenti invitati e fornisci loro l'URL dell'ambiente a cui sono stati invitati (ad esempio https://contoso.crm.dynamics.com).

Supporto Power Apps per autori guest B2B

Gli utenti guest B2B possono eseguire Power Apps.

Segui questi passaggi per consentire agli utenti di collaborazione B2B di creare Power Apps.

Nota

Assicurati di eseguire i passaggi seguenti nel tenant della risorsa e non nel tenant home.

  • Un tenant di risorsa è il tenant in cui è prevista la presenza di un'app e in cui è previsto che l'utente crei e modifichi l'app usando Power Apps come guest.
  • Un tenant home è dove risiede l'account dell'utente e si autentica.
  1. In Microsoft Entra ID, nelle impostazioni di collaborazione esterna imposta l'accesso utente guest su "(più inclusivo)". Per ulteriori informazioni su Microsoft Entra B2B, visita: In cosa consiste l'accesso degli utenti guest in Microsoft Entra B2B?

  2. Usa il seguente cmdlet di PowerShell per consentire ai guest di creare Power Apps.

    $requestBody = Get-TenantSettings 
    $requestBody.powerPlatform.powerApps.enableGuestsToMake = $True 
    Set-TenantSettings $requestBody 
    
  3. Assegna il ruolo di sicurezza Autore dell'ambiente agli utenti guest B2B a cui vuoi dare la possibilità di creare app e moduli elenco personalizzati Microsoft utilizzando Power Apps.

    Mancia

    Inoltre, puoi anche rivedere tutti gli altri utenti guest di questo ruolo di sicurezza (soprattutto nell'ambiente predefinito) e rimuovere gli utenti che non devono avere questo privilegio.

Dopo che agli utenti guest B2B vengono fornite le autorizzazioni necessarie per creare e modificare app, possono creare Power Apps e Moduli elenco Microsoft personalizzati utilizzando Power Apps.

  1. Gli utenti guest B2B possono seguire questi passaggi per accedere al tenant Microsoft Entra preferito per creare app.

  2. Facoltativo: assegna un ruolo di sicurezza che consenta agli utenti guest B2B di eseguire l'importazione e l'esportazione della soluzione.

Limitazioni note

  1. Per accedere a make.powerapps.com tramite Azure B2B, è necessario che l'utente acceda a un tenant Microsoft Entra. Gli account Microsoft (ad esempio user@outlook.com, user@live.com, user@hotmail.com) non possono accedere direttamente a https://make.powerapps.com.
  2. Se l'autore Azure B2B deve creare un'app che utilizza Dataverse o un'app in una soluzione, avrà bisogno di una licenza con diritti d'uso Dataverse assegnati nel tenant della risorsa.
  3. I produttori B2B non sono al momento supportati tra i confini di cloud sovrani. Ad esempio, un ospite B2B di un tenant commerciale non può creare app in un tenant GCC. La stessa regola si applica da GCC a GCC High, da Commercial al cloud Cina e così via. Questo confine significa anche che le licenze e i piani di servizio di un utente guest vengono valutati solo nel tenant delle risorse. Le licenze assegnate nel tenant principale del guest in un cloud diverso non vengono ereditate o applicate.

Collaborazione B2B di Microsoft Entra è disponibile a livello generale.
Codice di collaborazione B2B di Microsoft Entra ed esempi di PowerShell
Domande frequenti sulla collaborazione B2B di Microsoft Entra
Collaborazione B2B di Microsoft Entra
B2B di Microsoft Entra: nuovi aggiornamenti facilitano la collaborazione tra aziende
Panoramica dell'accesso tra tenant Microsoft Entra
Limitare l'accesso tra tenant in entrata e in uscita
Condividere un'app canvas con gli utenti guest