Convidar usuários por meio da colaboração B2B do Microsoft Entra

Você pode convidar outros usuários para acessar seu ambiente. Um usuário com a função Administrador de Usuários pode fazer isso por meio do portal do Azure. Saiba mais em Adicionar usuários convidados ao diretório. Os usuários convidados podem acessar seu ambiente usando suas próprias credenciais de autenticação depois de atribuir a eles uma licença e uma função de segurança. Você concede acesso para usar os aplicativos criados usando Power Apps, aplicativos de envolvimento do cliente (como Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Customer Insights - Journeys e Dynamics 365 Project Operations) e aplicativos de finanças e operações. Você não precisa criar uma nova conta de usuário e senha temporária para esses usuários convidados em seu próprio locatário Microsoft 365.

Requisitos

  • Para enviar convites de usuário entre empresas (B2B), você deve ter pelo menos a função de Administrador de Usuários.

  • Para convidar usuários em massa, obtenha a versão mais recente do Microsoft Entra ID PowerShell, que pode ser baixada na página de versão do módulo do PowerShell.

Incompatibilidades

Não há suporte para os seguintes recursos para usuários convidados B2B.

  1. Cliente Unified Service Desk

    Os usuários convidados não podem usar o cliente Unified Service Desk para fazer login no ambiente do locatário anfitrião.

  2. Aplicativo Dynamics 365 para Outlook

    Os usuários convidados não poderão usar seus próprios endereços de email de locatário ao executar transações relacionadas a email no ambiente do host.

  3. Grupos do Microsoft 365

    O Grupos do Microsoft 365 conecta um grupo a aplicativos de Customer Engagement. Dados (incluindo conversas e documentos novos) são armazenados no sistema do Exchange e/ou SharePoint. Como os usuários convidados pertencem a um locatário diferente do Microsoft 365, eles não têm permissão para criar grupos do Microsoft 365 no locatário do Microsoft 365 para o qual foram convidados. Porém, eles podem participar das conversas do Grupos do Microsoft 365 como convidados em sua Caixa de Entrada do Outlook, mas não nos aplicativos de Customer Engagement.

  4. Voz do Cliente do Dynamics 365

    Os usuários convidados não poderão usar o Dynamics 365 Customer Voice. Você deve criar um novo usuário em seu locatário e, em seguida, fornecer acesso ao novo usuário.

Convidar um usuário

Você pode adicionar usuários por meio da colaboração de usuários B2B do Microsoft Entra ID. Usuários com acesso suficiente, como administradores do usuário podem usar o portal do Azure para para convidar os usuários de colaboração B2B para o diretório, para qualquer grupo de segurança ou para qualquer aplicativo.

Os administradores podem usar um dos seguintes métodos para convidar os usuários B2B para seus ambientes:

  1. Convidar usuários para o seu ambiente que tem um grupo de segurança.

  2. Convidar usuários para o seu ambiente que não tem um grupo de segurança.

  3. Convidar usuários convidados em massa usando um arquivo .csv.

    Seu usuário convidado recebe um convite por email para iniciar a colaboração do usuário B2B.

    Convite por email enviado a um novo usuário.

    Quando seu usuário aceita o convite clicando no link Começar Agora no email de convite, será solicitado que ele aceite o convite.

    Aceitar o convite.

Observação

Até que você adicione uma licença à conta de usuário, o usuário não terá acesso aos aplicativos de envolvimento do cliente. Siga as etapas abaixo para adicionar uma licença pelo portal do Azure.

Atualizar o nome do usuário e o local de uso

Para atribuir uma licença, você deve especificar o local de uso do usuário convidado. Os administradores podem atualizar o perfil do usuário convidado no portal do Azure.

  1. Vá para Microsoft Entra>Usuários e grupos>Todos os usuários. Se você não visualizar o usuário recém-criado, atualize a página.

  2. Clique no usuário convidado e, em seguida, clique em Perfil.

    Botão Perfil do Usuário no Microsoft Entra ID.

  3. Atualize Nome, Sobrenome e Local de uso.

  4. Clique em Salvar e, em seguida, feche o painel Perfil.

Atribuir uma licença e uma função de segurança aos usuários convidados

Atribua a seus usuários convidados uma licença e direito de acesso de forma que eles possam usar os aplicativos de Customer Engagement.

  1. Vá para Microsoft Entra>Usuários e grupos>Todos os usuários. Se você não visualizar o usuário recém-criado, atualize a página.

  2. Clique no usuário convidado e, em seguida, clique em Licenças.

    Atribua uma licença ao portal do Azure.

  3. Clique em Botão Novo ou Adicionar.Atribuir.

  4. Clique Definir configurações necessárias.

  5. Selecione o produto a ser licenciado.

    Clique em Atribuir para ver a lista de licenças.

  6. Clique em Selecionar e, em seguida, em Atribuir.

    Em seguida, atribua aos usuários convidados os direitos de acesso apropriados para o ambiente, a fim de que eles possam acessá-lo. Consulte Criar usuários.

Notificar seus usuários convidados

Para concluir o convite do usuário, notifique os usuários convidados e forneça a eles a URL do ambiente para o qual foram convidados (por exemplo, https://contoso.crm.dynamics.com).

Suporte do Power Apps para criador convidado do B2B

Os usuários convidados de B2B podem executar Power Apps.

Siga estas etapas para permitir que os usuários de colaboração B2B criem Power Apps.

Observação

Certifique-se de executar as etapas abaixo no locatário de recursos e não no locatário base.

  • Um tenant de recursos é o ambiente em que se espera que o aplicativo exista e no qual o usuário deve criar o aplicativo usando o Power Apps como convidado.
  • Um locatário de origem é onde a conta do usuário reside e se autentica.
  1. No Microsoft Entra ID, nas configurações de colaboração externa, defina o acesso do usuário convidado como "(mais inclusivo)". Para obter mais informações sobre o Microsoft Entra B2B, consulte: O que é acesso de usuário convidado no Microsoft Entra B2B?

  2. Use o cmdlet do PowerShell a seguir para permitir que os convidados criem Power Apps.

    $requestBody = Get-TenantSettings 
    $requestBody.powerPlatform.powerApps.enableGuestsToMake = $True 
    Set-TenantSettings $requestBody 
    
  3. Atribua a função de segurança Criador de Ambiente aos usuários convidados B2B aos quais você deseja permitir criar aplicativos e formulários personalizados do Microsoft Lists usando o Power Apps.

    Dica

    Além disso, você também pode revisar todos os outros membros dessa função de segurança (especialmente no ambiente padrão) e remover os usuários que não deveriam ter esse privilégio.

Depois que os usuários convidados de B2B recebem as permissões necessárias para criar e editar aplicativos, eles agora podem criar Power Apps e formulários personalizados da Lista da Microsoft usando o Power Apps.

  1. Os convidados B2B podem seguir estas etapas para entrar no locatário preferencial do Microsoft Entra e criar aplicativos.

  2. Opcional: atribua uma função de segurança que permita que os usuários convidados de B2B executem a importação e exportação de soluções.

Limitações conhecidas

  1. Para fazer login no make.powerapps.com via Azure B2B, o usuário precisa fazer login em um tenant do Microsoft Entra. Contas Microsoft (por exemplo user@outlook.com, user@live.com, user@hotmail.com) não podem entrar no https://make.powerapps.com diretamente.
  2. Se o criador B2B do Azure precisar criar um aplicativo que use o Dataverse ou criar aplicativos em uma solução, ele precisará de uma licença com direitos de uso do Dataverse atribuída a ele no locatário de recursos.
  3. Atualmente, os fabricantes de B2B não têm suporte em fronteiras soberanas de nuvem. Por exemplo, um convidado B2B de um locatário comercial não pode criar aplicativos em um locatário GCC. A mesma regra se aplica do GCC para o GCC High, da nuvem comercial para a nuvem da China e assim por diante. Esse limite também significa que as licenças e os planos de serviço de um convidado são avaliados apenas no locatário do recurso. As licenças atribuídas no locatário de origem do convidado em uma nuvem diferente não são herdadas nem aplicadas.

A Colaboração B2B do Microsoft Entra está disponível para o público geral!
Código e exemplos do PowerShell para colaboração B2B do Microsoft Entra
Perguntas frequentes sobre a Colaboração B2B do Microsoft Entra
Colaboração B2B do Microsoft Entra
Microsoft Entra B2B: novas atualizações facilitam a colaboração entre empresas
Visão geral do acesso entre locatários do Microsoft Entra
Restringir o acesso de entrada e saída entre locatários
Compartilhar um aplicativo de tela com usuários convidados