在電子文件探索中設定來賓使用者設定 (預覽)

使用來賓存取,您可以提供電子文件探索案例的存取權給組織外部人員。 您可以邀請來賓使用者加入電子文件探索案例,就像邀請來賓進入 Teams 環境一樣。

訪客是指沒有貴組織的公司或學校帳戶的人。 例如,來賓可以包括外部合作夥伴、廠商、供應商或顧問。 只要是不屬於貴組織成員的任何人都可以新增為電子文件探索案例的來賓。 此存取權表示擁有 Microsoft Entra 帳戶或個人電子郵件帳戶 (Outlook、Gmail 或其他) 的人員,都可以以來賓身分參與電子文件探索,並有權存取特定的電子文件探索案例。

電子文件探索中的來賓存取使用 Azure B2B 技術,其取決於全組織的 Azure 共同作業設定。 當您邀請來賓加入電子文件探索時,系統會在 Microsoft Entra ID 中為他們建立來賓帳戶。 與其他 Microsoft 365 使用者一樣,它們都受到相同的合規性和稽核保護。 來賓存取受到 Microsoft Entra ID 和 Microsoft 365 服務的限制。

注意事項

電子文件探索來賓目前僅限於 檢閱者 角色群組權限。 檢閱者角色可讓來賓存取檢閱集和檢閱案例資料,但不包括管理檢閱集標籤角色。 因此,來賓使用者無法建立、編輯、刪除或套用檢閱集標記。 檢閱集標記需要 檢閱 和管理 檢閱集標記 角色。 如需檢閱者角色的詳細資訊,請參閱 在 Microsoft Purview 入口網站中指派電子文件探索權限。

提示

開始使用 Microsoft Security Copilot,探索使用 AI 功能更聰明且更快速地工作的新方式。 深入了解 Microsoft Purview 中的 Microsoft Security Copilot。

設定來賓存取

在電子文件探索中設定來賓存取需要設定 Microsoft Entra ID 中的其他設定。 若要啟用邀請來賓加入電子文件探索案例的存取權,請完成下列步驟:

  1. 檢查 B2B 外部共同作業設定 ,以確保與來賓的共同作業未遭到封鎖。 如果 來賓邀請設定 設為組織 中沒有人可以邀請來賓,包括系統管理員, 則會停用邀請來賓加入電子文件探索。 請連絡您的系統管理員,以確保正確 設定 B2B 外部共同作業設定。 您可以使用 Microsoft Graph authorizationPolicy 資源來檢視和更新共同作業設定。

  2. 視步驟 1 中的特定設定而定,電子文件探索系統管理員可能需要也可能不需要其他角色來核准電子文件探索使用者提交的來賓存取要求。

    • 如果 組織中的任何人都可以邀請來賓,包括來賓和非系統管理員, (最具包容性的) 或 [ 成員] 使用者和指派給特定系統管理員角色的使用者可以邀請來賓,包括具有成員權限選項的來賓, 則電子文件探索系統管理員可以核准邀請要求,而不需要額外角色。
    • 如果已選取 [只有指派給特定系統管理員角色的使用者才能邀請來賓 ],則核准邀請要求的電子文件探索系統管理員需要 [ 邀請來賓 ] 角色,才能核准並觸發邀請電子郵件給來賓。 如需如何將來賓邀請者角色新增至使用者的指導方針,請參閱指派 Microsoft Entra 角色給使用者一文。 如果您想要使用 PowerShell 新增此角色,請參閱將 來賓邀請者角色指派給使用者。
  3. 若要啟用與其他 Microsoft 365 雲端環境的來賓檢閱者共同作業,包括如果您是 Microsoft Azure Government 組織,您的組織和來賓的組織都必須啟用特定的連線設定。 如需詳細的設定指導方針,請參閱 與其他 Microsoft 365 雲端環境的來賓共同作業。

在電子文件探索中啟用來賓存取

eDiscovery 系統管理員必須先在 eDiscovery 中啟用來賓存取,才能邀請使用者做來賓。

若要為來賓啟用來賓存取,請完成下列步驟:

  1. 在 Microsoft Purview 入口網站中,移至 [設定>]eDiscovery> 來賓使用者。
  2. 將來賓存取設定為開啟。

現在,電子文件探索管理員和系統管理員可以在任何電子文件探索案例內啟動來賓邀請程序。 若要設定來賓存取特定案例,請參閱 瞭解電子文件探索案例中的存取和權限設定。