控制 Microsoft 365 中的功能的存取權

若要控制特定 Microsoft 365 和 Microsoft Viva 功能的存取權,您可以在 Microsoft 365 系統管理中心或在 PowerShell 中建立和更新原則。

您可以使用原則來啟用或停用租用戶中使用者和群組的特定功能或資料處理類型。

注意事項

本文件中所述的存取控制不適用於 GCC-High 或 DoD。 針對 GCC (Government Community Cloud) ,請參閱您特定應用程式的文件以了解可用性。

建立和管理原則

在 Microsoft 365 系統管理中心或 PowerShell 中具有正確權限的系統管理員可以建立和管理存取原則。 如需詳細資訊,請參閱下列功能表中的 [誰可以管理存取權 ] 欄。

您可以透過 Microsoft 365 系統管理中心中的 Copilot 設定來管理 Copilot 原則。 這些原則會與透過系統管理頁面管理的原則保持同步。

需求

原則建立需要下列元素:

  • 受支援的 Microsoft 365 版本或 Viva Suite 授權。
  • 在 Microsoft Entra ID 中建立或同步處理至的使用者帳戶。
  • Microsoft 365 群組、在 Microsoft Entra ID 中建立或同步處理至 Microsoft Entra 安全性群組或通訊群組。
  • PowerShell 使用 Exchange Online PowerShell 3.2.0 版或更新版本。 如果您需要使用未啟用郵件功能的群組,您必須能夠存取 Exchange PowerShell 3.5.1 版或更新版本。 如果您需要在使用者預設退出的情況下設定原則 (軟停用) ,您必須具有 Exchange PowerShell 3.8.0 版或更新版本的存取權。

哪些原則可能?

系統管理員可以建立下列原則,但須遵守功能支援:

  • 為原則範圍內的每個人啟用此功能,而不考慮使用者喜好設定。

  • 為原則範圍內的每個人停用此功能,而不考慮使用者喜好設定。

  • 為原則範圍內的每個人啟用此功能,同時提供使用者選擇退出的能力。

  • 預設情況下,透過退出原則範圍內的每個人來啟用此功能,同時提供使用者選擇加入 (虛停用) 的能力。

某些功能不支援要系統管理員啟用的退出使用者控制或軟停用原則。 如需詳細資訊,請參閱下一節或造訪功能文件頁面。

Viva 功能管理

您可以使用功能存取管理來管理 Viva Suite 功能的集合。

注意事項

全域系統管理員會控制 Viva Engage、Viva Goals 和 Viva Insights 中的所有 Copilot 功能。 個別應用程式系統管理員也可以控制使用者可以存取的 Copilot 功能。

某些功能不支援使用者/群組原則。 一個應用程式的原則也可能會影響整個租用戶或租用戶中的使用者。 如需詳細資訊,請使用下表中的連結來查看功能文件。

只有某些功能具有控制項,可供系統管理員為使用者提供退出的選項。如需詳細資訊,請瀏覽該功能的文件頁面。

應用程式 功能 使用者退出控制權? 誰可以管理存取權 ModuleID
AI 摘要 是 Engage 系統管理員 Viva Engage
閃光 Copilot in Viva Glint 否 全域系統管理員 Viva Glint
目標 Copilot in Viva Goals 否 目標管理員 Viva Goals
Insights 代理程式儀表板 否 全域系統管理員或 AI 系統管理員 Viva Insights
代理計量匯出 (預覽) 否 全域系統管理員 Viva Insights
發佈分析報告 否 Viva Insights 系統管理員 Viva Insights
Copilot in Viva Insights 否 全域系統管理員** Viva Insights
Copilot 輔助值 否 全域系統管理員 Viva Insights
Viva Insights 中的 Copilot Chat 否 Viva Insights 系統管理員或 AI 系統管理員 Viva Insights
Copilot 儀表板自動啟用 否 全域系統管理員 Viva Insights
Copilot 計量匯出 (預覽) 否 全域系統管理員 Viva Insights
Digest Welcome Email 否 全域系統管理員 Viva Insights
會議成本和品質 否 深入解析系統管理員 Viva Insights
Reflection 否 深入解析系統管理員 Viva Insights
使用者選擇退出的統一排除清單控制項 否 Viva Insights 系統管理員或 AI 系統管理員 Viva Insights
Viva Insights Web 應用程式 否 全域系統管理員 Viva Insights
Viva Insights Web 應用程式 - 進階深入解析 否 全域系統管理員 Viva Insights
Viva Insights Web 應用程式 - 行為深入解析 是 Viva Insights 系統管理員或 AI 系統管理員 Viva Insights
Viva Insights Web 應用程式委派 否 全域系統管理員 Viva Insights
脈衝 自訂 否 Viva Pulse 系統管理員 Viva Pulse
委派 否 Viva Pulse 系統管理員 Viva Pulse
脈衝報告中的小組交談 否 Viva Pulse 系統管理員 Viva Pulse
Copilot in Viva Pulse 否 Viva Pulse 系統管理員 Viva Pulse
使用 Microsoft Copilot 的 Viva Pulse 體驗 否 Viva Pulse 系統管理員 Viva Pulse
People Skills 技能推斷 Yes__*__ 知識系統管理員 People Skills
父) (技能設定檔可見度 Yes__*__ 知識系統管理員 People Skills
(子女) 顯示 AI 技能 Yes__*__ 知識系統管理員 People Skills
顯示組織新增技能 (子女) Yes__*__ 知識系統管理員 People Skills

__*__Admins 可以將預設使用者喜好設定設 為退出,以設定這些功能的軟停用原則。在此情況下,使用者可以控制是否要加入該功能。 如需詳細資訊,請參閱功能文件頁面。

全域系統管理員會控制所有 Viva Goals 和 Viva Insights。 個別應用程式系統管理員可以控制其有權存取的 Copilot 功能。

您可以控制對租用戶中支援存取政策之功能的存取。 例如,如果您有 EDU 型租用戶,您就無法使用原則來存取教育版租用戶無法使用的功能。

您可以針對組織中的使用中功能擁有多個存取原則,因此多個原則都可能影響使用者體驗。 在此情況下,指派給使用者或群組的最嚴格原則優先。 如需詳細資訊,請參閱下一節 :哪個原則優先。

除非針對特定功能另有說明,否則存取原則的變更會在 24 小時內對使用者生效。

除非應用程式的功能文件另有說明,否則功能支援全組織和使用者/群組原則。

哪個原則優先?

使用者對每個功能有一個有效的原則。 最嚴格的原則會套用並執行。 強制執行有兩層:

  1. 原則範圍層級 (最多到最寬鬆的) :

    • 使用者或群組原則
    • 租用戶原則
    • 預設值
  2. 啟用原則 (最多到最寬鬆的) :

    • HardDisable
    • SoftDisable
    • SoftEnable
    • HardEnable

強制執行規則

最嚴格的 原則範圍層級 優先。 然後,在單一 原則範圍層級內,最嚴格的 啟用原則 優先。

範例

具有功能原則的使用者也可以是具有相同原則之群組的成員。 在此情況下,優先順序規則會決定使用者的有效原則,如下所示:

  • 如果以個人或群組成員的身分直接指派使用者原則,則該原則優先。 如果使用者有這些原則的多個執行個體,則會套用最嚴格的原則。

  • 如果未將原則指派給使用者個人或群組成員,則會套用全組織原則。 它可以是功能的預設設定,也可以是系統管理員建立的全租用戶/全組織原則。

注意事項

對於大部分功能,原則變更最多可能需要 24 小時才能生效。

原則優先順序包含下列元素:

  • 當使用者位於巢狀群組中,且您將存取原則套用至父群組時,巢狀群組中的使用者會收到原則。 巢狀群組和這些巢狀群組中的使用者必須在 Microsoft Entra ID 中建立或同步處理。
  • 當您從 Microsoft Entra ID 或 Microsoft 365 群組新增使用者或將其移除時,可能需要 24 小時,其功能存取權的變更才會生效。
  • 當系統管理員完全啟用或停用功能時,使用者的選擇加入/退出喜好設定會重設為預設狀態。 如果系統管理員重新啟用允許使用者選擇退出某項功能的選項,使用者必須再次選取退出該功能。

注意事項

避免在進行初始變更後不到 24 小時的時間內變更功能的啟用狀態。 快速連續的變更可能不會重設使用者選擇加入/退出喜好設定。

如需原則建立、更新和刪除的歷程記錄,請參閱 Microsoft Purview 中貴組織的 Viva 功能存取管理 (VFAM) 變更記錄。

其他資訊和存取原則提示

使用存取原則時,請記住下列元素:

  • 原則會以每個使用者為基礎進行評估。
  • 每個功能可以指派一個原則給 everyone。 此原則會做為組織中該功能的全域預設狀態。
  • 當您在 Microsoft Entra ID 中刪除使用者身分識別時,也會從 Viva 功能存取管理中刪除使用者資料。 如果在虛刪除期間重新啟用使用者身分識別,系統管理員需要將原則重新指派給使用者。
  • 刪除 Microsoft Entra ID 和 Microsoft 365 中的群組時,它們會從儲存的原則中刪除。 如果在虛刪除期間重新啟用群組,系統管理員必須將原則重新指派給群組。

更多

了解如何管理 Microsoft 365 系統管理中心中的功能的存取權

了解如何使用 PowerShell 管理功能的存取權