Teams 应用允许与组织外部的人员协作。 作为管理员,你可以控制谁可以访问 Teams 聊天、会议和频道,以便与组织的用户进行协作。 有关详细信息,请参阅 如何允许与外部与会者协作 ,以及 来宾可以在 Teams 中执行的作。 本文重点介绍组织外部人员对应用的使用。
主持会议或与来自其他组织的人员聊天时,Teams 用户可以添加应用。 当他们加入由其他组织主持的会议或聊天时,也可以使用由这些组织的人共享的应用。 主机组织的数据策略以及任何第三方应用的数据共享做法都适用。
以下类型的用户可以出现在 Teams 聊天或会议中,如果你允许,他们可以在 Teams 中使用应用。
来宾是指组织拥有Microsoft Entra B2B 协作来宾帐户的人员。
外部访问用户是另一个组织的用户,可能无权访问组织的 Teams 资源。
匿名用户是通过链接加入会议的用户。 用户未使用其Microsoft帐户或组织的帐户登录。
本机用户是创建聊天或会议的已登录 Teams 用户。 同一组织的其他用户也被视为本机用户。 本机用户所属的组织被视为主机组织。 其他组织的所有已登录用户都被视为外部用户。
有关来宾访问用户与外部访问用户之间的更详细比较,请参阅 与其他组织中的用户通信。
来宾
为来宾添加、更新和删除应用
来宾用户无法从 Teams 应用商店 (AppSource 或客户端应用商店) 以及从 Teams 中的上下文应用商店搜索和添加应用。
来宾无法向共享上下文(如聊天、频道或会议)添加、更新或删除应用。
来宾可以使用 深层链接添加应用。 但是,来宾只能在个人范围内使用此类应用。
来宾用户可以在个人聊天、群组聊天以及团队和频道中使用其他组织用户添加的应用。
来宾的使用行为和策略
如果应用是由组织的用户添加的,则来宾可以使用应用。
添加到通道的机器人
来宾可以提及机器人并与自适应卡交互。
使用策略添加的个人机器人
- 对于任何应用,来宾都遵循为主机组织设置的全局和组织范围的应用策略。 如果应用在主机组织中被阻止,则来宾无法使用它。
- 还会为来宾添加全局默认应用设置策略中包含的任何机器人。
- 添加机器人后,来宾可以与其通信。
- 无法从全局默认应用设置策略中删除来宾。
- 如果使用应用设置策略为用户预安装机器人,则来宾无法访问此类机器人。
- 若要避免来宾访问机器人,可以创建不同的应用设置策略,将其分配给内部用户,并使用自定义策略添加机器人。
外部访问用户
外部用户无权访问主机组织的 Teams 应用商店,并且无法在聊天中添加应用。 本机用户可以在与外部用户的群组聊天中添加和使用应用。 应用安装和使用遵循组织范围内的应用策略和主机组织的数据策略。 该用户组织共享的任何第三方应用的数据共享做法都适用。
为外部访问用户添加、更新和删除应用
- 来自其他组织的人员遵循托管组织的全局 (组织范围的默认) 策略。
- 托管组织中的用户可以在与其他组织中的人员进行会议聊天时添加应用。 来自其他组织的人员无法在会议聊天中添加应用,但添加到聊天后,可以与机器人、选项卡和消息扩展进行交互。
- 会议主持人可以安装、删除或更新供会议的所有成员(包括外部用户)使用的应用。
- 不支持与外部用户进行一对一聊天的应用。
外部访问用户的使用行为和策略
外部用户可以执行以下作:
- 群组聊天或会议聊天中的所有用户都可以标记已安装的机器人,机器人可以与所有用户通信。
- 参与者可以访问其 Teams 客户端中的 “管理应用” 页面,但无法在此页中添加、更新或删除应用。
- 参与者可以在群聊中打开并使用消息扩展浮出控件中的已安装选项卡。
注意
- 用户创建和参与外部聊天的能力由 外部访问策略定义。
- 政府社区云 (GCC) 、GCC High 和国防部 (DoD) 环境中不支持外部聊天中的应用。
匿名用户
为匿名用户添加、更新和删除应用
匿名用户无法在会议中添加、更新或删除应用。
匿名用户的使用行为和策略
匿名用户不能直接在会议中使用应用。 如果应用在聊天中发送自适应卡,匿名用户可以与卡交互。 如果用户级别权限策略启用了应用,则此类用户可以与 Teams 会议中的应用进行交互。 匿名用户继承用户级全局默认权限策略。
匿名用户只能与会议中已有的应用交互,但无法获取和管理此类应用。 即使匿名用户正在参加会议,本机用户也可以继续使用会议应用。
允许匿名用户在会议中使用应用
默认情况下,匿名用户可以与会议中的现有应用进行交互。 匿名用户无法向会议添加新应用。 可以禁止匿名用户与应用交互。
登录到 Teams 管理中心并访问 “会议”>设置。
在 “参与者”下,将 “匿名用户可以与会议中的应用交互” 的开关更改为 “关闭”。
选择“保存”。