← Voltar ao curso

Implement and manage identities for external users and tenants

B2B collaboration, cross-tenant access e federação externa

Definições de colaboração externa

Antes de qualquer convite, as External collaboration settings do tenant determinam quem pode convidar externos (todos os utilizadores, só admins, ninguém) e que domínios são permitidos ou bloqueados. É a primeira coisa a rever quando um cenário de exame diz "os utilizadores não conseguem convidar parceiros".

Convidar utilizadores externos (B2B)

Utilizadores externos (guests) podem ser convidados individualmente pelo admin center ou em massa via CSV/PowerShell. Depois de aceitarem o convite, aparecem no directory como objetos User com userType: Guest, e podem ser geridos (atribuídos a grupos, aplicações, revistos em access reviews) como qualquer outro utilizador — com o ciclo de vida a dever ser explicitamente gerido (ver Domínio 4, governance).

Cross-tenant access settings

Controlam, tenant a tenant (ou por omissão para todos), como os utilizadores do vosso tenant acedem a recursos externos e como utilizadores de outros tenants acedem aos vossos recursos — incluindo se o MFA e o compliance de dispositivo de um tenant parceiro são confiados (trust settings) em vez de reforçados de novo.

Cross-tenant synchronization

Diferente de convidar manualmente: a sincronização entre tenants automatiza a criação/atualização/remoção de contas B2B entre tenants da mesma organização (ex. multi-tenant após uma fusão), com regras de scoping semelhantes ao Entra Connect Provisioning.

Fornecedores de identidade externos (federação)

Para parceiros que não têm Entra ID, é possível configurar federação direta com protocolos como SAML ou WS-Fed, ou usar fornecedores de identidade social/Google para cenários B2C-like. Isto evita ter de criar contas B2B geridas manualmente quando o parceiro já tem o seu próprio IdP.

Resumo

External collaboration settings controlam quem pode convidar; cross-tenant access settings controlam confiança entre tenants; cross-tenant sync automatiza o ciclo de vida B2B entre tenants da mesma organização; federação SAML/WS-Fed serve parceiros sem Entra ID.