Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Com o recurso de acesso externo no Teams, você pode permitir que os usuários em sua organização conversem e se reúnam com pessoas de fora da organização que estejam usando a Microsoft como provedor de identidade. Você pode configurar o acesso externo com:
- Outras organizações do Microsoft 365 (chat e reuniões)
- Usuários do Teams não gerenciados por uma organização (usuários com uma conta Microsoft) (somente chat)
- Usuários do Skype (somente chat)
Os usuários em sua organização podem aceitar ou bloquear chats recebidos de pessoas de fora da organização. Para obter detalhes, consulte Aceitar ou bloquear pessoas de fora da sua organização que enviam um chat para você.
People de fora da sua organização não têm acesso às suas equipes, sites ou outros recursos do Microsoft 365. Para que eles tenham acesso às suas equipes e canais, confira Colaborar com convidados em uma equipe e Colaborar com participantes externos em um canal compartilhado.
Nota
Os usuários podem adicionar aplicativos quando hospedam reuniões ou chats com pessoas de fora da sua organização. Eles também podem usar aplicativos compartilhados por usuários externos quando ingressam em reuniões ou chats hospedados externamente. As políticas de dados da organização do usuário de hospedagem e as práticas de compartilhamento de dados de qualquer aplicativo que não seja da Microsoft compartilhado pela organização desse usuário, serão aplicadas. Saiba mais sobre o uso de aplicativos por pessoas de fora da sua organização.
Configurações relacionadas
Existem outras configurações no Teams, incluindo o acesso de convidado e o acesso anônimo, que afetam as reuniões com pessoas de fora da sua organização. Para obter mais informações, consulte Planejar reuniões com participantes externos no Microsoft Teams para obter mais informações.
O lobby da reunião pode controlar como as pessoas de fora da sua organização ingressam nas reuniões. Para obter mais informações, consulte Controlar quem pode ignorar o lobby da reunião no Microsoft Teams e Configurar o lobby de reunião do Microsoft Teams para reuniões confidenciais.
Configurações da organização e políticas de usuário para acesso externo
Cada opção de acesso externo tem uma configuração de organização e políticas de usuário. As configurações de organização se aplicam a toda a organização. As políticas de usuário determinam os usuários que podem usar as opções configuradas no nível da organização.
Defina as configurações da organização para especificar quais tipos de reuniões externas e chat você deseja permitir. Em seguida, configure políticas de usuário para os usuários que devem ter acesso a esses recursos. As configurações da organização e as políticas de usuário são ativadas por padrão.
Para que um usuário use o acesso externo, tanto a configuração da organização quanto uma política de usuário devem permiti-lo.
Use os procedimentos nas guias deste artigo para definir as configurações da organização e as políticas do usuário.
Nesta seção, você pode configurar:
- Reuniões e chat com organizações confiáveis do Microsoft 365
- Chat com usuários externos do Teams não gerenciados por uma organização
- Chat e chamadas com usuários do Skype
- Bloquear usuários externos
Você também pode definir essas configurações usando o PowerShell
Especificar organizações confiáveis do Microsoft 365
Para reuniões e bate-papo com outras organizações do Microsoft 365, você pode especificar em quais domínios deseja confiar. Por padrão, todos os domínios externos são permitidos. Você pode permitir ou bloquear determinados domínios para definir em quais organizações sua organização confia para reuniões externas e chat.
Para conversar e se encontrar com pessoas em domínios externos, as organizações em que você confia também devem confiar na sua organização, e seus usuários devem estar habilitados para acesso externo. Caso contrário, eles não poderão conversar com usuários em sua organização e serão considerados anônimos ao ingressar em reuniões hospedadas por sua organização. Saiba mais sobre reuniões com outras organizações do Microsoft 365.
Você pode especificar quais domínios são permitidos ou quais são bloqueados. Se você especificar domínios bloqueados, todos os outros domínios serão permitidos; Se você especificar domínios permitidos, todos os outros domínios serão bloqueados. Há quatro cenários para configurar organizações confiáveis:
Permitir todos os domínios externos: a configuração padrão no Teams permite que os usuários em sua organização localizem, liguem, conversem e configurem reuniões com pessoas de fora da sua organização em qualquer domínio.
Nesse cenário, os usuários podem se comunicar com todos os domínios externos que estão executando o Teams ou o Skype for Business, desde que a outra organização também habilite o acesso externo.
Permitir apenas domínios externos específicos: ao adicionar domínios a uma lista Permitir, você limita o acesso externo apenas aos domínios permitidos. Depois de configurar uma lista de domínios permitidos, todos os outros domínios são bloqueados.
Bloquear domínios específicos: Ao adicionar domínios a uma lista de bloqueio , você pode se comunicar com todos os domínios externos, exceto os domínios bloqueados. Depois de configurar uma lista de domínios bloqueados, todos os outros domínios serão bloqueados.
Bloquear todos os domínios externos: impede que os usuários em sua organização encontrem, liguem, conversem e configurem reuniões com pessoas de fora da sua organização em qualquer domínio.
Nota
People de domínios bloqueados ainda podem ingressar em reuniões anonimamente se o acesso anônimo for permitido. Para saber mais, consulte Gerenciar o acesso de participantes anônimos às reuniões do Teams.
Para permitir domínios específicos, execute as seguintes etapas:
No Centro de administração do Teams, acesse Usuários>Acesso externo.
Ao lado de usuários do Teams e do Skype for Business em organizações externas, escolha Permitir apenas domínios externos específicos.
Selecione Adicionar domínios externos.
Na caixa Domínio , digite o domínio que você deseja permitir e selecione Concluído.
Se você quiser permitir outro domínio, insira outro domínio.
Selecione Concluído.
Para bloquear domínios específicos, siga estas etapas:
No Centro de administração do Teams, acesse Usuários>Acesso externo.
Ao lado de usuários do Teams e do Skype for Business em organizações externas, escolha Bloquear apenas domínios externos específicos.
Selecione Bloquear domínios externos.
Na caixa Domínio , digite o domínio que você deseja permitir e selecione Concluído.
Se você quiser bloquear outro domínio, digite em outro domínio.
Selecione Concluído.
Por padrão, quando você bloqueia domínios, os subdomínios não são bloqueados. Por exemplo, se você bloquear contoso.com, marketing.contoso.com não será bloqueado. Se você quiser bloquear todos os subdomínios, poderá usar o cmdlet Set-CsTenantFederationConfiguration do PowerShell com o -BlockAllSubdomains parâmetro. Por exemplo:
Set-CsTenantFederationConfiguration -BlockAllSubdomains $True
Bloquear a federação com locatários somente de avaliação do Teams
Você pode controlar o acesso externo da sua organização com locatários somente de avaliação do Teams (que não têm licenças compradas), usando a configuração no PowerShell (pelo menos a -ExternalAccessWithTrialTenants versão 6.4.0 é necessária).
O valor padrão para essa configuração é Bloqueado, mas você pode substituí-lo por Permitido, usando o seguinte comando:
Set-CsTenantFederationConfiguration -ExternalAccessWithTrialTenants "Allowed"
Para bloquear a comunicação externa com locatários somente de avaliação, use o seguinte comando:
Set-CsTenantFederationConfiguration -ExternalAccessWithTrialTenants "Blocked"
Quando definido como Bloqueado, os usuários desses locatários somente de avaliação não conseguem pesquisar e entrar em contato com seus usuários por chats, chamadas do Teams e reuniões (usando as identidades autenticadas dos usuários) e seus usuários não conseguem acessar os usuários nesses locatários somente de avaliação. Os usuários do locatário somente de avaliação também são removidos dos chats existentes.
Os usuários de locatários somente de avaliação são bloqueados por padrão (sem opção de substituição) da comunicação externa com usuários em outros ambientes de nuvem do Microsoft 365 e com usuários do Microsoft Skype for Business Server. Dois locatários com apenas assinaturas de avaliação poderão federar entre si se o valor do parâmetro -ExternalAccessWithTrialTenants for permitido por ambos os locatários.
Ferramenta de diagnóstico
Se você for um administrador, poderá usar a seguinte ferramenta de diagnóstico para validar se um usuário do Teams pode se comunicar com um usuário do Teams em uma organização confiável:
Selecione Executar Testes, que preenche o diagnóstico no Centro de administração do Microsoft 365:
No painel "Executar diagnóstico", insira o Endereço do protocolo SIP e o Nome de domínio do locatário federado, e selecione Executar Testes.
Os testes retornam as melhores próximas etapas para resolver quaisquer configurações de configuração de política que estejam impedindo a comunicação com o usuário externo do Teams.
Skype for Business Online
Se você quiser que chats e chamadas cheguem ao cliente do Skype for Business do usuário, configure seus usuários para estarem em qualquer modo diferente de TeamsOnly. Para obter mais informações, consulte Entender a coexistência e a interoperabilidade do Microsoft Teams e do Skype for Business.
Gerenciar chats e reuniões com usuários externos do Teams não gerenciados por uma organização
Você pode optar por habilitar ou desabilitar chats e reuniões com usuários externos não gerenciados do Teams (usuários não gerenciados por uma organização, como o Microsoft Teams (gratuito)). Se habilitada, você também pode controlar se as pessoas com contas não controladas do Teams podem iniciar chats e reuniões com usuários em sua organização.
Nota
Chats e reuniões com usuários externos não gerenciados do Teams não estão disponíveis na Nuvem da Comunidade Governamental do Microsoft 365 (GCC), GCC High ou em implantações do DOD ou em ambientes de nuvem privada.
Para permitir chats e reuniões com contas não gerenciadas do Teams:
- No Centro de administração do Teams, acesse Usuários>Acesso externo.
- Ative a configuração People in my organization can communicate with unmanaged teams accounts (Pessoas da minha organização).
- Se você deseja permitir que usuários externos não gerenciados do Teams iniciem a conversa, marque a caixa de seleção Usuários externos com contas do Teams não gerenciadas por uma organização podem entrar em contato com os usuários em minha organização .
- Selecione Salvar.
Se usuários externos com contas do Teams não gerenciadas por uma organização podem contatar usuários em minha organização está desativado, os usuários não gerenciados do Teams não podem pesquisar por endereço de email para encontrar usuários em sua organização. Os usuários em sua organização devem iniciar todas as comunicações com usuários não gerenciados do Teams.
Para evitar o bate-papo com contas não gerenciadas do Teams:
- No Centro de administração do Teams, acesse Usuários>Acesso externo.
- Desative a configuração People in my organization can communicate with unmanaged teams accounts (Pessoas na minha organização).
- Selecione Salvar.
Gerenciar chats e chamadas com usuários do Skype
Siga estas etapas para permitir que os usuários do Teams em sua organização conversem com usuários do Skype. Os usuários do Teams podem pesquisar e iniciar uma conversa de somente texto ou uma chamada de áudio/vídeo com usuários do Skype e vice-versa.
Não há suporte para reuniões com usuários do Skype. Se convidados para uma reunião, eles são considerados anônimos ao ingressar.
Nota
A comunicação externa com usuários do Skype não está disponível em implantações do GCC, do GCC High ou do DOD ou em ambientes de nuvem privada.
Para configurar chat e chamadas com usuários do Skype:
No Centro de administração do Teams, acesse Usuários>Acesso externo.
Ative ou desative a configuração Permitir que os usuários da minha organização se comuniquem com os usuários do Skype .
Selecione Salvar.
Para saber mais sobre as formas pelas quais os usuários do Teams e do Skype podem se comunicar, incluindo as limitações que se aplicam, confira Teams e a interoperabilidade do Skype.
Bloquear usuários externos
Você pode impedir que usuários externos específicos colaborem com sua organização. Se um usuário for adicionado à lista de bloqueio, sua organização não poderá ter conversas individuais e em grupo com esses usuários. Se os chats já existirem antes de um usuário ser adicionado à lista de bloqueio, o usuário bloqueado será removido do chat. Esse recurso está desativado por padrão.
Para habilitar e configurar a lista de usuários bloqueados, execute as seguintes etapas:
No Centro de administração do Teams, acesse Usuários>Acesso externo.
Ative a configuração Bloquear usuários específicos de se comunicarem com pessoas em minha organização.
Adicione usuários à lista de bloqueios selecionando o botão Bloquear um usuário .
Na caixa Usuário, digite o endereço de email do usuário que você deseja bloquear e selecione o botão Aplicar . Selecione o botão Cancelar para sair sem fazer nada. Você deve digitar um email individual válido ou um identificador de recurso de mensagem (MRI).
Se você quiser bloquear outro usuário, selecione Adicionar usuários e, em seguida, o botão Aplicar . Um máximo de 200 usuários podem ser inseridos nesta lista.
Os administradores podem definir as configurações de usuário bloqueadas usando o cmdlet Set-CsTeamsExternalAccessConfiguration do PowerShell.
Nota
Habilitar a funcionalidade de usuário bloqueado pode gerar dois eventos de auditoria – um para a configuração do administrador e outro para quaisquer alterações de lista relacionadas que ocorram quando os usuários são bloqueados.
Permitir que minha equipe de segurança gerencie domínios bloqueados
Nota
Esse recurso está atualmente em Visualização Pública e corresponde à postagem do Centro de Mensagens MC1133508.
Os administradores do Microsoft Teams podem permitir que administradores de segurança gerenciem domínios externos bloqueados no portal de segurança do Microsoft Defender para Office. Esse recurso utiliza a funcionalidade de Lista de Permissões/Bloqueios de Locatários especificamente para o Teams. Quando esse recurso está ativado, os administradores de segurança podem exibir, adicionar e remover domínios externos bloqueados. Essas ações são executadas no portal do Microsoft Defender e bloqueiam as comunicações de entrada (incluindo chats, reuniões e chamadas) dos domínios especificados.
Para ativar esse recurso, execute as seguintes etapas:
Centro de administração do Teams:
- Entre no Centro de Administração do Teams em https://admin.teams.microsoft.com.
- Na navegação à esquerda, selecioneAcesso Externode Usuários>.
- Ative Permitir que minha equipe de segurança gerencie domínios bloqueados.
Portal do Microsoft Defender:
- No portal Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Políticas & regras>Políticas de Ameaças> Seção>Regras Listas de Permissões/Bloqueios de Locatários.
- Selecione a guia Domínios do Teams .
- Adicione domínios externos conforme necessário para bloquear comunicações.
Pré-requisitos:
- Microsoft Defender para Office 265 Plano 1 ou Plano 2.
- Configuração de locatário de acesso externo do Teams definida como uma das seguintes opções:
- Bloquear apenas domínios externos específicos
- Permitir todos os domínios externos
As listas de domínios bloqueados no centro de administração do Teams e no portal de segurança do Microsoft Defender são as mesmas.
Definir as configurações da organização usando o PowerShell
Organizações confiáveis podem ser configuradas usando o cmdlet Set-CsTenantFederationConfiguration .
A tabela a seguir mostra os parâmetros de cmdlet usados para configurar organizações confiáveis.
| Configuração | Parâmetro |
|---|---|
| Permitir ou impedir reuniões e conversar com outras organizações do Teams e o Skype for Business | -AllowFederatedUsers |
| Especificar domínios permitidos | -AllowedDomains |
| Especificar domínios bloqueados | -BlockedDomains |
| Bloquear subdomínios | -BlockAllSubdomains |
Os usuários do Chat with Teams não gerenciados por uma organização e os usuários do Skype podem ser configurados usando o cmdlet Set-CsTenantFederationConfiguration.
A tabela a seguir mostra os parâmetros de cmdlet usados para configurar o chat com usuários do Skype e do Teams não gerenciado.
| Configuração | Parâmetro |
|---|---|
| Permitir ou impedir o chat com usuários do Teams que não sejam gerenciados por uma organização | -AllowTeamsConsumer |
| Permitir ou impedir que usuários do Teams não gerenciados por uma organização iniciem conversas | -AllowTeamsConsumerInbound |
| Permitir ou impedir o bate-papo com usuários do Skype | -AllowPublicUsers |
Antes de executar esses cmdlets, você deve estar conectado ao Microsoft Teams PowerShell. Para obter mais informações, consulte Gerenciar o Teams com o Microsoft Teams PowerShell.