使用 Microsoft 365 管理中心控制谁可以访问Microsoft Viva中的功能

若要控制谁有权访问特定Viva功能并定制部署以满足本地法规或业务需求,可以在Microsoft 365 管理中心中创建和更新策略。

策略用于为租户中的用户或组启用或禁用特定功能或数据处理类型。 详细了解策略

注意

  • 通过使用自定义策略仅应用于特定用户或组,可以替代组织范围的设置。
  • 自定义策略优先于组织范围的设置。 例如,如果禁用了组织范围的访问,自定义策略仍可能允许特定用户或组进行访问。 如果没有为用户或组设置自定义策略,将应用组织设置。 有关详细信息,请参阅 哪个策略优先

创建策略

  1. 从Microsoft 365 管理中心,从设置菜单中选择“Viva”。

  2. 选择 “设置” 选项卡,然后选择“ 管理功能访问”。

  3. 选择“创建策略”。

  4. 命名策略,然后选择要为其设置策略的应用和功能。

  5. 选择 “访问设置 ”选项,然后选择“ 打开 ”或“ 关闭” 以启用或禁用该功能。 某些功能还允许用户选择退出。

  6. “应用访问设置”下,选择“所有人特定人员和组”。 如果未选择“所有人”,请添加要应用策略的特定人员和组。

  7. 选择“保存”

  8. 选择“ 下一步 ”进行查看。

  9. 查看策略后,选择“ 创建策略”。

    “创建策略”窗格

    保存后,你将看到策略已创建。

    策略创建窗格

    注意

    • 每个功能最多可以分配给用户和组 10 个策略。 每个策略最多可以分配给 20 个用户或组。
    • 策略名称必须唯一。

查看策略详细信息

  1. 从Microsoft 365 管理中心,从设置菜单中选择“Viva”。

  2. 选择“设置”选项卡,然后选择“ 管理功能访问”。

  3. 选择策略名称以查看详细信息。

    查看详细信息策略窗格

编辑现有策略

  1. 从Microsoft 365 管理中心,从设置菜单中选择“Viva”。
  2. 选择“设置”选项卡,然后选择“ 管理功能访问”。
  3. 选择垂直省略号 () “更多作”,然后选择 “编辑策略”。
  4. 编辑所需字段。
  5. 选择“ 下一步 ”查看,然后选择“ 保存”。

删除现有策略

  1. 从Microsoft 365 管理中心,从设置菜单中选择“Viva”。
  2. 选择 “设置” 选项卡,然后选择“ 管理功能访问”。
  3. 选择要删除的策略。
  4. 选择 “删除策略”。
  5. 确认要删除策略。

其他信息和最佳做法

  • 除非对特定功能进行了说明,否则对访问策略的更改在 24 小时内对用户生效。 更改Viva 中的 Copilot Engage可能需要长达 48 小时。
  • 向 Microsoft Entra ID 或 Microsoft 365 组添加用户或从中删除用户时,最长可能需要 24 小时才能对其功能访问权限的更改生效。
  • 如果启用了策略,并且用户可以选择退出某个功能,然后将“访问”设置更改为“打开”或“关闭”,则会删除用户选择退出的功能。 在这种情况下,用户的选择退出首选项不会保留,并且会重置为默认状态。 如果重新启用选择退出选项,用户需要再次选择退出该功能。 但是,请务必知道,如果在 24 小时内对访问设置进行了多次更改,则用户的首选项可能不会重置为默认状态。
  • 有关策略创建、更新和删除的历史记录,请参阅 Microsoft Purview 中组织的 Viva 功能访问管理 (VFAM) 更改日志。
  • 删除Microsoft Entra ID中的用户标识时,将从Viva功能访问管理中删除用户数据。 如果在软删除期间重新启用用户标识,管理员需要向用户重新分配策略。
  • 删除 Microsoft Entra ID 和 Microsoft 365 中的组时,将从存储的策略中删除这些组。 如果在软删除期间重新启用组,管理员需要将策略重新分配给组。

更多资源

详细了解策略

使用 PowerShell 管理功能访问

Microsoft Viva隐私

Microsoft Viva安全性

Viva 管理员角色和任务