使用 Microsoft 365 管理中心控制谁可以访问Microsoft Viva中的功能
若要控制谁有权访问特定Viva功能并定制部署以满足本地法规或业务需求,可以在Microsoft 365 管理中心中创建和更新策略。
策略用于为租户中的用户或组启用或禁用特定功能或数据处理类型。 详细了解策略。
注意
- 通过使用自定义策略仅应用于特定用户或组,可以替代组织范围的设置。
- 自定义策略优先于组织范围的设置。 例如,如果禁用了组织范围的访问,自定义策略仍可能允许特定用户或组进行访问。 如果没有为用户或组设置自定义策略,将应用组织设置。 有关详细信息,请参阅 哪个策略优先。
创建策略
从Microsoft 365 管理中心,从设置菜单中选择“Viva”。
选择 “设置” 选项卡,然后选择“ 管理功能访问”。
选择“创建策略”。
命名策略,然后选择要为其设置策略的应用和功能。
选择 “访问设置 ”选项,然后选择“ 打开 ”或“ 关闭” 以启用或禁用该功能。 某些功能还允许用户选择退出。
在“应用访问设置”下,选择“所有人或特定人员和组”。 如果未选择“所有人”,请添加要应用策略的特定人员和组。
选择“保存”。
选择“ 下一步 ”进行查看。
查看策略后,选择“ 创建策略”。
保存后,你将看到策略已创建。
注意
- 每个功能最多可以分配给用户和组 10 个策略。 每个策略最多可以分配给 20 个用户或组。
- 策略名称必须唯一。
查看策略详细信息
编辑现有策略
- 从Microsoft 365 管理中心,从设置菜单中选择“Viva”。
- 选择“设置”选项卡,然后选择“ 管理功能访问”。
- 选择垂直省略号 () “更多作”,然后选择 “编辑策略”。
- 编辑所需字段。
- 选择“ 下一步 ”查看,然后选择“ 保存”。
删除现有策略
- 从Microsoft 365 管理中心,从设置菜单中选择“Viva”。
- 选择 “设置” 选项卡,然后选择“ 管理功能访问”。
- 选择要删除的策略。
- 选择 “删除策略”。
- 确认要删除策略。
其他信息和最佳做法
- 除非对特定功能进行了说明,否则对访问策略的更改在 24 小时内对用户生效。 更改Viva 中的 Copilot Engage可能需要长达 48 小时。
- 向 Microsoft Entra ID 或 Microsoft 365 组添加用户或从中删除用户时,最长可能需要 24 小时才能对其功能访问权限的更改生效。
- 如果启用了策略,并且用户可以选择退出某个功能,然后将“访问”设置更改为“打开”或“关闭”,则会删除用户选择退出的功能。 在这种情况下,用户的选择退出首选项不会保留,并且会重置为默认状态。 如果重新启用选择退出选项,用户需要再次选择退出该功能。 但是,请务必知道,如果在 24 小时内对访问设置进行了多次更改,则用户的首选项可能不会重置为默认状态。
- 有关策略创建、更新和删除的历史记录,请参阅 Microsoft Purview 中组织的 Viva 功能访问管理 (VFAM) 更改日志。
- 删除Microsoft Entra ID中的用户标识时,将从Viva功能访问管理中删除用户数据。 如果在软删除期间重新启用用户标识,管理员需要向用户重新分配策略。
- 删除 Microsoft Entra ID 和 Microsoft 365 中的组时,将从存储的策略中删除这些组。 如果在软删除期间重新启用组,管理员需要将策略重新分配给组。