Teams: Verwalten Sie den externen Zugriff mit PowerShell

Das Microsoft Teams Admin Center bietet IT-Administratoren und Teambesitzern zahlreiche Optionen zur Steuerung des externen Zugriffs. Sie können beispielsweise das Admin Center verwenden, um Gastzugang aktivieren oder passen Sie spezifische Zugriffseinstellungen an, wenn es um externe Benutzer geht.

Aber viele Leute ziehen es immer noch vor, PowerShell zum Konfigurieren und Verwalten von Benutzerkonten in ihren Organisationen zu verwenden. Wenn Sie mit dieser ganzen Sache mit PowerShell und Teams noch nicht vertraut sind oder nach bestimmten Möglichkeiten zur Verwaltung des externen Zugriffs suchen, ist diese Kurzanleitung genau das Richtige für Sie.

So verwalten Sie den externen Zugriff in Microsoft Teams mit PowerShell

Einer der Hauptunterschiede zwischen externem Zugriff und Gastzugriff in Teams besteht darin, dass der Gastzugriff einzelnen Benutzern Zugriffsberechtigungen bietet. Andererseits gewährt der externe Zugriff allen Benutzern einer bestimmten Domäne Zugriffsberechtigungen.

Beachten Sie, dass Sie je nach Ihren Maßnahmen zwischen einer und 24 Stunden warten müssen, bis die Änderungen im gesamten Unternehmen verbreitet werden.

Domains zulassen oder blockieren

Zuerst müssen Sie das Microsoft Teams PowerShell-Modul installieren. Starten Sie PowerShell einfach mit Administratorrechten und führen Sie den folgenden Befehl aus Install-Modul -Name PowerShellGet -Force.

Installieren Sie das Powershell-Modul des Teams

Sie können Benutzern Ihrer Organisation die Kommunikation mit Benutzern aus einer anderen Domäne mithilfe des Set-CsTenantFederationConfiguration Cmdlet. Mit diesem Befehl können Sie die Föderation mit anderen Domänen und öffentlichen Anbietern aktivieren oder deaktivieren.

Wenn Sie andererseits die aktuellen Einstellungen überprüfen möchten, können Sie die Get-CsTenantFederationConfiguration Cmdlet.

Set-CsTenantFederationConfiguration Powershell-Befehl

Verwenden Sie beispielsweise das Cmdlet Set-CsTenantFederationConfiguration -AllowPublicUsers $True Kommunikation mit öffentlichen Anbietern zu ermöglichen.

Wenn Sie hypothetisch externe Benutzer von der Domäne microsoft.com blockieren möchten, verwenden Sie den folgenden Befehl:

$x = New-CsEdgeDomainPattern -Domain „microsoft.com“

Set-CsTenantFederationConfiguration -BlockedDomains @{Replace=$x}

Weitere Informationen zum Cmdlet Set-CsTenantFederationConfiguration finden Sie auf Support-Seite von Microsoft.

Überprüfen Sie die Richtlinien für den externen Zugriff

Sie können jederzeit die aktuellen Richtlinien für den externen Zugriff, die für Ihre Organisation konfiguriert sind, mithilfe der Get-CsExternalAccessPolicy Cmdlet.

Wenn Sie bestimmte externe Richtlinien überprüfen möchten, können Sie diesen Befehl ausführen: Get-CsExternalUserCommunicationPolicy. Wenn Sie beispielsweise Informationen zur Richtlinie für die externe Dateiübertragung überprüfen möchten, können Sie diesen Befehl ausführen: Get-CsExternalUserCommunicationPolicy -Identity BlockExternalP2PFileTransfer.

Erstellen Sie eine neue Richtlinie für den externen Zugriff

Wenn Sie eine neue Richtlinie für den externen Zugriff einrichten müssen, können Sie die New-CsExternalAccessPolicy Befehl. Wenn Sie beispielsweise verhindern möchten, dass Benutzer Dateien an externe Benutzer übertragen, können Sie diesen Befehl ausführen: New-CsExternalAccessPolicy -Identity BlockExternalP2PFileTransfer $True.

Wenn Sie mehr über die Verwendung von PowerShell-Befehlen zum Konfigurieren von Teams erfahren möchten, besuchen Sie Support-Seite von Microsoft. Darüber hinaus möchten Sie vielleicht auch auschecken diese Cmdlet-Referenzen die sind üblich für Skype for Business und Microsoft Teams.

Abschluss

Abschließend bietet das Teams Admin Center zahlreiche Optionen zum Konfigurieren und Verwalten von Richtlinien für den externen Zugriff für Ihre Organisation. Viele Benutzer bevorzugen jedoch immer noch die Verwendung von PowerShell, um die Arbeit schneller zu erledigen. Auf welcher Seite stehen Sie: PowerShell oder Admin Center? Lass es uns in den Kommentaren unten wissen.