You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AAD B2B用户在SharePoint Online现代站点O365套件栏显示异常咨询

SharePoint B2B来宾用户和内部用户O365套件栏不一样?这绝对不是偶然!

很多朋友都会碰到这个问题:为啥SharePoint里,内部AAD用户能看到应用启动器、自定义徽标和页眉用户名,而来宾(B2B)用户却啥都没?我来给你拆解清楚——这都是微软针对B2B用户的权限与体验设计导致的,和许可也有一定关联,下面分场景细说:

三个差异点的具体原因&功能逻辑

1. 应用启动器缺失

  • 背后逻辑:应用启动器是面向内部用户的全局应用入口,来宾用户默认没有访问组织内所有O365应用的权限。微软为了数据安全,直接默认隐藏了来宾用户的这个入口。
  • 例外情况:如果给来宾分配了Exchange、Teams这类O365应用的许可,且管理员在Azure AD的「外部协作设置」中开启了允许来宾访问组织应用,应用启动器会显示,但仅包含他们有权访问的应用。

2. O365客户端自定义徽标不显示

  • 背后逻辑:组织的自定义徽标属于内部品牌资产,微软默认仅对组织内部AAD用户可见。来宾用户隶属于外部租户,默认情况下不会让外部用户看到你的组织品牌标识——除非你特意在跨租户访问设置里开启了品牌共享,这可不是默认配置哦。

3. 页眉处的“Username”文本缺失

  • 背后逻辑:这是身份隔离的设计逻辑。内部用户作为组织正式成员,会完整显示姓名/用户名;而来宾是外部用户,微软默认只会显示简化的身份标识(比如邮箱前缀),甚至直接隐藏用户名区域,这也是为了保障隐私和身份边界。

许可在其中的影响

  • 若给来宾分配了完整的O365 E3/E5类许可,部分限制会解除:比如应用启动器会显示他们有权访问的应用,用户名也会完整显示,但自定义徽标仍不会显示(除非配置了跨租户品牌共享)。
  • 要是仅给来宾分配了SharePoint Online单独许可,上述三个限制基本都会保留,因为他们的权限仅局限于SharePoint站点,没有全局O365应用的访问权限。

调整建议:几个可操作的方向

  • 检查Azure AD来宾权限:进入Azure AD门户 → 外部标识 → 外部协作设置,确认是否允许来宾访问组织应用。
  • 配置跨租户品牌共享:如果需要让来宾看到自定义徽标,可在Azure AD门户 → 品牌标识 → 跨租户品牌共享中开启相关设置。
  • 核对来宾用户许可分配:在Microsoft 365 admin中心查看来宾用户的许可类型,确认是否分配了对应权限。

内容的提问来源于stack exchange,提问作者Eric S.

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.21 08:23:36