Utiliser PowerShell pour gérer les groupes Office 365

Cet article présente les étapes permettant d’effectuer des tâches courantes de gestion des groupes dans PowerShell. Il répertorie les applets de commande PowerShell pour les groupes.

Tâches courantes de gestion des groupes Office 365

Lorsque les utilisateurs créent ou modifient un groupe dans Outlook, vous pouvez afficher un lien vers les instructions d’utilisation de votre organisation. Par exemple, si vous voulez qu’un préfixe ou suffixe spécifique soit ajouté au nom du groupe.

Utilisez Azure Active Directory pour PowerShell afin de pointer vos utilisateurs vers les instructions d’utilisation de votre organisation concernant les groupes Office 365. Consultez l’article Configuration des paramètres de groupe avec les applets de commande Azure Active Directory et suivez les étapes de la section Créer des paramètres au niveau du répertoire pour définir le lien hypertexte des instructions d’utilisation. Une fois l’applet de commande AAD exécutée, les utilisateurs voient s’afficher un lien vers les instructions quand ils créent ou modifient un groupe dans Outlook.

Créer un groupe avec le lien Recommandations concernant l’utilisation des groupes

Cliquez sur les recommandations concernant l’utilisation des groupes pour consulter les recommandations relatives aux groupes Office 365 de votre organisation

Vous pouvez également effectuer cette opération dans le Centre d’administration Exchange. Consultez Autoriser les membres à « Envoyer en tant que » ou « Envoyer de la part de » un groupe Office 365.

Pour activer l’option « Envoyer en tant que » dans vos groupes Office 365, utilisez les applets de commande Add-RecipientPermission et Get-RecipientPermission. Lorsque vous activez ce paramètre, les utilisateurs du groupe Office 365 peuvent se servir d’Outlook ou d’Outlook sur le web pour échanger du courrier en tant que groupe Office 365. Les utilisateurs peuvent accéder au groupe, créer un message, puis définir le champ « Envoyer en tant que » sur l’adresse de courrier du groupe.

Remarque : Lorsque vous composez le message « Envoyer en tant que », vous devez ajouter au champ Cc l’adresse de courrier du groupe afin que le message apparaisse dans les conversations du groupe.

Actuellement, la seule façon de mettre à jour la stratégie de boîte aux lettres consiste à utiliser Windows PowerShell.

  • Utilisez cette commande pour définir l’alias du groupe.

    $groupAlias = "TestSendAs"
  • Utilisez cette commande pour définir l’alias de l’utilisateur.

    $userAlias = "User"
  • Utilisez cette commande pour transmettre l’alias du groupe (groupalias) à l’applet de commande Get-Recipient afin d’obtenir les détails du destinataire.

    $groupsRecipientDetails = Get-Recipient -RecipientTypeDetails groupmailbox -Identity $groupAlias
  • Le nom du destinataire (Nom du groupe) doit ensuite être transmis à l’applet de commande Add-RecipientPermission. L’alias de l’utilisateur (useralias) pour lequel l’autorisation Envoyer en tant (sendas) sera donnée sera affecté au paramètre -Trustee.

    Add-RecipientPermission -Identity $groupsRecipientDetails.Name -Trustee $userAlias -AccessRights SendAs
  • Une fois l’applet de commande exécutée, les utilisateurs peuvent accéder à Outlook ou à Outlook sur le web pour envoyer en tant que groupe, en ajoutant l’adresse de courrier du groupe au champ De.

Vous pouvez créer des classifications que les utilisateurs de votre organisation peuvent définir quand ils créent un groupe Office 365. Par exemple, vous pouvez autoriser les utilisateurs à classer les groupes qu’ils créent comme « Standard », « Secret » et « Top Secret ». Les classifications de groupe n’étant pas définies par défaut, vous devez les créer pour que vos utilisateurs puissent les utiliser. Utilisez Azure Active Directory PowerShell afin de pointer vos utilisateurs vers les instructions d’utilisation de votre organisation concernant les groupes Office 365.

Consultez l’article Configuration des paramètres de groupe avec les applets de commande Azure Active Directory et suivez les étapes de la section Créer des paramètres au niveau du répertoire pour définir la classification pour les groupes Office 365.

Une fois l’applet de commande Azure Active Directory ci-dessus exécutée pour définir votre classification, exécutez l’applet de commande Set-UnifiedGroup si vous voulez appliquer la classification à un groupe spécifique.

Set-UnifiedGroup <LowImpactGroup@constoso.com> -Classification <LowImpact> 

Ou bien créez un groupe avec une classification.

New-UnifiedGroup <HighImpactGroup@constoso.com> -Classification <HighImpact> -AccessType <Public> 

Pour plus d’informations sur l’utilisation d’Exchange Online PowerShell, voir Utilisation de PowerShell avec Exchange Online et Connexion à Exchange Online à l’aide de Remote PowerShell.

Une fois ces paramètres activés, le propriétaire du groupe peut choisir une classification dans le menu déroulant d’Outlook sur le Web ou d’Outlook, puis l’enregistrez à partir de la page du groupe Modifier.

Sélectionner la classification des groupes Office 365

Nom de la cmdlet

Description

Get-UserPhoto

Cette applet de commande permet d’afficher des informations sur la photo d’utilisateur associée à un compte. Les photos de l’utilisateur sont stockées dans Active Directory.

Set-UserPhoto

Cette applet de commande permet d’associer une photo d’utilisateur à un compte. Les photos de l’utilisateur sont stockées dans Active Directory.

Remove-UserPhoto

Cette applet de commande permet de supprimer la photo d’un groupe Office 365.

Tâches courantes de gestion des groupes Office 365 dans SharePoint

Par défaut, le paramètre de partage des collections de sites SharePoint qui font partie d’un groupe Office 365 est défini sur Autoriser le partage avec les utilisateurs externes qui existent déjà dans l’annuaire de votre organisation. Pour modifier ce paramètre, vous pouvez utiliser la cmdlet Windows PowerShell Set-SPOSite.

Par exemple :

Set-SPOSite -Identity https://contoso.sharepoint.com/sites/site1 -SharingCapability ExternalUserSharingOnly 

Cet exemple met à jour la fonctionnalité de partage externe de la collection de sites « https://contoso.sharepoint.com/sites/site1 » pour autoriser le partage avec les utilisateurs externes authentifiés. Cette cmdlet est exécutée immédiatement.

Pour afficher le paramètre de partage existant, utilisez la cmdlet Windows PowerShell Get-SPOSite.

Par exemple :

(Get-SPOSite -Identity https://contoso.sharepoint.com/sites/site1).SharingCapability

Pour plus d’informations sur ces cmdlets et leurs paramètres dans Windows PowerShell, voir Set-SPOSite et Get-SPOSite.

Si vous voulez gérer le stockage dans des groupes Office 365 et appliquer des quotas à l’espace alloué à des groupes, utilisez la cmdlet Get-SPOSite pour définir un quota sur un site de groupe. Actuellement, la seule façon de mettre à jour la stratégie de boîte aux lettres consiste à utiliser Windows PowerShell. L’utilisateur qui exécute la cmdlet suivante doit avoir le rôle d’administrateur SharePoint Online. L’exemple suivant obtient et définit le quota de stockage pour un site dans le domaine Contoso.

  1. Pour obtenir les détails de quota d’un site de groupe, exécutez la commande suivante :

    Get-SPOSite –Identity https://contoso.sharepoint.com/sites/<groupname> -detailed |fl
  2. Pour définir un quota pour le site, exécutez la commande suivante :

    Remarque : Pour pouvoir utiliser la commande Set-SPOSite, la gestion du stockage de votre collection de sites doit être définie sur Manuelle et ne pas utiliser de stockage en pool. Pour en savoir plus, voir Gérer les limites de stockage d’une collection de sites

    Set-SPOSite –Identity https://contoso.sharepoint.com/sites/<groupname> -StorageQuota 3000 -StorageQuotaWarningLevel 2000

Assurez-vous que l’application définie a fonctionné en exécutant de nouveau l’applet de commande Get-SPOSite et en vérifiant que le quota de stockage a été mis à jour. Veillez à redéfinir le paramètre de gestion du stockage de la collection de sites sur Automatique si tel était le paramètre d’origine.

Pour obtenir la liste des collections de sites du groupe Office 365 dans votre organisation, utilisez la cmdlet Get-SPOSite. Actuellement, la seule façon d’obtenir ces informations consiste à utiliser Windows PowerShell. L’utilisateur qui exécute la cmdlet doit avoir le rôle d’administrateur SharePoint Online. Pour plus d’informations sur la gestion des collections de sites, voir Gérer les collections de site et les paramètres globaux dans le Centre d’administration SharePoint.

  1. Exécutez cette commande pour obtenir la liste des collections de sites du groupe Office 365 dans votre organisation :

    Get-SPOSite –Template GROUP#0 -Includepersonalsite:$false

Pour plus d’informations sur ces cmdlets et leurs paramètres dans Windows PowerShell, voir Set-SPOSite et Get-SPOSite.

Applets de commande pour les groupes Office 365

Les applets de commande suivantes ont récemment été mises à la disposition des groupes Office 365. Si vous ne parvenez pas à les utiliser, cela signifie que votre abonnement Office 365 n’a pas encore été mis à jour de manière à utiliser cette fonctionnalité. Vérifiez le Centre de messagerie et la feuille de route Office 365.

Nom de l’applet de commande

Description

Get-UnifiedGroup

Cette applet de commande permet de rechercher des groupes Office 365 existants et d’afficher les propriétés de l’objet de groupe.

Set-UnifiedGroup

Cette applet de commande permet de mettre à jour un groupe Office 365 spécifique.

New-UnifiedGroup

Cette applet de commande permet de créer un groupe Office 365. Elle propose un ensemble minimal de paramètres. Pour définir des valeurs pour les propriétés étendues, utilisez la commande Set-UnifiedGroup après avoir créé le groupe.

Remove-UnifiedGroup

Cette applet de commande permet de supprimer un groupe Office 365 existant.

Get-UnifiedGroupLinks

Cette applet de commande permet de récupérer les informations d’adhésion et de propriétaire pour un groupe Office 365.

Add-UnifiedGroupLinks

Cette applet de commande permet d’ajouter des centaines voire des milliers d’utilisateurs à un groupe Office 365 existant, ainsi que d’ajouter des propriétaires.

Remove-UnifiedGroupLinks

Cette applet de commande permet de supprimer des propriétaires et des membres d’un groupe Office 365 existant.

Pour plus d’informations

Développez vos compétences
Découvrez des formations
Accédez aux nouvelles fonctionnalités en avant-première
Rejoignez le programme Office Insider

Ces informations vous ont-elles été utiles ?

Nous vous remercions pour vos commentaires.

Merci pour vos commentaires. Il serait vraisemblablement utile pour vous de contacter l’un de nos agents du support Office.

×