Određivanje korisnika koji mogu stvarati grupama sustava Office 365

Važno :  Ovaj je članak strojno preveden. Pogledajteizjavu o odricanju od odgovornosti. Verziju ovog članka na engleskom potražite ovdje.

Suradnici: Draženka Anić
zadnje ažuriranje 30 kolovoz, 2017

Budući da je tako lako za korisnike koji žele stvoriti grupama sustava Office 365, ne inundated s zahtjevima za njihovo stvaranje ime druge osobe. Ovisno o vašem poslovanju, no možda ćete morati kontrolirati tko ima mogućnost stvaranja grupe. Zašto je to?

U ovom se članku daje korake da biste isključili mogućnost stvaranja grupe u svim servisima sustava Office 365 koje koriste grupe: Outlook, Planer, sustava SharePoint, servisa Yammer i Microsoft Teams. Samo osobama koje su u sigurnosne grupe koje ste stvorili bit će moći stvoriti grupama sustava Office 365 u te aplikacije.

Da biste odredili koji stvara grupama sustava Office 365, pomoću komponente Windows PowerShell, čime mnogo unos naredbi u upitu C:\ stare DOS okruženju. Ako dosad niste koristili PowerShell, ovaj zadatak nije sjajno Uvod u korištenje ga. Vodit ćemo vas kroz sve što trebate učiniti, korak po korak.

Što trebate znati prije početka

  • Naredbe ljuske PowerShell u ovom članku promijeniti samo tko može stvarati grupama sustava Office 365. Oni neće utjecati na ostale programe iz sustava okruženja sustava Office 365.

  • Koraci u ovom članku samo jednom primijeniti u tvrtki ili ustanovi za jednu sigurnosnu grupu. Pokušate li ih ponovno primjene za drugi sigurnosne grupe, prikazat će se pogreška koja izgleda ovako:

    A conflicting object with one or more of the specified property values is present in the directory.
  • Koraci u ovom članku ne onemogućuju članovi sljedeće uloge da stvaranje Grupe sustava Office 365 u Centar za administratore sustava Office 365. Međutim, njihovo stvaranje Grupe sustava Office 365 iz aplikacije onemogućiti.

    • Globalni administratori sustava Office 365

    • Administrator poštanskog sandučića

    • Podrška za Tier1 partnera

    • Podrška za Tier2 partnera

    • Autori direktorija

    Ako ste član jednu od tih uloga, stvorite Grupe sustava Office 365 ograničena korisnicima i zatim dodijeliti korisnika kao vlasnika grupe.

  • Važno da koristite sigurnosne grupe - je kao što je opisano u koraku 1 ovog članka – da biste ograničili tko može stvoriti grupe sustava Office 365. Nemojte koristiti grupe sustava Office 365 za to. Ako pokušate koristiti grupe sustava Office 365, članovi nećete moći stvoriti grupu iz sustava SharePoint jer traži sigurnosne grupe.

  • Postavljanje Set-MSOLCompanySettings -UsersPermissionToCreateGroupsEnabled $True omogućuje samo dozvole za korisnike koji žele stvoriti sigurnosne grupe, ne grupe sustava Office 365. Dodatne informacije o ovaj cmdlet potražite u članku Set-Msolcompanysettings.

  • Recimo da pomoću koraka u ovom članku i omogućivanje neke osobe da biste stvorili Grupe sustava Office 365. No zbog nekog razloga ne mogu! Provjerite da su nisu blokiranja putem pravila poštanskog sandučića OWA.

Instalacija verzije za pretpregled modula Azure Active Directory za Windows PowerShell

VAŽNO: za postupke u ovom članku potrebna je verzija PREVIEW modula Modul Azure Active Directory za Windows PowerShell, točnije verzija 2.0.0.137 or later. modula AzureADPreview

Preporučujemo da uvijek budete ažurni: prije pokretanja naredbi ljuske PowerShell deinstalirajte staru verziju modula AzureADPreview i nabavite najnoviju.

  1. Otvorite Windows PowerShell kao administrator:

    1. U traku za pretraživanje upišite Windows PowerShell.

    2. Desnom tipkom miša kliknite Windows PowerShell i odaberite Pokreni kao administrator.

      Otvorite PowerShell u načinu "Pokreni kao administrator".

    Otvorit će se prozor komponente Windows PowerShell. Ako vam se prikaže upit C:\Windows\system32, znači da ste otvorili kao administrator.

    Kako PowerShell izgleda prilikom prvog otvaranja.

  2. Da biste deinstalirali prethodnu verziju modula AzureADPreview, pokrenite ovu naredbu:

    Uninstall-Module AzureADPreview
  3. Da biste instalirali najnoviju verziju modula AzureADPreview, pokrenite ovu naredbu:

    Install-Module AzureADPreview

    Kada se prikaže poruka o nepouzdanom spremištu, upišite Y. Instalacija novog modula potrajat će približno jednu minutu.

Korak 1: Stvaranje sigurnosne grupe za korisnike koji žele stvoriti Grupe sustava Office 365

Da biste odredili tko ima pravo da biste stvorili Grupe sustava Office 365može se koristiti samo jednu sigurnosnu grupu u tvrtki ili ustanovi. No možete ugnijezditi ostale sigurnosne grupe kao članovi ove grupe. Ako, na primjer, je grupa pod nazivom omogućuju stvaranje grupe u određenoj sigurnosne grupe, a grupe pod nazivom Microsoft Planner i korisnika sustava Exchange Online su članovi te grupe.

  1. U Centar za administratore sustava Office 365Stvorite grupu vrste sigurnosne grupe. Zapamtite naziv grupe! Morat ćete ga kasnije.

    Stvaranje sigurnosne grupe u centru za administratore.

  2. Dodavanje osobe ili druge sigurnosne grupe kojima želite moći stvoriti Grupe sustava Office 365 grupe u svoje org.

Detaljne upute potražite u članku Stvaranje, uređivanje ili brisanje sigurnosne grupe u centru za administratore sustava Office 365.

Korak 2: Naredbe ljuske PowerShell Pokreni

Najčešćih pogrešaka se pojavljuju modul pretpregled i pravopisnih pogrešaka. Ne morate upisivati svaku naredbu, kopirajte i zalijepite naredbe i primjerima u ovom članku. Možete koristiti s lijeve strane i sigurnosno tipke strelica desno da biste premještali u naredbu prije pokrenuli, a strelicu gore i dolje okrenutim strelicama da biste se pomicali kroz prethodne naredbe. Ako pogriješite, prikazat će se skup crvenim tekstom pričaju došlo je do pogreške. Samo pokušajte ponovno upisati naredbu. Ako vam se zamrzne, poziva nam!

Korake u nastavku su zadnje testirati i provjerava se na 23, 6 i 2017.

  1. Ako to još niste učinili, na računalu otvorite prozor komponente Windows PowerShell (nema veze radi li se o uobičajenom prozoru komponente Windows PowerShell ili onom koji ste otvorili odabirom naredbe Pokreni kao administrator).

  2. Pokrenite sljedeću naredbu:

    Connect-AzureAD

    Na zaslonu Prijavite se na račun koji će se otvoriti unesite račun za administratora sustava Office 365 i lozinku da biste se povezali sa servisom, a zatim kliknite Prijava.

    Unesite vjerodajnice za Office 365
  3. Pronađite naziv sigurnosne grupe iz Korak 1 pomoću sljedeće sintakse:

    Get-AzureADGroup -SearchString "<Name of your security group>"

    Na primjer, li pod nazivom Moje grupe AllowedtoCreateGroups. Da bi pokretanja:

    Get-AzureADGroup -SearchString "AllowedtoCreateGroups"

    Time će se prikazati svojstva Moje AllowedtoCreateGroups sigurnosne grupe.

    Grupa podataka putem Azure AD PowerShell

    Vidjet ćete da je vrijednost svojstvo ObjectID moje grupe AllowedtoCreateGroups afc88... ne morate zapišite ObjectID sigurnosne grupe, ali morat ćete prepoznati u noviji koraku.

  4. Pokrenite sljedeću naredbu:

    $Template = Get-AzureADDirectorySettingTemplate | where {$_.DisplayName -eq 'Group.Unified'}
  5. Pokrenite sljedeću naredbu:

    $Setting = $Template.CreateDirectorySetting()
  6. Pokrenite sljedeću naredbu:

    New-AzureADDirectorySetting -DirectorySetting $Setting

    Nakon uspješan dovršetak cmdlet vraća Identifikator objekta nove postavke.

  7. Pokrenite sljedeću naredbu:

    $Setting = Get-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id
  8. Pokrenite sljedeću naredbu:

    $Setting["EnableGroupCreation"] = $False
  9. Pomoću ove sintakse:

    $Setting["GroupCreationAllowedGroupId"] = (Get-AzureADGroup -SearchString "<Name of your security group>").objectid

    Na primjer, li pod nazivom Moje grupe AllowedtoCreateGroups, pa ovu naredbu želite pokrenuti:

    $Setting["GroupCreationAllowedGroupId"] = (Get-AzureADGroup -SearchString "AllowedtoCreateGroups").objectid
  10. Pokrenite sljedeću naredbu:

    Set-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id -DirectorySetting $Setting
  11. Da biste potvrdili sigurnosne grupe mogu stvarati grupe i svi ostali u tvrtki ili ustanovi nije moguće, pokrenite sljedeću naredbu:

    (Get-AzureADDirectorySetting).Values

    Rezultat trebao bi izgledati ovako (ali vrijednost ID sigurnosne grupe – to je koja vam je prepoznati):

    Ovo je kako će izgledati postavki kada završite.

Korak 3: Provjerite funkcionira li

  1. Prijavite se u Office 365 pomoću korisničkog računa nekoga tko treba imati mogućnost stvaranja grupe. To je nisu član sigurnosnu grupu koju ste stvorili.

  2. Odaberite pločicu planer .

  3. U planer, u odabir Nove tarife da biste stvorili plan.

    Planer, odaberite novu tarifu.

  4. Trebali biste dobiti poruku da nije moguće stvoriti plan:

    Poruka koji se ne možete stvoriti plan.

Što ako ga ne funkcionira?

Provjerite da su nisu blokiranja putem pravila poštanskog sandučića OWA.

Ako time ne riješite problem, poziv nam pomoć.

Uklonite ograničenje na tko može stvarati grupe

Recimo da nakon nekog vremena koje želite ukloniti ograničenje stavite na koja možete stvoriti grupe. Pokrenite sljedeću naredbu:

$SettingId = Get-AzureADDirectorySetting -All $True | where-object {$_.DisplayName -eq "Group.Unified"}
Remove-AzureADDirectorySetting –Id $SettingId.Id

Dodatne informacije o upravljanju grupe

Svi korisnici Office 365 možete stvoriti Grupe sustava Office 365 po zadanom:

  • Korisnici mogu stvarati do 250 Grupe sustava Office 365 svaki.

  • Administratori sustava Office 365 imati bez ograničenja broja Grupe sustava Office 365 mogu stvoriti.

  • Zadani maksimalni broj Grupe sustava Office 365 organizacija sustava Office 365 može imati trenutno 500 000, ali možete povećati zahtjev. Dodatne informacije o grupama sustava Office 365 ograničenja potražite u članku Pomoć za Office 365 grupa - administrator.

Nekoliko Office 365 servisi potrebna mogućnost stvaranja Grupe sustava Office 365 za određene funkcije. Na primjer, grupe automatski se stvara prilikom stvaranja plana pomoću Microsoft Planner. To znači da korisnici mogu nehotice stvarati mnogo grupe kao što su Poigrajte se sa stvaranjem tarife.

Možda želite kontrola stvaranja grupe Office 365 i radije ne svi, možete stvoriti ih – samo korisnici servisa Office 365 koji zahtijeva stvaranje grupama sustava Office 365 dopušteno njihovo stvaranje.

Napomena : Imajte na umu da dok su mogućnost kontrole koje korisnici mogu stvarati Grupe sustava Office 365ga ne utječu na mogućnost svi licencirani korisnici da biste sudjelovali u grupi aktivnosti, kao što su stvaranje zadataka u planer ili odgovaranje na razgovora u programu Outlook.

Ako ste prethodno stvorili postavke objekta grupe, a morate promijeniti vrijednost za postavke (na primjer, odredite u drugu grupu), koristite sljedeći postupak.

  1. Otvorite prozor Windows PowerShell na vašem računalu i pokrenite sljedeću naredbu:

    Connect-AzureAD

    Na zaslonu Prijavite se na račun koji će se otvoriti unesite vjerodajnice za povezivanje sa servisom pa kliknite Prijava.

    Unesite vjerodajnice za Office 365
  2. Nakon povezivanja s Office 365 uslugu, najprije morate Referenca postavke grupe objekata koji sadrži konfiguracijske postavke. Da biste to učinili, morate na ID objekta za njega. Ako ne znate u ID objekta, možete je potražiti pisati i unosom sljedeći cmdlet:

    Get-AzureADDirectorySetting

    Time će se prikazati trenutne postavke objekta grupe, uključujući njegove ID objekta.

    Primjer vrijednosti koje se mogu pojaviti Traženje grupa postavke objekta
  3. Nakon objekta postavke grupe možete pronaći na ID objekta, možete je koristiti da biste odabrali objekt postavke grupu koja sadrži postavke. Upišite i unesite sljedeći cmdlet:

    $setting=Get-AzureADDirectorySetting -Id <ObjectId>

    Ako, na primjer, pomoću u ID objekta u grafici iznad

    $setting=Get-AzureADDirectorySetting -id d634c419-bde2-4ebb-880e-a1dc4a1904cb

    Vratit ćete se upit u modul Windows Azure Active Directory.

  4. Kad odaberete postavke objekta grupe, trebali biste provjeriti trenutne vrijednosti konfiguracije pisati i unosom sljedeće:

    $setting.values
    Snimka zaslona s popisa trenutne vrijednosti za konfiguraciju

    To će se prikazivati vrijednosti postavku za postavke objekta grupe i vratit će vam upit u modul Windows Azure Active Directory. Napomena u primjeru iznad EnableGroupCreation postavljeno na "Neistinito" i GroupCreationAllowedGroupId trenutno određuje grupu.

  5. Sada možete mijenjati određene vrijednosti postavki grupe. Ako želite da upućuje na drugu grupu da biste omogućili stvaranje grupe, kao primjer, koristite sljedeći cmdlet:

    $settings["GroupCreationAllowedGroupId"] = "<object ID for the new group>"

    Na primjer, recimo promijeniti iz grupe AllowedtoCreateGroups ćemo prethodno postavili, u drugu grupu smo stvorili pomoću ID programa objekta se 3054dce3-37e6-437a-a817-2363272cac1c:

    $settings["GroupCreationAllowedGroupId"] = "3054dce3-37e6-437a-a817-2363272cac1c"

    Nakon konfiguriranja postavki, vratit ćete se upit u modul Windows Azure Active Directory.

  6. Nakon konfiguriranja postavki novi, možete primijeniti postavke izravno postavke objekta grupe tako da pritisnete a unos sljedeće:

    Set-AzureADDirectorySetting -Id <object ID for the new group> -DirectorySetting $Setting

    Ako, na primjer, pomoću ID objekta postavke objekta grupe smo uređivanja:

    Set-AzureADDirectorySetting -Id d634c419-bde2-4ebb-880e-a1dc4a1904cb -DirectorySetting $Setting

    Vratit ćete se upit u modul Windows Azure Active Directory.

  7. Možete potvrda da ste postavke grupe ažurirane tako da radi $settings.values cmdlet i provjera vrijednosti.

    Grupa postavke objekt s promijenjenom vrijednošću

    Imajte na umu da se postavka GroupCreationAllowedGroupId promijenila u novu grupu.

Povezani članci

Uvod u Office 365 ljuske PowerShell
Konfiguriranje postavki za Office 365 grupe u Azure AD
Objava na blogu: Azure Active Directory cmdleta za konfiguriranje postavki grupe Azure Active Directory Cmdleti za - MSDN

Napomena : Izjava o odricanju od odgovornosti za strojni prijevod: ovaj je članak preveo računalni sustav bez ljudske intervencije. Microsoft nudi strojne prijevode da bi korisnicima koji ne razumiju engleski omogućio čitanje sadržaja o Microsoftovim proizvodima, uslugama i tehnologijama. Budući da je preveden strojno, članak možda sadrži pogreške u vokabularu, sintaksi ili gramatici.

Proširite svoje vještine
Istražite osposobljavanje

Jesu li vam ove informacije bile korisne?

Hvala vam na povratnim informacijama!

Hvala vam na povratnim informacijama! Čini se da bi vam pomoglo kad bismo vas povezali s nekim od naših agenata podrške za Office.

×