Upravljanje time ko može kreirati Office 365 grupama

Važno : Ovaj članak je mašinski preveden, pogledajte odricanje odgovornosti. Pogledajte verziju ovog članka na engleskom jeziku ovde za referencu.

Saradnici: Nada Stojadinović
poslednji put ažurirano 30 avgust 2017

Budući da je lako za korisnike da biste kreirali Office 365 grupama, nisu preplavili zahteva da ih kreirate u ime druge osobe. U zavisnosti od vašeg preduzeća Međutim, možda želite da kontrolišete ko ima mogućnost da kreirate grupe. Zašto raditi ovo?

Ovaj članak vam pruža korake da biste isključili mogućnost da kreirate grupe u svim Office 365 uslugama koje koriste grupe: Outlook, planer, SharePoint, Yammer i Microsoft Teams. Samo sa osobama koje su u bezbednosne grupe koje kreirate će moći da biste kreirali Office 365 grupama u ove aplikacije.

Da biste kontrolisali ko kreira Office 365 grupama, koristite Windows PowerShell, što je kao kucanje komande na C:\ odziv i stare DOS okruženju. Ako niste ranije koristili PowerShell, ovaj zadatak je odličan uvod da ga koristite. Mi vas vodimo kroz šta treba da uradite, korak po korak.

Šta treba da znate pre nego što počnete

  • PowerShell komande u ovom članku samo da promenite ko može da kreira Office 365 grupama. Oni neće uticati na ostale Office 365 okruženja.

  • Primenite korake u ovom članku samo jednom u vašoj organizaciji, za jednu bezbednosnu grupu. Ako pokušate da ih ponovo primeni za druge bezbednosne grupe, dobićete grešku koja izgleda ovako:

    A conflicting object with one or more of the specified property values is present in the directory.
  • Koraci u ovom članku ne sprečavaju da članovi sledeće uloge kreiranje Office 365 grupe u Office 365 administrativni centar. Međutim, to sprečiti ih iz kreiranje Office 365 grupe iz aplikacija.

    • Office 365 globalni administratori

    • Poštansko sanduče administratora

    • Podrška za Tier1 partnera

    • Podrška za Tier2 partnera

    • Pisci direktorijuma

    Ako ste član jedan od ovih uloge, možete da kreirate Office 365 grupe za ograničene korisnike, i zatim dodelite korisniku kao vlasnika grupe.

  • Je važno je da koristite bezbednosne grupe – kao što je opisano u koraku 1 ovog članka - da ograničite ko može da kreira Office 365 grupe. Nemojte da koristite Office 365 grupe za to. Ako pokušate da koristite Office 365 grupe, članovi neće moći da biste kreirali grupu iz sistema SharePoint, zato što on proverava bezbednosne grupe.

  • Postavljanje Set-MSOLCompanySettings -UsersPermissionToCreateGroupsEnabled $True samo omogućava dozvole za korisnike da biste kreirali bezbednosnih grupa, nije Office 365 grupe. Više informacija o ovu cmdlet komandu potražite u članku Set-Msolcompanysettings.

  • Recimo da pratite korake u ovom članku i pružiti neke osobe mogućnost da kreiraju Office 365 grupe. Ali iz nekog razloga ne mogu! Proverite da ne budu blokirani kroz svoje OWA smernice za poštansko sanduče.

Instaliranje preliminarne verzije programa Modul Azure Active Directory za Windows PowerShell

VAŽNO: Procedure u ovom članku zahtevaju PRELIMINARNU verziju Modul Azure Active Directory za Windows PowerShell, tačnije, AzureADPreview verziju modula 2.0.0.137 or later.

Kao najbolju praksu, preporučujemo da uvek budete u toku: deinstalirajte staru verziju AzureADPreview i dobijte najnoviju pre nego što pokrenete PowerShell komandu.

  1. Otvorite Windows PowerShell kao administrator:

    1. Na traci za pretragu otkucajte Windows PowerShell.

    2. Kliknite desnim tasterom miša na Windows PowerShell i izaberite stavku Pokreni kao administrator.

      Otvorite PowerShell kao „Pokreni kao administrator“.

    Otvoriće se iskačući prozor Windows PowerShell. Odziv C:\Windows\system32 znači da ste ga otvorili kao administrator.

    Kako izgleda PowerShell kada ga prvi put otvorite.

  2. Da deinstalirate prethodnu verziju AzureADPreview, pokrenite ovu komandu:

    Uninstall-Module AzureADPreview
  3. Da instalirate poslednju verziju AzureADPreview, pokrenite ovu komandu:

    Install-Module AzureADPreview

    U poruci o nepouzdanom spremištu otkucajte Y. Biće potrebno oko jednog minuta za instaliranje novog modula.

Korak 1: Kreiranje bezbednosne grupe za korisnike koji su vam potrebne za kreiranje Office 365 grupe

Samo jedan bezbednosne grupe u vašoj organizaciji može koristiti da biste kontrolisali ko je da kreiraju Office 365 grupe. Ali možete da ugnezdite druge bezbednosne grupe kao članovi ove grupe. Na primer, grupa koja se zove Dozvoli kreiranje grupe je naznačenu bezbednosne grupe i grupe po imenu Microsoft Planner i korisnika Exchange Online su članovi grupe.

  1. U Office 365 administrativni centar, kreirajte grupu tipa bezbednosnu grupu. Ne zaboravite ime grupe. Moraćete da kasnije.

    Kreiranje bezbednosne grupe u centru administracije.

  2. Dodavanje osobe ili druge bezbednosne grupe kojima želite da budete u mogućnosti da kreirate Office 365 grupe grupe u vaš org.

Detaljna uputstva potražite u članku Kreiranje, uređivanje ili brisanje bezbednosne grupe u usluzi Office 365 centru administracije.

Korak 2: Pokreni PowerShell komande

Najčešće greške nemaju pregled modul i greške u kucanju. Umesto unošenja svaku komandu, kopirajte i nalepite komande i primeri u ovom članku. Možete da koristite sa leve i desne sa strelicama za kretanje kroz komande pre nego što pokrenete i nagore i nadole tastere sa strelicama da biste se pomerali nazad kroz prethodne komande. Ako napravite grešku, dobićete mnogo teksta crvene boje govore došlo je do greške. Pokušajte da ponovo otkucati komandu. Ako, javite se!

Ovi koraci su poslednje testirali i verifikovan na 23 6 2017.

  1. Ako već niste, otvorite prozor Windows PowerShell na računaru (nije bitno da li je u pitanju normalan Windows PowerShell prozor ili onaj koji se otvara izborom opcije Run as administrator (Pokreni kao administrator)).

  2. Pokrenite sledeće komande. Pritisnite taster Enter posle svake komande.

    Import-Module AzureADPreview
    Connect-AzureAD

    Na ekranu Prijavite se na svoj nalog koji se otvara unesite Office 365 administratorske akreditive da biste se povezali sa uslugom i kliknite na dugme Prijavi se.

    Unesite akreditive za Office 365
  3. Pronađite ime bezbednosne grupe iz korak 1 koristeći sledeću sintaksu:

    Get-AzureADGroup -SearchString "<Name of your security group>"

    Na primer, koji se zove moja grupa AllowedtoCreateGroups. Da biste pokrenuli:

    Get-AzureADGroup -SearchString "AllowedtoCreateGroups"

    Ovo će prikazati svojstva za moju AllowedtoCreateGroups bezbednosnu grupu.

    Informacije o grupi koristeći Azure AD PowerShell

    Možete da vidite da ObjectID svojstva vrednost grupe moje AllowedtoCreateGroups afc88... ne morate da zapisujete ObjectID bezbednosne grupe, ali ćete morati da budete u mogućnosti da ga prepoznate u sledećem koraku.

  4. Pokrenite ovu komandu:

    $Template = Get-AzureADDirectorySettingTemplate | where {$_.DisplayName -eq 'Group.Unified'}
  5. Pokrenite ovu komandu:

    $Setting = $Template.CreateDirectorySetting()
  6. Pokrenite ovu komandu:

    New-AzureADDirectorySetting -DirectorySetting $Setting

    Posle uspešan završetak cmdlet daje ID objekta nove postavke.

  7. Pokrenite ovu komandu:

    $Setting = Get-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id
  8. Pokrenite ovu komandu:

    $Setting["EnableGroupCreation"] = $False
  9. Koristite ovu sintaksu:

    $Setting["GroupCreationAllowedGroupId"] = (Get-AzureADGroup -SearchString "<Name of your security group>").objectid

    Na primer, da pod imenom moja grupa AllowedtoCreateGroups, pa bi da pokrenete ovu komandu:

    $Setting["GroupCreationAllowedGroupId"] = (Get-AzureADGroup -SearchString "AllowedtoCreateGroups").objectid
  10. Pokrenite ovu komandu:

    Set-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id -DirectorySetting $Setting
  11. Da biste potvrdili vaše bezbednosne grupe možete da kreirate grupe, a svi ostali u organizaciji mogu da pokrenete ovu komandu:

    (Get-AzureADDirectorySetting).Values

    Rezultat bi trebalo da izgleda ovako (ali vrednošću ID bezbednosne grupe – ovo je gde treba da imate mogućnost da ga prepoznaje):

    Ovo je kako će izgledati postavke kada završite.

Korak 3: Proverite da li ona funkcioniše

  1. Prijavite se u Office 365 pomoću korisničkog naloga od nekoga ko ne bi trebalo da imate mogućnost da kreirate grupe. To jest, oni su član bezbednosnu grupu koju ste kreirali.

  2. Odaberite stavku Planer pločicu.

  3. U planer, u odaberite Novi Plan za kreiranje plana.

    Planer, odaberite stavku novi plan.

  4. Trebalo bi da dobijete poruku da ne možete da kreirate plan:

    Poruke koje ne možete da kreirate plan.

Šta da radim ako to ne uspe?

Proverite da ne budu blokirani kroz svoje OWA smernice za poštansko sanduče.

Ako to ne reši problem, Pozovite za pomoć.

Uklonite ograničenje za ko može da kreira grupe

Recimo da posle nekog vremena koje želite da uklonite ograničenje stavite na koji možete da kreirate grupe. Pokrenite ovu komandu:

$SettingId = Get-AzureADDirectorySetting -All $True | where-object {$_.DisplayName -eq "Group.Unified"}
Remove-AzureADDirectorySetting –Id $SettingId.Id

Više informacija o upravljanju grupama

Svi korisnici Office 365 možete da kreirate Office 365 grupe podrazumevano:

  • Korisnici mogu da kreiraju do 250 Office 365 grupe svaki.

  • Office 365 administratori imaju ograničenja na broj Office 365 grupe koje možete da kreirate.

  • Podrazumevani maksimalni broj Office 365 grupe koji imaju Office 365 organizacija je trenutno 500.000, ali može se povećati na zahtev. Više informacija o Office 365 grupama ograničenja, pogledajte Office 365 grupa – administrator pomoći.

Nekoliko Office 365 usluge zahtevaju mogućnost da kreiraju Office 365 grupe za određene funkcije. Na primer, grupa se automatski kreira kada plan je kreiran pomoću Microsoft Planner. To znači da korisnici nenamerno možete da kreirate mnogo grupe kao oni eksperimentišete sa kreiranjem planove.

Možda želite tešnja kontrolu nad kreiranja Office 365 grupe i radije da ne možete da kreirate ih - da samo korisnici usluga Office 365 koje zahtevaju Kreiranje Office 365 grupama koje su dozvoljene za njihovo kreiranje.

Napomena : Imajte na umu da dok imate mogućnost da kontrole koje korisnici mogu da kreiraju Office 365 grupe, on ne utiče mogućnost sve licencirane korisnike da biste učestvovali u grupu aktivnosti, kao što su kreiranje zadataka u planer ili odgovaranje na razgovore u programu Outlook.

Ako ste prethodno kreirali objekta u grupi postavke i treba da promenite vrednost za postavku (na primer da navedete u drugu grupu), možete da koristite sledeću proceduru.

  1. Otvorite prozor Windows PowerShell na vašem računaru i pokrenite sledeću komandu:

    Import-Module AzureADPreview
    Connect-AzureAD

    Na ekranu Prijavite se na svoj nalog koji će se otvoriti unesite akreditive da biste se povezali sa uslugom i kliknite na dugme Prijavi se.

    Unesite akreditive za Office 365
  2. Nakon povezivanja sa Office 365 usluge, prvo morate da Referenca postavke grupe objekat koji sadrži postavke konfiguracije. Da biste to uradili, moraćete na ObjectId za njega. Ako ne znate da je ObjectId, možete da pronađete ga tako što ćete otkucati i uneti sledeću cmdlet komandu:

    Get-AzureADDirectorySetting

    Ovo će prikazati trenutne postavke objekat grupe, uključujući njene ObjectId.

    Primer vrednosti koje se mogu pojaviti Pronalaženje grupa postavke objekta
  3. Nakon što možete da pronađete na ObjectID grupe postavke objekta, možete da je koristite da biste izabrali objekat postavke grupe koja sadrži postavke. Otkucajte i unesite sledeću cmdlet komandu:

    $setting=Get-AzureADDirectorySetting -Id <ObjectId>

    Na primer, korišćenje na ObjectId grafike iznad

    $setting=Get-AzureADDirectorySetting -id d634c419-bde2-4ebb-880e-a1dc4a1904cb

    Će se vratiti odziv u modul Windows Azure Active Directory.

  4. Kada izaberete objekat postavke grupe, treba da Proverite trenutne konfiguracije vrednosti tako što ćete otkucati i uneti na sledeći način:

    $setting.values
    Snimak ekrana liste trenutne konfiguracije vrednosti

    Ovo će prikazati Postavljanje vrednosti za postavke objekta grupe i će se vratiti na odziv u modul Windows Azure Active Directory. Napomena u prethodnom primeru da EnableGroupCreation je podešen na „Netačno” i da GroupCreationAllowedGroupId trenutno određuje grupu.

  5. Sada možete da primenite određene promene u grupu postavka vrednosti. Na primer, možete da koristite sledeću cmdlet komandu ako želite da postavite pokazivač na drugu grupu da biste omogućili kreiranje grupe:

    $settings["GroupCreationAllowedGroupId"] = "<object ID for the new group>"

    Na primer, hajde da biste promenili iz grupe AllowedtoCreateGroups smo prethodno postavili u drugu grupu smo stvorili sa sa ObjectId 3054dce3-37e6-437a-a817-2363272cac1c:

    $settings["GroupCreationAllowedGroupId"] = "3054dce3-37e6-437a-a817-2363272cac1c"

    Kada konfigurišete postavke, biti vraćena odziv u modul Windows Azure Active Directory.

  6. Kada konfigurišete nove postavke, možete da primenite postavke direktno objekat postavke grupe tako što ćete otkucati i uneti na sledeći način:

    Set-AzureADDirectorySetting -Id <object ID for the new group> -DirectorySetting $Setting

    Na primer, pomoću ObjectID objekta postavke grupe smo uređujete:

    Set-AzureADDirectorySetting -Id d634c419-bde2-4ebb-880e-a1dc4a1904cb -DirectorySetting $Setting

    Će se vratiti odziv u modul Windows Azure Active Directory.

  7. Možete da Proverite da li postavke grupe ažurirane tako što ćete pokrenuti $settings.values cmdlet i verifikacija vrednosti.

    Postavke objekta grupe sa promenjenim vrednost

    Imajte u vidu da postavku GroupCreationAllowedGroupId promenio u novu grupu.

Povezani članci

Prvi koraci uz Office 365 PowerShell
Konfigurisanje postavki za Office 365 grupama u Azure AD
poruku na blogu: Azure Active Directory cmdlet komande za Konfigurisanje postavki grupe Azure Active Directory Cmdlet - MSDN

Napomena : Odricanje odgovornosti za mašinski prevod: Ovaj članak je preveo računarski sistem bez ljudske intervencije. Microsoft nudi ove mašinske prevode da bi pomogao korisnicima koji ne govore engleski da uživaju u sadržaju o Microsoft proizvodima, uslugama i tehnologijama. Budući da je članak mašinski preveden, može da sadrži greške u rečniku, sintaksi ili gramatici.

Unapredite veštine
Istražite obuku
Prvi nabavite nove funkcije
Pridružite se Office Insider korisnicima

Da li su vam ove informacije koristile?

Hvala vam na povratnim informacijama!

Hvala za povratne informacije! Zvuči da će biti od pomoći ako vas povežemo sa našim agentima Office podrške.

×