Office 365组命名策略 - 补充

简介:

博客地址:http://blog.csdn.net/FoxDave

管理超驰控制

被选择的管理员是可以凌驾于这些策略的,横跨所有组的工作负荷和端点,因此这些管理员可以使用屏蔽词去创建组。下面是不被策略限制的管理员角色列表:

  • Global admin
  • Partner Tier 1 Support
  • Partner Tier 2 Support
  • User account admin
  • Directory writers

许可授权

组命名策略需要Azure AD Premium P1许可证。

安装Azure AD模块 for PowerShell预览版

重要信息:我们无法同时在一台机器安装预览版和正式 (GA)版本。
作为最佳实践,微软建议总是使用最新版本。

  1. 用管理员打开Windows PowerShell:
    Windows PowerShell窗口打开时,里面提示的C:Windowssystem32表示我们是用管理员运行的。
    这里写图片描述

    1. 在搜索框中输入Windows PowerShell。
    2. 右键点击Windows PowerShell,选择以管理员身份运行
      这里写图片描述
  2. 检查安装模块:
    Get-InstalledModule -Name "AzureAD*"
  3. 卸载之前版本的AzureADPreview或AzureAD:
    Uninstall-Module AzureADPreview或Uninstall-Module AzureAD
  4. 安装最新版本的AzureAD:
    Install-Module AzureAD

在有消息提示非信任资源库时,选择Y,稍等1分钟左右的时间新模块将安装完成。

如何通过Azure AD PowerShell设置命名策略

  1. 以管理员方式打开Windows PowerShell。
  2. 执行下面两条命令:
    Import-Module AzureADPreview

Connect-AzureAD
登录到你的账户窗口,输入我们的Office 365管理员凭据来连接我们的服务。
这里写图片描述

参照微软文章用于配置组设置的Azure AD命令行创建组设置。

查看当前设置

  1. 获取当前的命名策略来查看当前的设置。输入命令$Setting = Get-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id
  2. 输入命令$Setting.Values查看当前组设置。

设置命名策略和自定义屏蔽词

  1. 现在我们可以设置前缀和后缀,执行命令$Setting["PrefixSuffixNamingRequirement"] = “Grp_[Department]_[GroupName]_[Country]"
  2. 现在设置我们想要限制的自定义屏蔽词,例如:
    $Setting["CustomBlockedWordsList"]=“Payroll,CEO,HR"
  3. 保存新的策略以使它生效:
Set-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id -DirectorySetting $Setting

至此,我们完成了设置命名策略和添加屏蔽词的操作。

贯穿Office 365应用的命名策略经验

Office 365应用程序已经更新为在用户输入组名称和别名时根据命名策略进行校验。

Outlook Web (OWA)

Outlook网站在用户输入组的名称或别名时显示命名策略修饰名。当用户输入了自定义的屏蔽词时,会在界面显示一个错误信息和被屏蔽的词,用户可以知道移除哪个词。
这里写图片描述

Outlook Desktop

在Outlook桌面程序创建的组是遵从命名策略的。Outlook桌面应用程序目前还不会显示命名策略的预览,也不会在用户输入组名称时显示自定义屏蔽词的错误。但命名策略会在点击创建/编辑时自动应用,如果组的名称或别名中有别屏蔽的词,用户会收到错误信息。

Microsoft Teams

Microsoft Teams会实时显示用户在输入小组名称时的错误。当用户输入了一个被屏蔽的词语,会直接显示错误信息。
这里写图片描述

SharePoint

SharePoint也会在用户输入网站名或组邮件地址的时候实时显示错误信息。当用户输入了被屏蔽的词,会显示错误信息。
这里写图片描述

Microsoft Stream

Microsoft Stream也会在用户输入组名称或别名时实时显示错误信息。
这里写图片描述

Outlook iOS和Android应用

在Outlook应用中创建的组遵从命名策略。Outlook移动端应用跟桌面程序一样无法实时显示错误信息,但是可以在用户点击创建或编辑时进行校验,如果存在错误则会阻止操作并提示错误信息。

Planner

Planner同样遵从命名策略。Planner会在输入Plan名称时显示命名策略校验预览信息。当用户输入了自定义的屏蔽词时,错误信息会在创建plan时显示。
这里写图片描述

Dynamics 365 for Customer Engagement

Dynamics 365 for Customer Engagement遵从命名策略。Dynamics 365会实时显示用户输入的组名称或别名的错误信息。
这里写图片描述

学校信息同步 (SDS)

通过SDS创建的组遵从命名策略,但并不是自动应用的。SDS的管理员需要将前缀和后缀附加到需要创建并上传到SDS的班级名上,否则创建/编辑组会失败。

Outlook Customer Manager (OCM)

OCM遵从命名策略。策略会自动在创建组的时候被应用。

Classroom App

在教室应用中创建的组遵从命名策略,但跟SDS一样并不是自动应用的。

Power BI

在Power BI工作间中创建的组遵从命名策略,但策略并不自动应用。

Yammer

当用户使用Azure Active Directory账户登录到Yammer去创建或编辑组时,组名称会遵从命名策略,这对Office 365连接的组和所有其他的Yammer组都有效。
如果Office 365连接的组在命名策略生效之前被创建,该组不会自动遵从命名策略,只有在用户编辑组名时才会进行提示。

StaffHub

StaffHub小组不会遵从命名策略,但是其潜在的Office 365组是遵从的。

Exchange PowerShell

Exchange PowerShell命令行遵从命名策略。如果用户输入的名称不合法会提示给用户合适的带有前缀和后缀和自定义屏蔽词的错误信息。

Azure Active Directory PowerShell cmdlets

Azure AD PowerShell命令行遵从命名策略。方式跟Exchange PowerShell类似。

Exchange Admin Center

Exchange管理中心遵从命名策略。在创建或编辑操作发生时,用户会收到错误信息。

Office 365 Admin Center

Office 365管理中心跟Exchange管理中心类似,遵从命名策略。

Azure Active Directory portal

Azure AD门户遵从命名策略,支持实时显示错误信息。

更多关于命名策略的文章

在Azure AD中对Office 365组执行强制命名策略
用于配置组设置的Azure AD命令行

相关文章
|
28天前
|
存储 算法 数据库
【C++ 软件设计思路】学习C++中如何生成唯一标识符:从UUID到自定义规则
【C++ 软件设计思路】学习C++中如何生成唯一标识符:从UUID到自定义规则
104 0
|
1月前
|
开发者 iOS开发
【教程】修改应用程序开发者名称的步骤
【教程】修改应用程序开发者名称的步骤
|
4月前
|
JSON 安全 数据安全/隐私保护
WebOffice 网页版在线 Office 的 Word 文档权限控制,限制编辑,只读、修订模式、禁止复制等
在一些在线 Office 文档中,有很多重要的文件需要保密控制,比如:报价单、客户资料等数据,只能给公司成员查看,但是不能编辑,并且不能拷贝,防止重要资料外泄。可以通过猿大师办公助手的在线 Office 的文档编辑权限来解决这些问题!
85 1
|
9月前
|
测试技术 uml
架构组-文档总结
架构组-文档总结
81 0
|
JSON 测试技术 数据格式
[单账户]标签规范工具(标签策略)使用手册
企业随着上云的深入,对于资源管理的诉求越来越强烈。资源被企业各个子公司、部门等使用的时候,存在资源自产自用,一产复用,共产共用的情况。企业发展最初阶段,满足快速发展的诉求,资源自己生产自己使用。当企业发展到一定阶段,存在资源生产多处复用的情况,以满足业务细分发展。再到资源管理统一生产规划、根据场景复用资源的情况。标签化管理资源共产共用的基础,根据用途、场景、归属进行资源分类。如何把资源标签使用规范就是资源分类的前提。
1045 0