Microsoft 365 Groups là dịch vụ bao gồm các công cụ trong gói Microsoft 365 (Word, Excel, Outlook, OneDrive...), hỗ trợ quá trình làm việc chung với đồng nghiệp/đối tác trở nên thuận tiện, dễ dàng hơn. Thông thường, mọi người dùng đều có thể tạo Microsoft 365 Groups. Tuy nhiên, vẫn có cách để quản lý những ai được phép tạo Microsoft 365 Groups trong một số tình huống nhất định.
Việc quản lý những ai có thể tạo Microsoft 365 Groups giúp hạn chế các thành viên tạo nhóm không phù hợp với tiêu chuẩn, mục đích công việc. Từ đó, chất lượng công việc được cải thiện, tránh hao các tài nguyên lưu trữ, tăng cường bảo mật thông tin.
Mục lục
Vai trò quản trị viên sẽ có thể tạo nhóm thông qua trung tâm quản trị Microsoft 365, Exchange, Planner và SharePoint. Đối với các vai trò khác, người dùng có thể tạo Microsoft 365 Groups thông qua:
>>> Xem thêm: Power Pages là gì? Khám phá 6 tính năng của Power Pages Microsoft
Đối tượng cần giấy phép Azure AD Premium hoặc Azure AD Basic EDU để quản lý thành viên có thể tạo Microsoft 365 Groups:
Ngoài ra, những người thuộc Microsoft 365 Groups và cá nhân không có khả năng tạo nhóm mới sẽ không cần 2 loại giấy phép trên khi quản lý thành viên có thể tạo nhóm.
Chỉ một nhóm được dùng để kiểm soát những thành viên được phép tạo Microsoft 365 Groups (có thể hiểu đây là “nhóm tổng”). Các nhóm khác có thể được thiết lập làm thành viên của nhóm này.
Các bước tạo “nhóm tổng”:
>>> Xem thêm: Microsoft Bookings là gì? Mọi thứ về Microsoft Bookings
Cần dùng bản xem trước của Azure Active Directory PowerShell for Graph (tên module Azure ADPreview) để thay đổi cài đặt quyền truy cập của các nhóm thành viên:
Sao chép các lệnh sau vào trình soạn thảo (ví dụ như: Notepad, Windows PowerShell ISE…).
Thay thế <GroupName> bằng tên của nhóm đã tạo. Ví dụ:
Sử dụng tên GroupCreators.ps1 để lưu tệp.
Trong cửa sổ PowerShell, gõ “CD <Vị trí tập tin>” để di chuyển đến nơi đã lưu tệp.
Khởi chạy tập lệnh bằng: .\GroupCreators.ps1
Tại lệnh nhắc của PowerShell, sử dụng tài khoản quản trị viên để đăng nhập.
$GroupName = "<GroupName>"
$AllowGroupCreation = $False
Connect-Azure AD
$settingsObjectID = (Get-Azure ADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id
if(!$settingsObjectID)
{
$template = Get-Azure ADDirectorySettingTemplate | Where-object {$_.displayname -eq "group.unified"}
$settingsCopy = $template.CreateDirectorySetting()
New-Azure ADDirectorySetting -DirectorySetting $settingsCopy
$settingsObjectID = (Get-Azure ADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id
}
$settingsCopy = Get-Azure ADDirectorySetting -Id $settingsObjectID
$settingsCopy["EnableGroupCreation"] = $AllowGroupCreation
if($GroupName)
{
$settingsCopy["GroupCreationAllowedGroupId"] = (Get-Azure ADGroup -SearchString $GroupName).objectid
} else {
$settingsCopy["GroupCreationAllowedGroupId"] = $GroupName
}
Set-Azure ADDirectorySetting -Id $settingsObjectID -DirectorySetting $settingsCopy
(Get-Azure ADDirectorySetting -Id $settingsObjectID).Values
Các cài đặt được cập nhật sẽ hiển thị ở dòng cuối cùng của tập lệnh:
Trong tương lai, nếu muốn thay đổi nhóm nào được sử dụng, chỉ cần sử dụng tên nhóm mới để chạy lại tập lệnh.
Để xóa bỏ cài đặt hạn chế tạo nhóm (cho phép mọi người được tạo nhóm), hãy điều chỉnh $GroupName thành “” và $AllowGroupCreation thành True rồi tiếp tục chạy lại tập lệnh.
Những bài viết liên quan:
Là đối tác số 1 của Microsoft tại Việt Nam, FPT Smart Cloud sẵn sàng chia sẻ mọi kiến thức hữu ích giúp doanh nghiệp tối ưu quy trình làm việc. Tham khảo ngay gói Microsoft 365 Business để có thể xây dựng một hệ thống công việc chuyên nghiệp và hiệu quả hơn.
Liên hệ FPT Smart Cloud ngay để biết thêm thông tin: