[玩转系统] Microsoft Entra ID 中的动态组成员管理
作者:精品下载站 日期:2024-12-14 08:38:27 浏览:14 分类:玩电脑
Microsoft Entra ID 中的动态组成员管理
由于增加用户之间协作的可行性,管理员更喜欢 Microsoft 365 组或安全组。为了进一步增强协作策略,Microsoft Entra ID(以前称为 Azure AD)中的动态组会根据特定规则自动分配用户。这些动态 Microsoft 365 群组根据成员属性指定动态群组成员身份(而不是向其中添加用户),从而减少管理员的工作量。
让我们探讨 Microsoft Entra 中动态组成员资格及其规则的意义、必要性、创建等。
什么是 Microsoft Dynamic Group?
动态组是 Microsoft 365 组或 Entra ID 中的安全组中的一项专门功能,它利用规则而不是直接用户分配。管理员定义的规则或条件为 Microsoft Entra 动态组分配组成员身份。系统会自动评估用户属性,例如部门、位置、职位或其他自定义属性,以确定谁应该成为群组成员。
动态通讯组列表和动态组成员身份之间的区别
我们中的一些人可能认为动态成员资格与 Exchange Online 中的动态通讯组成员相同。然而,事实并非如此。虽然动态通讯组仅促进电子邮件协作,但动态成员身份可实现跨所有 Microsoft 365 服务的用户协作。
例如,管理员可以为动态组成员创建特定的 MS Teams,而这对于动态通讯组列表是不可能的。
Microsoft 365 中动态组的许可证要求
确保您的租户拥有 Microsoft Entra P1 或 P2 许可证才能配置动态组。如果您的组织需要在所有动态组中拥有总共 1,000 个用户,则您将需要至少 1,000 个 Entra ID P1 许可证。但无需将这些许可证分配给用户即可使他们成为动态组的成员。
Microsoft Entra 中的动态组成员管理
查找以下有助于管理 Microsoft Entra 中的动态组成员身份的主要操作集:
- 在 Entra 中创建动态群组成员资格规则
- 验证动态群组成员资格规则
- 检查动态规则处理状态
- 动态群组成员身份修改
- 禁用动态群组的欢迎电子邮件
- 删除动态成员资格群组
在开始此过程之前,请使用您的全局管理员帐户或至少是用户管理员帐户登录 Microsoft Entra 管理中心。
在 Entra 中创建动态组成员资格规则
要在 Entra 中创建 Microsoft 365 动态组,请按照下述步骤操作。
- 在 Microsoft Entra 管理中心中,导航到身份→组→所有组。
- 选择“新建组”按钮。
- 根据组的要求选择“组类型”Microsoft 365 或安全性。
- 在“群组名称”文本框中输入群组名称。
- 如果需要,请在“群组说明”文本框中提供群组说明。
根据需要选择'会员类型'为'动态用户'或'动态设备'小组成员。
- 动态用户 - 如果您想根据用户的关联属性动态过滤用户,请选择此选项。使用此选项,您可以根据用户属性(例如部门、使用位置、会员类型、城市等)分配组用户。
- 动态设备 - 如果您想根据用户所使用的设备的特性或属性动态过滤用户,请选择此选项。使用此选项,您可以根据设备操作系统类型、设备型号、设备 ID 等属性分配组用户
注意:动态设备选项仅适用于 Entra ID 安全组。 已分配 - 如果选择此选项,将相应创建普通的 M365 组或安全组。
使用规则生成器,根据您的组的需求使用属性、运算符和值定义规则。
动态成员资格规则示例:
假设您想要为组织中属于特定部门(例如“研发”部门)的所有员工创建一个 Microsoft 365 动态组。您可以像这样定义动态成员资格规则:
要添加另一个查询作为规则,请单击“添加表达式”按钮,然后使用“与/或” 操作并使用 Entra ID 规则构建器定义规则。
要记住的要点:
- 您可以使用 Entra 门户中的规则生成器配置最多五个查询。要选择更多内容,您需要使用“编辑” 选项。要正确编写规则查询而不出现任何语法错误,请参阅有关组的动态成员身份规则的 Microsoft 文档。
- Microsoft 最近发布了预览功能,用于创建动态群组和管理单位,并通过使用合并其他群组的成员来填充这些群组和管理单位。 memberOf' 属性。截至目前,规则生成器尚不支持 memberOf。您必须按照如下所述在规则编辑器中输入规则。
用户规则: user.memberof -any (group.objectId -in [ ])
设备规则:device.memberof -any (group.objectId -in [])
注意:此处的应用程序 ID 有助于获取正在使用自定义扩展程序的用户应用程序或服务中的属性。检索到这些用户后,您可以使用适当的运算符和规则进行比较并选择它们。
验证动态组成员资格规则(预览版)
虽然动态成员资格规则可以帮助将用户添加到动态组,但仔细检查其准确性以确保用户满足所需标准至关重要。为了克服这种情况,Microsoft 推出了一项名为“验证规则”的新预览功能,该功能允许管理员确认规则是否按预期运行。
以下是在 Microsoft Entra 管理中心使用此功能的步骤:
将显示用户的状态(即他们是否存在于组中)。您还可以使用“查看详细信息”选项查看任何验证失败的原因。
检查动态规则处理状态
要检查您使用查询创建的动态成员资格规则的状态,只需按照以下步骤操作即可。
- 导航到 Microsoft Entra 管理中心主页中的身份→组→所有组页面。
- 选择通过动态成员身份配置的组。
- 在相应组的“概述”页面中,“动态规则处理状态”提供已配置规则的状态。动态规则处理状态可能会显示以下消息:
规则处理尚未开始。
Evaluating正在评估收到的规则更新。
Processing正在处理组成员资格规则更新。
Succeeded有关规则的所有流程均已完成。
Processing error由于评估隶属规则时出现错误而导致处理不完整。
Updated paused由于管理员启用了“暂停处理”开关,更新正在暂停。
注意:要了解错误并进行进一步调查,您可以使用“审核日志”选项。
除此之外,您还可以使用“上次成员资格更改”状态来检查动态组中最近发生的成员资格更改。
<Date and time>上次会员更新时间。
In Progress目前正在做出改变。
Unknown无法确定最后更新时间,可能是因为该群组是新的,尚未有任何更新。
注意:如果处理过程中发生错误,您将在群组概览页面顶部看到以下警告消息:特定组的成员资格规则。
“由于系统延迟,动态组成员资格尚未更新。我们正在努力解决这个问题。 ”
此外,如果超过 24 小时无法处理所有群组的待处理成员资格更新,则警报将显示在“所有群组”页面的顶部。
动态群组成员资格修改
要更新动态组成员身份,只需跳到 Microsoft Entra 管理中心中下面介绍的步骤即可。
- 选择通过动态成员身份配置的组。
- 之后,选择 “动态成员资格规则”选项卡并根据您的新要求重新配置规则。
- 完成后,单击“保存”按钮。
禁用动态组的欢迎电子邮件
就像禁用普通 Microsoft 365 组的新用户的欢迎电子邮件一样,您可以禁用动态 Microsoft 365 组用户的欢迎邮件。要禁用此类电子邮件,请首先连接 Exchange Online PowerShell 模块。
之后,使用相应动态成员资格组的 UPN 执行以下 cmdlet。
Set-UnifiedGroup -Identity <DynamicGroupUPN> -UnifiedGroupWelcomeMessageEnable:$false
注意:此配置不适用于在安全组内创建的动态组,因为安全组没有任何特定的 UPN。
删除动态成员资格组
我们知道,动态成员资格组是安全/Microsoft 365 组的一种,删除它的过程也类似。要删除动态组,请执行以下步骤:
- 从 Entra ID 中所有可用组的列表中选择组。
- 单击“删除”按钮。
- 选择“是”进行确认。
Microsoft 动态组的限制
具有动态用户成员资格类型的 Microsoft 365 群组的一些重要限制包括:
- Microsoft 365 组织可以拥有最多 5,000 个动态组和动态管理单元的组合。
- 组的设备成员资格规则只能引用设备属性,无法根据与设备所有者相关的用户属性创建。
- 使用“memberOf”属性规则,Microsoft Entra 租户可以拥有最多 500 个动态组。
- Microsoft 365 动态组可以分配 50 个成员组。
- “memberOf”属性不能用于定义另一个“memberOf”动态组的成员资格。
- Microsoft Entra ID 目前不支持通过动态组成员身份间接向用户授予任何角色。
总之,Microsoft Entra 中的动态组成员资格是一项强大的功能,可实现用户管理自动化、确保实时更新和简化管理任务。通过利用 Entra ID,组织可以在其数字工作空间中有效管理动态组。
请继续关注有关优化 Microsoft 365 体验的更多见解和教程!
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag