Настройка политики именования групп Microsoft 365
Вы можете использовать политику именования групп для внедрения согласованной стратегии именования групп, создаваемых пользователями. Политика именования помогает пользователям определять функцию группы, участие, географический регион и создателя группы.
Политика именования применяется к группам, создаваемым во всех групповых рабочих нагрузках. Например, в Outlook, Microsoft Teams, SharePoint, Планировщик или Yammer. Она применяется как к имени, так и к псевдониму группы.
Политики именования групп Microsoft 365
Политика именования групп состоит из указанных ниже элементов.
Политика именования префиксов-суффиксов. Для определения соглашения об именовании групп можно использовать префиксы или суффиксы.
Настраиваемые запрещенные слова. Вы также можете указать различные слова, которые нельзя использовать в группах, создаваемых пользователями, например генеральный руководитель, выставление счетов, платежи, отдел кадров.
Политика в отношении префиксов и суффиксов
Префиксами и суффиксами могут быть фиксированные строки или пользовательские атрибуты.
Фиксированные строки. При использовании фиксированных строк рекомендуется использовать короткие строки, которые помогут различать группы в глобальном списке адресов(GAL). Некоторые из часто используемых префиксов и суффиксов являются ключевыми словами: "Имя_Гр", "#Имя", "_Имя".
Атрибуты. Вы можете использовать атрибуты, помогающие идентифицировать пользователя, создавшего группу, например [Отдел], и где она была создана, например [Страна].
Например, политика именования = "ГР [ИмяГруппы] [Отдел]" предоставляет следующий результат, если группа называется "Моя группа", а отдел пользователя — "Проектирование".
"ГР Моя группа Проектирование"
Поддерживаемые атрибуты Microsoft Entra: [Department], [Company], [Office], [StateOrProvince], [CountryOrRegion] и [Title]. Нераспознанные атрибуты считаются фиксированными строками. Например, "[postalCode]". Кроме того, не поддерживаются атрибуты расширения и настраиваемые атрибуты. Рекомендуется использовать атрибуты, значения которых заданы для всех пользователей в организации, и не применять атрибуты с длинными значениями.
Следует учитывать пять моментов:
Общая длина строки префиксов и суффиксов ограничена 53 знаками (максимум).
Префиксы и суффиксы могут содержать специальные символы, поддерживаемые в именах и псевдонимах групп. Все символы в префиксе или суффиксе, которые не поддерживаются в псевдониме группы, по-прежнему применяются в имени группы, но удаляются из псевдонима группы. Из-за этого ограничения префиксы и суффиксы, применяемые к имени группы, могут отличаться от применяемых к псевдониму группы.
Если вы используете подключенные группы Yammer Office 365, избегайте использования следующих символов в политике именования: @, #, [, ], <, и >. Если эти символы используются в политике именования, обычные пользователи Yammer не смогут создавать группы.
Настраиваемые запрещенные слова
Вы можете использовать настраиваемые запрещенные слова, чтобы запретить пользователям применять их при создании группы. Вы также можете перечислить запрещенные слова, разделив их запятой. Проверка запрещенных слов выполняется при вводе пользователем имени группы. Например, если пользователь в качестве политики именования вводит "окончательно" и "Префикс_", не удастся создать имя "Префикс_окончательно".
Поиск подстрок не выполняется, чтобы пользователи могли вводить обычные слова, например "Пилотный", даже если "лот" является запрещенным словом.
Настройка политики именования групп Microsoft 365
Вы можете настроить политику именования групп Microsoft 365 с помощью Центра администрирования Microsoft Entra или Microsoft Graph PowerShell.
Использование Центра администрирования Microsoft Entra
Войдите на портал Azure, выберите Идентификатор Microsoft Entra и в разделе Управление выберите Группы.
В разделе Настройки выберите Политика именования.
Щелкните вкладку Заблокированные слова и отправьте CSV-файл с запрещенными словами.
Выберите вкладку Политика именования групп.
В разделе Текущая политика выберите, нужно ли требовать префикс или суффикс (или оба), и установите соответствующие флажки.
Выберите Атрибут или Строка.
Завершив настройку необходимых параметров, нажмите кнопку Сохранить .
Использование Microsoft Graph PowerShell
Чтобы просмотреть текущие параметры политики именования, выполните следующую команду PowerShell в качестве администратора.
$Setting = Get-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id
$Setting.Values
В выходных данных проверьте следующие значения.
CustomBlockedWordsList,
EnableMSStandardBlockedWords
PrefixSuffixNamingRequirement.
Чтобы настроить политику именования групп Microsoft 365, выполните следующие действия.
Получите существующие параметры каталога из идентификатора Microsoft Entra:
$Setting = Get-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id
Настройте префиксы и суффиксы имен групп, например префикс "ГР_":
$Setting["PrefixSuffixNamingRequirement"] ="GRP_[GroupName]"
Чтобы задать настраиваемые запрещенные слова, использование которых нужно ограничить, например "Зарплата" и "Гендиректор", запустите следующий командлет.
$Setting["CustomBlockedWordsList"]="Payroll,CEO"
Обновите параметр в параметрах каталога Microsoft Entra:
Set-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id -DirectorySetting $Setting
Удаление политики именования
Использование Центра администрирования Microsoft Entra
Чтобы удалить политику именования с помощью Идентификатора Microsoft Entra, выполните следующие действия.
На странице Политика именования выберите Удалить политику.
После подтверждения удаления политика именования удаляется, включая все политики именования префиксов-суффиксов и любые настраиваемые запрещенные слова.
Использование Microsoft Graph PowerShell
Чтобы удалить политику именования с помощью Microsoft Graph PowerShell, выполните следующие действия.
Очистите префиксы и суффиксы имен групп в Microsoft Graph PowerShell.
$Setting["PrefixSuffixNamingRequirement"] =""
Очистите настраиваемые запрещенные слова.
$Setting["CustomBlockedWordsList"]=""
Сохраните параметры.
Set-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id -DirectorySetting $Setting
Пользовательские интерфейсы с политикой именования
После создания политики именования групп в Идентификаторе Microsoft Entra, когда пользователи создают группу в приложении Office 365, они будут иметь следующие возможности в зависимости от параметров политик именования групп:
- Пользователи увидят предварительный просмотр имени в соответствии с вашей политикой именования (с префиксами и суффиксами), как только они введут имя группы.
- Если пользователи вводят заблокированные слова, они увидят сообщение об ошибке, чтобы удалить заблокированные слова.
Интерфейс Microsoft Teams
При создании команды из клиента Teams префикс и суффикс автоматически добавляются к имени команды. Сообщение об ошибке появится при вводе пользователями терминов, содержащих запрещенные слова.
При создании команды из PowerShell необходимо включить префикс и суффикс в параметры командлета.
Например, следующий командлет создает команду с префиксом "Contoso" и суффиксом "Group".
New-Team -DisplayName "ContosoSalesGroup" -MailNickName "ContosoSalesGroup"
Интерфейс веб-клиента Outlook
Когда пользователи вводят настраиваемые запрещенные слова в Outlook, в пользовательском интерфейсе появляется сообщение об ошибке вместе с запрещенными словами. После этого пользователи могут удалить их, как показано в следующем примере.
Классический интерфейс Outlook
Группы, создаваемые в классической версии Outlook, согласуются с политикой именования. Поэтому созданная политика именования будет автоматически применяться при выборе "Создать"/"Изменить" и будут появляться ошибки при вводе пользователями настраиваемых запрещенных слов в имени или псевдониме группы.
Требования лицензирования
При использовании политики именования идентификаторов Microsoft Entra для групп Microsoft 365 требуется, чтобы у вас была лицензия Microsoft Entra ID P1 или microsoft Entra Basic EDU для каждого уникального пользователя (включая гостей), который является членом одной или нескольких групп Microsoft 365.
Дополнительные сведения см. в статье Политики именования групп.