規劃使用者和群組的原則指派
原則可用來控制可供使用者使用的 Teams 功能。 組織有不同類型的使用者,有獨特的需求。 您可以使用全域 (全組織預設值) 原則,或是為組織中的人員建立自訂原則。
全域 (全組織預設值) 原則預設會針對每個原則類型建立。 全域 (全組織預設值) 原則適用組織中最大量的使用者。 您只需要將原則指派給需要特殊化原則的使用者。 自訂原則可讓您根據不同的一組使用者的需求,量身訂做原則設定。
原則類型
您可以使用 Microsoft Teams 管理下列原則。
原則類型 | 描述 | 原則 |
---|---|---|
原則套件 | 原則套件是預先定義的原則與設定的集合,您可以指派給組織中具有類似角色的使用者。 | - 原則套件 |
會議原則 | 會議原則可用來針對由組織中使用者所排程的會議,控制可供會議參與者的功能。 | - 會議原則 - 即時活動原則 |
語音和通話原則 | 語音和通話原則會透過 Teams 管理這些設定,例如緊急電話、通話轉接和來電顯示。 | - 通話原則 - 通話駐留原則 - 來電顯示原則 - 緊急原則 - 語音路由原則 - 語音信箱原則 - 撥號對應表 |
應用程式原則 | 應用程式原則可用來控制 Microsoft Teams 中的應用程式,例如允許或封鎖使用者可以安裝的應用程式。 | - 應用程式權限原則 - 應用程式設定原則 |
聊天、小組和頻道原則 | 聊天、小組和頻道原則可控制小組和共同作業功能的可用性。 | - 傳訊原則 - 範本原則 - Teams 原則 |
Teams 功能原則 | 更新原則可用來管理會在 Teams 應用程式中看到搶鮮版或預覽版功能的 Teams 和 Office 預覽版使用者。 | - 更新原則 |
指派原則的方法
您可以直接指派原則給使用者或透過群組 (包括 Microsoft 365 群組、通訊群組清單或安全性群組)。 您選擇的選項取決於您要管理的原則數量,以及您要指派原則的使用者數量。
- 將一個原則直接指派給個別使用者。
- 將一個原則指派給一批使用者。
- 將一個原則指派給一個群組。
您也可以使用原則套件,將一組預設的原則指派給組織中具有類似角色的使用者。 例如,使用批次指派將教育 (教師) 原則套件指派給學校的所有教師,讓他們能完整存取聊天、通話和會議。
- 將一個原則套件直接指派給個別使用者。
- 將原則套件者指派給一批使用。
- 將一個原則套件指派給一個群組。
您可以使用 Teams 系統管理中心或 PowerShell 來指派原則或原則套件。 下表顯示 PowerShell 命令的摘要。
原則指派 | 指派原則 | 指派原則套件 |
---|---|---|
給個別使用者 | 使用 Grant- Cmdlet,讓指定的原則類型指派原則。例如,使用 Grant-CsTeamsMeetingPolicy Cmdlet 將 Teams 會議原則指派給使用者。 |
使用 Grant-CsUserPolicyPackage Cmdlet,一次將一個原則套件指派給一個或少於 20 個使用者。 |
給一批使用者 | 使用 New-CsBatchPolicyAssignmentOperation Cmdlet,將原則指派給一批使用者。 |
使用 Cmdlet New-CsBatchPolicyPackageAssignmentOperation 將原則套件指派給租使用者中的一批使用者。 |
給一個群組 | 使用 New-CsGroupPolicyAssignment Cmdlet,將一個原則指派給一個群組。 |
使用 Grant-CsGroupPolicyPackageAssignment Cmdlet,將一個原則套件指派給一個群組。 |
根據 Teams 原則類型,某些原則指派無法供所有 Teams 原則類型使用。
針對對群組的原則指派,請參閱 New-CsGroupPolicyAssignment,以取得支援的原則類型的清單。
針對批次原則指派,請參閱 New-CsBatchPolicyAssignmentOperation,以尋找支援的原則類型的清單。
原則優先順序
使用者針對每個原則類型具有一個生效的原則。 使用者的生效原則會根據優先順序規則來決定,順序如下。
使用者:如果使用者直接獲指派一個原則 (個別或透過批次指派),該原則會優先。
群組:如果使用者未直接獲指派指定類型的原則,則指派給使用者為其成員的群組的原則會優先。 如果使用者是多個群組的成員,則對指定原則類型具有最高排名的原則會優先 (1 表示排名最高)。
整個組織:如果使用者未直接獲指派一個原則,或不是任何獲指派一個原則的群組成員,則使用者會取得該原則類型的全域 (全組織預設值) 原則。
注意事項
- 群組原則指派只會傳播至屬於群組直接成員的使用者。 指派不會傳播至巢狀群組的成員。
- 如果使用者擁有直接指派給他們的指定類型原則,您必須從使用者移除該原則,使用者才能從群組繼承相同類型的原則。
- 如果您透過 Microsoft Teams 系統管理中心將原則指派給超過 20 個使用者的批次,則可以在活動記錄中 (Teams 系統管理中心> [儀表板]> [活動記錄]) 檢視這些原則指派在過去 30 天的狀態。