如何讓AD帳號自動加TEAMS群組
同步順序
AD ACCOUNT > AZURE >M365群組>TEAM團隊
先決條件和操作步驟
先決條件
這篇文章中描述的步驟需要:
• 動態團隊中包含的所有用戶的 Azure
AD Premium P1 許可證
• 如果您使用的是 Active
Directory,則 AD 屬性必須正確配置並同步到 Azure AD 以允許動態組檢索所有活躍的公司員工(在我們的示例中,我們使用 companyName 屬性和
companyName = “Create IT”的所有用戶”將被視為在職員工)
操作步驟
1. 在 Microsoft Teams 中創建一個新團隊,。如果團隊已經存在,並且您想將已經存在的團隊更改為動態團隊,則可以跳過此步驟
2. 轉到Azure Active
Directory 管理中心
在 Azure Active Directory 管理中心,選擇“GROUP”。此選項將允許我們訪問所有 Azure AD 組,其中包含 Microsoft Teams 中的團隊(類型 =“Microsoft 365”)
選擇要編輯的組並設置為動態組。此時應將成員類型設置為“已分配”,即所有成員都是手動添加的。
選擇左側菜單中的“屬性”,將會員類型更改為“動態用戶”,然後單擊“保存”
3.在左側菜單中選擇“動態成員資格規則”,並添加動態檢索公司中在職員工的表達式。在我們的例子中,表達式是“(user.companyName -eq “Create IT”) and (user.accountEnabled -eq True)”。單擊“保存”以保存更改。
測試結果
要測試配置是否成功,只需按照以下步驟操作:
• 將新用戶添加到 Active Active Directory,填充與 Azure AD 組中的動態成員資格組表達式匹配的屬性
• 強制 Azure Active Directory 到 Azure AD 同步
每次將新員工添加到 Active Directory 並同步到 Azure AD 時,都會在 Microsoft Teams 的“一般”頻道中顯示一條消息,說明該用戶已添加到團隊!
3.到TEAMS新增團隊
新增時選擇透過M365團隊建立
當新使用者被自動加入M365團隊後
即會自動加入TEAMS團隊中
your code herefooter See also :
留言