Vues :

Description

Nous nous proposons de restreindre la possibilité de créer de nouveaux groupes Office 365 aux seuls membres du groupe de sécurité "sg-technique" que nous avons créé précédemment.

Suite à l'exécution de ce script, uniquement les membres de ce groupe pourront créer un nouveau groupe Office 365 mais également :

  • un nouveau Teams
  • un nouveau Planner
  • un nouveau groupe "Yammer"

Le bouton "Créer" ne sera pas visible pour ces utilisateurs.

Script

$cred = Get-Credential

Install-Module AzureAD -AllowClobber

Connect-AzureAD -Credential $cred

$group = Get-AzureADGroup -All $True | Where-Object {$_.DisplayName -eq "sg-technique"}

$settings = Get-AzureADDirectorySetting | where-object {$_.displayname -eq “Group.Unified”}

$settings[“EnableGroupCreation”] = “false”

$settings[“GroupCreationAllowedGroupId”] = $group.ObjectId

Set-AzureADDirectorySetting -Id $settings.Id -DirectorySetting $settings