Description
Nous nous proposons de restreindre la possibilité de créer de nouveaux groupes Office 365 aux seuls membres du groupe de sécurité "sg-technique" que nous avons créé précédemment.
Suite à l'exécution de ce script, uniquement les membres de ce groupe pourront créer un nouveau groupe Office 365 mais également :
- un nouveau Teams
- un nouveau Planner
- un nouveau groupe "Yammer"
Le bouton "Créer" ne sera pas visible pour ces utilisateurs.
Script
$cred = Get-Credential
Install-Module AzureAD -AllowClobber
Connect-AzureAD -Credential $cred
$group = Get-AzureADGroup -All $True | Where-Object {$_.DisplayName -eq "sg-technique"}
$settings = Get-AzureADDirectorySetting | where-object {$_.displayname -eq “Group.Unified”}
$settings[“EnableGroupCreation”] = “false”
$settings[“GroupCreationAllowedGroupId”] = $group.ObjectId
Set-AzureADDirectorySetting -Id $settings.Id -DirectorySetting $settings