Del via


Administrere Microsoft 365 grupper

Denne artikel gælder både for Microsoft 365 Enterprise og Office 365 Enterprise.

Du kan administrere Microsoft 365-grupper på flere forskellige måder, afhængigt af din konfiguration. Du kan administrere brugerkonti i Microsoft 365 Administration, PowerShell, i Active Directory-domæneservices (AD DS) eller i Microsoft Entra-administrationscenter.

Planlæg, hvor og hvordan du administrerer dine grupper

Hvor og hvordan du kan administrere dine brugerkonti, afhænger af den identitetsmodel, du vil bruge til din Microsoft 365. De to overordnede modeller er cloudbaserede og hybride.

Kun i skyen

Du opretter og administrerer grupper med:

Hybrid

Hvis du vil administrere hybridgrupper, kan du bruge de samme værktøjer, som du bruger til grupper, der kun er i cloudmiljøet. AD DS-grupper synkroniseres med Microsoft 365 fra AD DS, så du skal bruge AD DS-værktøjer i det lokale miljø til at administrere disse grupper.

Du kan også oprette og administrere Microsoft Entra grupper, der er adskilt fra AD DS-grupper, men som kan indeholde brugere og grupper fra AD DS.

Tillad brugere at oprette og administrere deres egne grupper

Microsoft Entra ID tillader grupper, der kan administreres af gruppeejere i stedet for it-administratorer. Denne funktion, der kaldes selvbetjent gruppeadministration, gør det muligt for gruppeejere, der ikke har fået tildelt en administrativ rolle, at oprette og administrere sikkerhedsgrupper.

Brugerne kan anmode om medlemskab af en sikkerhedsgruppe, og denne anmodning sendes til gruppens ejer i stedet for en it-administrator. Dette gør det muligt for den daglige kontrol af gruppemedlemskab at blive uddelegeret til team-, projekt- eller virksomhedsejere, der forstår den forretningsmæssige brug af gruppen og kan administrere dens medlemskab.

Bemærk!

Selvbetjent gruppeadministration er kun tilgængelig for Microsoft Entra sikkerhed og Microsoft 365-grupper. Den er ikke tilgængelig for mailaktiverede grupper, distributionslister eller grupper, der er synkroniseret fra AD DS.

Du kan finde flere oplysninger i vejledningen til konfiguration af en Microsoft Entra gruppe til selvbetjeningsadministration.

Konfigurer dynamisk gruppemedlemskab

Microsoft Entra ID understøtter konfiguration af en række regler, der automatisk tilføjer eller fjerner brugerkonti som medlemmer af en Microsoft Entra gruppe. Dette kaldes dynamisk gruppemedlemskab. Reglerne er baseret på brugerkontoattributter, f.eks. Afdeling eller Land.

Sådan anvendes reglerne:

  • Hvis en ny brugerkonto stemmer overens med alle reglerne for gruppen, bliver den medlem.
  • Hvis en brugerkonto ikke er medlem af gruppen, men dens attributter ændres, så den stemmer overens med alle reglerne for gruppen, bliver den medlem af gruppen.
  • Hvis en brugerkonto ikke stemmer overens med alle reglerne for gruppen, føjes den ikke til gruppen.
  • Hvis en brugerkonto er medlem af gruppen, men dens attributter ændres, så den ikke længere stemmer overens med alle reglerne for gruppen, fjernes den som medlem af gruppen.

Hvis du vil bruge dynamisk medlemskab, skal du først bestemme de grupper, der har et fælles sæt brugerkontoattributter. Alle medlemmer af salgsafdelingen skal f.eks. være i gruppen Salg Microsoft Entra baseret på attributten Afdeling for brugerkontoen, der er angivet til "Salg".

Se instruktionerne for at oprette og konfigurere reglerne for en dynamisk Microsoft Entra gruppe.

Konfigurer automatisk licensering

Du kan konfigurere sikkerhedsgrupper i Microsoft Entra ID for automatisk at tildele licenser fra et sæt abonnementer til alle medlemmer af gruppen. Dette kaldes gruppebaserede licenser. Hvis en brugerkonto føjes til eller fjernes fra gruppen, tildeles eller ikke-tildeles licenserne til gruppens abonnementer automatisk fra brugerkontoen.

For Microsoft 365 Enterprise skal du konfigurere Microsoft Entra sikkerhedsgrupper for at tildele den relevante Microsoft 365 Enterprise licens.

Sørg for, at du har tilstrækkelige licenser til alle gruppemedlemmerne. Hvis du løber tør for licenser, tildeles nye brugere ikke licenser, før licenser bliver tilgængelige.

Bemærk!

Du bør ikke konfigurere gruppebaserede licenser for grupper, der indeholder B2B-konti (Azure Business to Business).

Du kan få flere oplysninger under Grundlæggende om gruppebaserede licenser i Microsoft Entra ID.

Se vejledningen til konfiguration af gruppebaserede licenser for en Azure-sikkerhedsgruppe.