Interdire l’utilisation des types de conteneurs dans le partage de conteneurs

Vue d’ensemble du partage de conteneurs

Glossaire

  • Container: un conteneur dans le contexte d’Planificateur est la ressource qui spécifie les règles d’autorisation et la durée de vie du plan (par exemple, groupe Microsoft 365, liste, élément de lecteur).
  • Host container : conteneur dans lequel le plan est contenu. Il s’agit du Plan.Container de l’API OData.
  • Shared container : conteneur avec lequel un plan a été partagé afin que les utilisateurs ayant accès au conteneur puissent accéder au plan.

Vue d’ensemble

Le partage de conteneurs permet Planificateur d’étendre l’autorisation d’un plan d’un conteneur unique à plusieurs. Lorsqu’un plan est partagé avec un « conteneur partagé », il permet aux utilisateurs qui n’ont pas accès au conteneur hôte, mais qui ont accès à ce conteneur d’accéder au plan.

Actuellement, seuls les plans avec un roster conteneur hôte peuvent être partagés avec un driveItem conteneur et tous les autres jumelages sont désactivés par Planificateur. Cela permet d’activer certains scénarios dans Loop.

Types de conteneurs

Passez en revue la liste actuelle des types de conteneurs pris en charge.

Conditions préalables pour apporter des modifications au planificateur dans Windows PowerShell

Suivez les étapes des conditions préalables pour apporter des modifications au Planificateur dans Windows PowerShell pour apporter des modifications au Planificateur dans Windows PowerShell.

Interdire l’utilisation des types de conteneurs dans le partage de conteneurs

L’interdiction d’une paire conteneur hôte/type de conteneur partagé ne supprime aucune relation existante ou interdit la création de la relation, mais elle n’autorise plus les utilisateurs via un partage existant/nouveau de ce type.

Remarque

Vous devez vous connecter à l’aide de vos informations d’identification Microsoft Entra et utiliser une fenêtre PowerShell locale (pas Azure Cloud Shell).

Ouvrez PowerShell et exécutez la commande suivante pour interdire l’utilisation des types de conteneurs dans le partage de conteneurs (tous les types sont autorisés par défaut) :

Set-PlannerConfiguration -DisallowedSharedWithContainerTypes @(@{hostContainerType = "<The type of the host container>"; sharedWithContainerType = "<The type of the shared with container>"})

Remarque

La mise à jour du paramètre remplace la configuration précédente ; si vous souhaitez ajouter une paire non autorisée supplémentaire, vous devez mettre à jour le paramètre pour la totalité de la collection de paires non autorisées.

Exemples

Interdire une paire de type unique

L’applet de commande suivante interdit le partage des plans contenus par un group conteneur :roster

Set-PlannerConfiguration -DisallowedSharedWithContainerTypes @(@{hostContainerType = "group"; sharedWithContainerType = "roster"})

Interdire plusieurs paires de types

L’applet de commande suivante interdit le partage des plans contenus par un group avec un roster et les plans contenus par un roster à partager avec un driveItem conteneur :

Set-PlannerConfiguration -DisallowedSharedWithContainerTypes @(@{hostContainerType = "group"; sharedWithContainerType = "roster"},@{hostContainerType = "roster"; sharedWithContainerType = "driveItem"})

Ajouter une paire non autorisée à une liste existante

L’applet de commande suivante interdit le partage des group plans contenus par un roster à une liste d’interdiction existante en récupérant le paramètre et en ajoutant à la collection :

$configuration = Get-PlannerConfiguration
$configuration.DisallowedSharedWithContainerTypes += @{hostContainerType = "roster"; sharedWithContainerType = "group"}
Set-PlannerConfiguration -DisallowedSharedWithContainerTypes $configuration.DisallowedSharedWithContainerTypes

Remarque

Les modifications apportées aux paramètres ne sont pas reflétées immédiatement et la modification du paramètre peut prendre quelques minutes après l’exécution de la commande. Vérifiez que vos modifications précédentes ont été appliquées en vérifiant vos modifications.

Réaffecter tous les types

Si vous avez changé d’avis et que vous souhaitez autoriser tous les types, en rétablissant le comportement par défaut, vous pouvez le faire en exécutant dans powershell :

Set-PlannerConfiguration -DisallowedSharedWithContainerTypes @()

Vérification de vos modifications

Pour vérifier vos paramètres :

  • À partir de PowerShell, exécutez :

    Get-PlannerConfiguration
    
  • La valeur DisallowedSharedWithContainerTypes retournée par cette commande indique les paires de types qui ne sont pas autorisées.