PowerShell を使用してMicrosoft 365 グループを管理する

この記事は、Microsoft 365 Enterprise および Office 365 Enterprise の両方に適用されます。

この記事では、Microsoft PowerShell でグループの一般的な管理タスクを行うための手順について説明します。 また、グループの PowerShell コマンドレットを示します。 SharePoint サイトを管理する方法の詳細については、「PowerShell を使用して SharePoint Online サイトを管理する」を参照してください。

ユーザーが Outlook でグループを作成または編集するときに、組織での使用に関するガイドラインへのリンクをそのユーザーに表示することができます。 たとえば、グループ名に特定のプレフィックスまたはサフィックスを追加する必要がある場合があります。

Microsoft Graph PowerShell を使用して、Microsoft 365 グループのorganizationの使用ガイドラインをユーザーに示します。 グループ設定を構成するためのコマンドレットMicrosoft Entraを確認し、「ディレクトリ レベルで設定を作成する」の手順に従って、使用ガイドラインのハイパーリンクを定義します。 Microsoft Entra コマンドレットを実行すると、ユーザーが Outlook でグループを作成または編集するときに、ガイドラインへのリンクが表示されます。

[使用ガイドライン] リンクを使用して新しいグループを作成します。

[グループの使用ガイドライン] をクリックして、組織Office 365グループのガイドラインを確認します。

ユーザーが Microsoft 365 グループとして送信できるようにする

送信アクセス許可で Microsoft 365 グループを有効にする場合は、 Add-RecipientPermission コマンドレットと Get-RecipientPermission コマンドレットを 使用します。 アクセス許可を構成した後、Microsoft 365 グループ ユーザーは Outlook または Outlook on the webを使用して、Microsoft 365 グループとして電子メールを送信および返信できます。 ユーザーは、グループに移動し、新しいメールを作成し、[ 送信 ] フィールドをグループのメール アドレスに変更できます。

(Exchange 管理 センターで送信アクセス許可を構成することもできます)。

GroupAlias は更新するグループのエイリアスに置き換え、<UserAlias> はアクセス許可を付与するユーザーのエイリアスに置き換えます<。> PowerShell Exchange Onlineに接続し、次のコマンドを実行します。

$groupAlias = "<GroupAlias>"

$userAlias = "<UserAlias>"

$groupsRecipientDetails = Get-Recipient -RecipientTypeDetails GroupMailbox -Identity $groupAlias

Add-RecipientPermission -Identity $groupsRecipientDetails.Name -Trustee $userAlias -AccessRights SendAs

前のコマンドを実行した後、ユーザーは Outlook または Outlook on the web に移動してグループとして送信できます。グループの電子メール アドレスを [From] フィールドに追加します。

organizationでMicrosoft 365 グループの分類を作成する

organizationのユーザーが Microsoft 365 グループを作成するときに設定できる秘密度ラベルを作成できます。 グループを分類する場合は、前のグループ分類機能の代わりに秘密度ラベルを使用することをお勧めします。 秘密度ラベルの使用については、「 秘密度ラベルを使用して Microsoft Teams、Microsoft 365 グループ、および SharePoint サイトのコンテンツを保護する」を参照してください。

重要

現在分類ラベルを使用している場合、秘密度ラベルを有効にした後にグループを作成するユーザーは使用できません。

以前のグループ分類機能は引き続き使用できます。 organizationのユーザーが Microsoft 365 グループを作成するときに設定できる分類を作成できます。 たとえば、ユーザーが作成するグループに 対して StandardSecretTop Secret を設定できます。 グループの分類は既定では設定されていないので、ユーザーに分類を設定させるには、分類を作成する必要があります。 Microsoft Graph PowerShell を使用して、Microsoft 365 グループに関するorganizationの使用ガイドラインをユーザーに示します。

グループ設定を構成するためのコマンドレットMicrosoft Entra確認し、「ディレクトリ レベルで設定を作成する」の手順に従って、Microsoft 365 グループの分類を定義します。

$setting["ClassificationList"] = "Low Impact, Medium Impact, High Impact"

各分類に説明を関連付けるには、settings 属性 ClassificationDescriptions を使用して定義できます。

$setting["ClassificationDescriptions"] = "Classification:Description,Classification:Description"

ここで、分類は ClassificationList 内の文字列と一致します。

例:

$setting["ClassificationDescriptions"] = "Low Impact: General communication, Medium Impact: Company internal data , High Impact: Data that has regulatory requirements"

前の Microsoft Graph PowerShell コマンドを実行して分類を設定した後、特定のグループの分類を設定する場合 は、Set-UnifiedGroup コマンドレットを実行します。

Set-UnifiedGroup LowImpactGroup@constoso.com -Classification LowImpact

または、分類を使用して新しいグループを作成します。

New-UnifiedGroup HighImpactGroup@constoso.com -Classification HighImpact -AccessType Public

Exchange Online PowerShell の使用の詳細については、「Exchange Online による PowerShell の使用」および「Exchange Online PowerShell への接続」を参照してください。

これらの設定を有効にすると、グループ所有者は Outlook on the Web と Outlook のドロップダウン メニューから分類を選択し、[グループの 編集] ページから保存できます。

[Microsoft 365 グループ分類] を選択します。

グローバル アドレス一覧からMicrosoft 365 グループを非表示にします。

Microsoft 365 グループをグローバル アドレス一覧 (GAL) に表示するかどうか、およびorganization内の他のリストに表示するかどうかを指定できます。 たとえば、住所一覧に表示したくない法務部門グループがある場合は、そのグループが GAL に表示されないようにすることができます。 Set-Unified Group コマンドレットを実行して、次のようにアドレス一覧からグループを非表示にします。

Set-UnifiedGroup -Identity "Legal Department" -HiddenFromAddressListsEnabled $true

Microsoft 365 グループへのメッセージの送信を内部ユーザーのみに許可する

他の組織のユーザーが Microsoft 365 グループにメールを送信したくない場合は、そのグループの設定を変更できます。 これにより、内部ユーザーのみがグループに電子メールを送信できます。 外部ユーザーがそのグループにメッセージを送信しようとすると、拒否されます。

この設定を更新するには、次のように Set-UnifiedGroup コマンドレットを実行します。

Set-UnifiedGroup -Identity "Internal senders only" -RequireSenderAuthenticationEnabled $true

Microsoft 365 グループにメール ヒントを追加する

送信者が Microsoft 365 グループにメールを送信しようとするたびに、メール ヒントを表示できます。

グループにメール ヒントを追加するには、Set-UnifiedGroup コマンドレットを実行します。

Set-UnifiedGroup -Identity "MailTip Group" -MailTip "This group has a MailTip"

メール ヒントと共に、メール ヒントの他の言語を指定する MailTipTranslations を設定することもできます。 たとえば、スペイン語の翻訳を行う場合は、次のコマンドを実行します。

Set-UnifiedGroup -Identity "MailaTip Group" -MailTip "This group has a MailTip" -MailTipTranslations "@{Add="ES:Esta caja no se supervisa."

Microsoft 365 グループの表示名を変更する

表示名は、Microsoft 365 グループの名前を指定します。 この名前は、Exchange 管理センターまたはMicrosoft 365 管理センターで確認できます。 次のコマンドを実行して、グループの表示名を編集するか、既存の Microsoft 365 グループに表示名を割り当てることができます。

Set-UnifiedGroup -Identity "mygroup@contoso.com" -DisplayName "My new group"

Outlook のMicrosoft 365 グループの既定の設定をパブリックまたはプライベートに変更する

Outlook のMicrosoft 365 グループは、既定で [プライベート] として作成されます。 organization Microsoft 365 グループを既定でパブリック (またはプライベートに戻す) として作成する場合は、次の PowerShell コマンドレット構文を使用します。

Set-OrganizationConfig -DefaultGroupAccessType Public

非公開に設定するには:

Set-OrganizationConfig -DefaultGroupAccessType Private

設定を確認するには:

Get-OrganizationConfig | ft DefaultGroupAccessType

詳細については、「Set-OrganizationConfig」および「Get-OrganizationConfig」を参照してください。

コマンドレットのMicrosoft 365 グループ

Microsoft 365 グループでは、次のコマンドレットを使用できます。

ヒント

Microsoft 365 グループのユーザー写真は、Microsoft Entra IDに保存されます。 Microsoft 365 グループのユーザー写真を管理するには、「Microsoft Graph PowerShell でユーザー写真を管理する」を参照してください。

コマンドレット名 説明
Get-UnifiedGroup このコマンドレットを使用して、既存のMicrosoft 365 グループを検索し、グループ オブジェクトのプロパティを表示します
Set-UnifiedGroup 特定の Microsoft 365 グループのプロパティを更新する
New-UnifiedGroup 新しい Microsoft 365 グループを作成します。 このコマンドレットは、最小限のパラメーター セットを提供します。 拡張プロパティの値を設定するには、新しいグループを作成した後 Set-UnifiedGroup を使用します
Remove-UnifiedGroup 既存の Microsoft 365 グループを削除する
Get-UnifiedGroupLinks Microsoft 365 グループのメンバーシップと所有者情報を取得する
Add-UnifiedGroupLinks 既存の Microsoft 365 グループにメンバー、所有者、サブスクライバーを追加する
Remove-UnifiedGroupLinks 既存の Microsoft 365 グループから所有者とメンバーを削除する
Get-MgGroupPhoto Microsoft 365 グループに関連付けられているユーザー写真に関する情報を表示するために使用されます。
Get-MgGroupPhotoContent Microsoft 365 グループに関連付けられているユーザー写真をダウンロードするために使用されます。
Set-MgUserPhotoContent Microsoft 365 グループにユーザー写真を追加するために使用されます。
Remove-MgGroupPhoto Microsoft 365 グループの写真を削除します。

Microsoft 365 グループを作成できるユーザーを管理する

Microsoft 365 グループへのゲスト アクセスを管理する

静的なグループメンバーシップを動的に変更する