Del via


Administrere Microsoft 365-grupper

Denne artikkelen gjelder for både Microsoft 365 Enterprise og Office 365 Enterprise.

Du kan administrere Microsoft 365-grupper på flere forskjellige måter, avhengig av konfigurasjonen. Du kan administrere brukerkontoer i Administrasjonssenter for Microsoft 365, PowerShell, i Active Directory Domain Services (AD DS) eller i Microsoft Entra administrasjonssenter.

Planlegg for hvor og hvordan du skal administrere gruppene dine

Hvor og hvordan du kan administrere brukerkontoene dine, avhenger av identitetsmodellen du vil bruke for Microsoft 365. De to generelle modellene er bare skybaserte og hybride.

Bare i skyen

Du oppretter og administrerer grupper med:

Hybrid

Hvis du vil administrere hybridgrupper, kan du bruke de samme verktøyene du bruker for grupper som bare er i skyen. AD DS-grupper synkroniseres med Microsoft 365 fra AD DS, så du må bruke lokale AD DS-verktøy til å administrere disse gruppene.

Du kan også opprette og administrere Microsoft Entra grupper som er atskilt fra AD DS-grupper, men som kan inneholde brukere og grupper fra AD DS.

Tillat brukere å opprette og administrere sine egne grupper

Microsoft Entra ID tillater grupper som kan administreres av gruppeeiere i stedet for IT-administratorer. Denne funksjonen er kjent som selvbetjent gruppeadministrasjon, og gjør det mulig for gruppeeiere som ikke er tilordnet en administrativ rolle, å opprette og administrere sikkerhetsgrupper.

Brukere kan be om medlemskap i en sikkerhetsgruppe, og forespørselen sendes til gruppeeieren i stedet for en IT-administrator. Dette gjør at den daglige kontrollen av gruppemedlemskap kan delegeres til gruppe-, prosjekt- eller bedriftseiere som forstår forretningsbruken for gruppen og kan administrere medlemskapet.

Obs!

Selvbetjent gruppeadministrasjon er bare tilgjengelig for Microsoft Entra sikkerhet og Microsoft 365-grupper. Den er ikke tilgjengelig for e-postaktiverte grupper, distribusjonslister eller grupper som er synkronisert fra AD DS.

Hvis du vil ha mer informasjon, kan du se instruksjonene for å konfigurere en Microsoft Entra gruppe for selvbetjent administrasjon.

Konfigurere dynamisk gruppemedlemskap

Microsoft Entra ID støtter konfigurering av en serie regler som automatisk legger til eller fjerner brukerkontoer som medlemmer av en Microsoft Entra gruppe. Dette kalles dynamisk gruppemedlemskap. Reglene er basert på brukerkontoattributter, for eksempel Avdeling eller Land.

Slik brukes reglene:

  • Hvis en ny brukerkonto samsvarer med alle reglene for gruppen, blir den medlem.
  • Hvis en brukerkonto ikke er medlem av gruppen, men attributtene endres slik at den samsvarer med alle reglene for gruppen, blir den medlem av denne gruppen.
  • Hvis en brukerkonto ikke samsvarer med alle reglene for gruppen, legges den ikke til i gruppen.
  • Hvis en brukerkonto er medlem av gruppen, men attributtene endres slik at den ikke lenger samsvarer med alle reglene for gruppen, fjernes den som et medlem av gruppen.

Hvis du vil bruke dynamisk medlemskap, må du først bestemme hvilke sett med grupper som har et felles sett med brukerkontoattributter. Alle medlemmer av salgsavdelingen bør for eksempel være i gruppen Salg Microsoft Entra, basert på brukerkontoattributtet Avdeling satt til «Salg».

Se instruksjonene for å opprette og konfigurere reglene for en dynamisk Microsoft Entra gruppe.

Konfigurere automatisk lisensiering

Du kan konfigurere sikkerhetsgrupper i Microsoft Entra ID til automatisk å tilordne lisenser fra et sett med abonnementer til alle medlemmene i gruppen. Dette kalles gruppebasert lisensiering. Hvis en brukerkonto legges til eller fjernes fra gruppen, blir lisensene for gruppens abonnementer automatisk tilordnet eller ikke tilordnet fra brukerkontoen.

For Microsoft 365 Enterprise skal du konfigurere Microsoft Entra sikkerhetsgrupper til å tilordne riktig Microsoft 365 Enterprise lisens.

Kontroller at du har nok lisenser for alle gruppemedlemmene. Hvis du går tom for lisenser, blir ikke nye brukere tilordnet lisenser før lisenser blir tilgjengelige.

Obs!

Du bør ikke konfigurere gruppebasert lisensiering for grupper som inneholder Azure Business to Business-kontoer (B2B).

Hvis du vil ha mer informasjon, kan du se grunnleggende om gruppebasert lisensiering i Microsoft Entra ID.

Se instruksjonene for å konfigurere gruppebasert lisensiering for en Azure-sikkerhetsgruppe.