Aracılığıyla paylaş


Microsoft Entra Id'de Microsoft 365 gruplarında adlandırma ilkesini zorunlu kılma

Kullanıcılarınız tarafından oluşturulan veya düzenlenen Microsoft 365 grupları için tutarlı adlandırma kurallarını zorunlu kılmak için, Microsoft Entra Id'de kuruluşlarınız için bir grup adlandırma ilkesi ayarlayın. Örneğin, bir grubun, üyeliğin, coğrafi bölgenin veya grubu oluşturan kişinin işlevini iletmek için adlandırma ilkesini kullanabilirsiniz. Adres defterindeki grupları kategorilere ayırmaya yardımcı olması için adlandırma ilkesini de kullanabilirsiniz. Grup adlarında ve diğer adlarda belirli sözcüklerin kullanılmasını engellemek için ilkeyi kullanabilirsiniz.

Önemli

Microsoft 365 grupları için Bir Microsoft Entra Id adlandırma ilkesi kullanmak, bir veya daha fazla Microsoft 365 grubunun üyesi olan her benzersiz kullanıcı için bir Microsoft Entra ID P1 lisansına veya Microsoft Entra Basic EDU lisansına sahip olmanıza gerek yoktur.

Adlandırma ilkesi, hiçbir düzenleme değişikliği yapılmasa bile outlook, Microsoft Teams, SharePoint, Exchange veya Planner gibi iş yükleri arasında oluşturulan grupları oluşturmaya veya düzenlemeye uygulanır. Hem grup adına hem de grup diğer adına uygulanır. Adlandırma ilkenizi Microsoft Entra Id'de ayarladıysanız ve var olan bir Exchange grubu adlandırma ilkeniz varsa, kuruluşunuzda Microsoft Entra Id adlandırma ilkesi zorlanır.

Bir grup adlandırma ilkesi yapılandırıldığında, ilke kullanıcılar tarafından oluşturulan yeni Microsoft 365 gruplarına uygulanır. Adlandırma ilkesi, Genel Yönetici strator veya Kullanıcı Yönetici istrator gibi belirli dizin rollerine uygulanmaz. (Grup adlandırma ilkesinden muaf tutulan rollerin tam listesi için "Roller ve izinler" bölümüne bakın.) Mevcut Microsoft 365 grupları için ilke, yapılandırma sırasında hemen uygulanmaz. Bir grup sahibi bu grupların grup adını düzenledikten sonra, hiçbir değişiklik yapılmasa bile adlandırma ilkesi zorlanır.

Adlandırma ilkesi özellikleri

Gruplar için adlandırma ilkesini iki farklı yolla zorunlu kılabilirsiniz:

  • Ön ek-sonek adlandırma ilkesi: Gruplarınızda adlandırma kuralını zorunlu kılmak için otomatik olarak eklenen ön ekleri veya sonekleri tanımlayabilirsiniz. Örneğin, grup adında GRP_JAPAN_My Group_Engineeringön ek, GRP_JAPAN_ sonek ise şeklindedir _Engineering.
  • Özel engellenen sözcükler: Kuruluşunuza özgü engellenen sözcükler kümesini kullanıcılar tarafından oluşturulan gruplarda engellenecek şekilde karşıya yükleyebilirsiniz. Örneğin, kullanabilirsiniz Payroll,CEO,HR.

Ön ek-sonek adlandırma ilkesi

Adlandırma kuralının genel yapısıdır Prefix[GroupName]Suffix. Birden çok ön ek ve sonek tanımlayabilirsiniz ancak ayarında öğesinin [GroupName] yalnızca bir örneğine sahip olabilirsiniz. Ön ekler veya sonekler, grubu oluşturan kullanıcıya göre değiştirilen sabit dizeler veya gibi [Department]kullanıcı öznitelikleri olabilir. Grup adı da dahil olmak üzere ön ek ve sonek dizeleriniz için izin verilebilen toplam karakter sayısı 63 karakterdir.

Ön ekler ve sonekler, grup adında ve grup diğer adında desteklenen özel karakterler içerebilir. Ön ekteki veya son ekteki grup diğer adında desteklenmeyen karakterler grup adına uygulanmaya devam eder ancak grup diğer adından kaldırılır. Bu kısıtlama nedeniyle, grup adına uygulanan ön ekler ve sonekler, grup diğer adına uygulananlardan farklı olabilir.

Sabit dizeler

Genel adres listesinde ve grup iş yüklerinin sol gezinti bağlantılarında grupları taramayı ve ayırt etme işlemini kolaylaştırmak için dizeleri kullanabilirsiniz. Yaygın öneklerden bazıları , #Nameve _Namegibi Grp_Nameanahtar sözcüklerdir.

Kullanıcı öznitelikleri

Sizin ve kullanıcılarınızın grubun hangi departman, ofis veya coğrafi bölge için oluşturulduğunu tanımlamanıza yardımcı olabilecek öznitelikleri kullanabilirsiniz. Örneğin, adlandırma ilkenizi ve olarak PrefixSuffixNamingRequirement = "GRP [GroupName] [Department]" tanımlarsanız, zorlanan bir grup adı "GRP My Group Engineering." Desteklenen Microsoft Entra öznitelikleri olabilir: \[Department\], \[Company\], \[Office\], \[StateOrProvince\], \[CountryOrRegion\], ve \[Title\].User's department = Engineering Desteklenmeyen kullanıcı öznitelikleri sabit dizeler olarak kabul edilir. "\[postalCode\]" bunun bir örneğidir. Uzantı öznitelikleri ve özel öznitelikler desteklenmez.

Kuruluşunuzdaki tüm kullanıcılar için değerleri doldurulmuş öznitelikleri kullanmanızı ve uzun değerlere sahip öznitelikleri kullanmamanızı öneririz.

Özel engellenen sözcükler

Engellenen sözcük listesi, grup adlarında ve diğer adlarda engellenecek tümceciklerin virgülle ayrılmış listesidir. Alt dize araması yapılmaz. Bir hatayı tetikleyebilmek için grup adıyla bir veya daha fazla özel engellenen sözcük arasında tam eşleşme olması gerekir. Alt dize araması, kullanıcıların "lass" engellenen bir sözcük olsa bile "Sınıf" gibi yaygın sözcükleri kullanabilmesi için gerçekleştirilmiyor.

Engellenen sözcük listesi kuralları:

  • Engellenen sözcükler büyük/küçük harfe duyarlı değildir.
  • Kullanıcı bir grup adının parçası olarak engellenen bir sözcük girdiğinde, engellenen sözcüğü içeren bir hata iletisi görür.
  • Engellenen sözcüklerde karakter kısıtlaması yoktur.
  • Engellenen sözcükler listesinde yapılandırabileceğiniz 5.000 tümcecik üst sınırı vardır.

Roller ve izinler

Adlandırma ilkesi yapılandırmak için aşağıdaki rollerden biri gereklidir:

  • Genel Yönetici
  • Grup Yöneticisi
  • Dizin Yazıcı

Bazı yönetici rolleri, engellenen sözcükleri kullanarak ve kendi adlandırma kurallarıyla grup oluşturabilmeleri için tüm grup iş yükleri ve uç noktaları genelinde bu ilkelerden muaf tutulur. Aşağıdaki yönetici rolleri grup adlandırma ilkesinden muaf tutulur:

  • Genel Yönetici
  • Kullanıcı Yöneticisi

Adlandırma ilkesi yapılandırma

  1. Microsoft Entra yönetim merkezinde en azından Grup Yönetici istratörü olarak oturum açın.

  2. Microsoft Entra Kimlik'i seçin.

  3. Tüm gruplar Grupları'nı> ve ardından Adlandırma ilkesi'ni seçerek Adlandırma ilkesi sayfasını açın.

    Yönetim merkezinde Adlandırma ilkesi sayfasını açmayı gösteren ekran görüntüsü.

Ön ek-sonek adlandırma ilkesini görüntüleme veya düzenleme

  1. Adlandırma ilkesi sayfasında Grup adlandırma ilkesi'ni seçin.
  2. Adlandırma ilkesinin bir parçası olarak zorlamak istediğiniz öznitelikleri veya dizeleri seçerek geçerli ön ek veya sonek adlandırma ilkelerini tek tek görüntüleyebilir veya düzenleyebilirsiniz.
  3. Listeden bir ön eki veya son eki kaldırmak için ön eki veya son eki seçin ve ardından Sil'i seçin. Aynı anda birden çok öğeyi silebilirsiniz.
  4. Kaydet'i seçerek yeni ilkenin geçerli olması için değişikliklerinizi kaydedin.

Özel engellenen sözcükleri düzenleme

  1. Adlandırma ilkesi sayfasında Engellenen sözcükler'i seçin.

    Adlandırma ilkesi için engellenen sözcükler listesini düzenlemeyi ve karşıya yüklemeyi gösteren ekran görüntüsü.

  2. İndir'i seçerek geçerli özel engellenen sözcüklerin listesini görüntüleyin veya düzenleyin. Varolan girdilere yeni girdiler eklemeniz gerekir.

  3. Dosya simgesini seçerek özel engellenen sözcüklerin yeni listesini karşıya yükleyin.

  4. Kaydet'i seçerek yeni ilkenin geçerli olması için değişikliklerinizi kaydedin.

PowerShell cmdlet'lerini yükleme

Microsoft Graph PowerShell SDK'sını yükleme bölümünde açıklandığı gibi Microsoft Graph cmdlet'lerini yükleyin.

Not

Azure AD ve MSOnline PowerShell modülleri 30 Mart 2024 itibarıyla kullanım dışı bırakılmıştır. Daha fazla bilgi edinmek için kullanımdan kaldırma güncelleştirmesini okuyun. Bu tarihten sonra bu modüllere yönelik destek, Microsoft Graph PowerShell SDK'sına geçiş yardımı ve güvenlik düzeltmeleriyle sınırlıdır. Kullanım dışı bırakılan modüller Mart 30 2025'e kadar çalışmaya devam edecektir.

Microsoft Entra ID (eski adıyla Azure AD) ile etkileşime geçmek için Microsoft Graph PowerShell'e geçiş yapmanızı öneririz. Sık sorulan geçiş soruları için Bkz. Geçiş hakkında SSS. Not: MSOnline'ın 1.0.x sürümleri 30 Haziran 2024'den sonra kesintiye neden olabilir.

  1. Windows PowerShell uygulamasını yönetici olarak açın.

  2. Microsoft Graph cmdlet'lerini yükleyin.

    Install-Module Microsoft.Graph -Scope AllUsers
    
  3. Microsoft Graph beta cmdlet'lerini yükleyin.

    Install-Module Microsoft.Graph.Beta -Scope AllUsers
    

PowerShell'de adlandırma ilkesi yapılandırma

  1. Bilgisayarınızda bir Windows PowerShell penceresi açın. Yükseltilmiş ayrıcalıklar olmadan açabilirsiniz.

  2. Cmdlet'leri çalıştırmaya hazırlanmak için aşağıdaki komutu çalıştırın.

    Connect-MgGraph -Scopes "Directory.ReadWrite.All"
    

    Açılan Hesabınızda oturum açın ekranında, hizmetinize bağlanmak için yönetici hesabınızı ve parolanızı girin.

  3. Bu kuruluş için grup ayarları oluşturmak üzere grup ayarlarını yapılandırmak için Microsoft Entra cmdlet'lerindeki adımları izleyin.

Geçerli ayarları görüntüleme

  1. Geçerli ayarları görüntülemek için geçerli adlandırma ilkesini getirin.

    $Setting = Get-MgBetaDirectorySetting -DirectorySettingId (Get-MgBetaDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id
    
  2. Geçerli grup ayarlarını görüntüleyin.

    $Setting.Values
    

Adlandırma ilkesini ve özel engellenen sözcükleri ayarlama

  1. Ayarı alın.

    $Setting = Get-MgBetaDirectorySetting -DirectorySettingId (Get-MgBetaDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id
    
  2. Grup adı ön eklerini ve soneklerini ayarlayın. Özelliğin düzgün [GroupName] çalışması için ayara dahil edilmesi gerekir. Ayrıca, kısıtlamak istediğiniz özel engellenen sözcükleri ayarlayın.

    $params = @{
       values = @(
          @{
             name = "PrefixSuffixNamingRequirement"
             value = "GRP_[GroupName]_[Department]"
          }
          @{
             name = "CustomBlockedWordsList"
             value = "Payroll,CEO,HR"
          }
       )
    }
    
  3. Yeni ilkenin ayarlarını, aşağıdaki örnekte gösterildiği gibi geçerli olacak şekilde güncelleştirin.

    Update-MgBetaDirectorySetting -DirectorySettingId $Setting.Id -BodyParameter $params
    

İşte bu kadar. Adlandırma ilkenizi ayarladınız ve engellenen sözcüklerinizi eklediniz.

Özel engellenen sözcükleri dışarı veya içeri aktarma

Daha fazla bilgi için bkz . Grup ayarlarını yapılandırmak için Microsoft Entra cmdlet'leri.

Burada, engellenen birden çok sözcüğü dışarı aktarmaya yönelik bir PowerShell betiği örneği verilmiştir.

$Words = (Get-MgBetaDirectorySetting).Values | where -Property Name -Value CustomBlockedWordsList -EQ 
Add-Content "c:\work\currentblockedwordslist.txt" -Value $Words.value.Split(",").Replace("`"","")

Aşağıda, engellenen birden çok sözcüğü içeri aktarmaya yönelik örnek bir PowerShell betiği verilmiştir.

$BadWords = Get-Content "C:\work\currentblockedwordslist.txt"
$BadWords = [string]::join(",", $BadWords)
$Setting = Get-MgBetaDirectorySetting | where {$_.DisplayName -eq "Group.Unified"}
if ($Setting.Count -eq 0) {
   $Template = Get-MgBetaDirectorySettingTemplate | where {$_.DisplayName -eq "Group.Unified"}
   $Params = @{ templateId = $Template.Id }
   $Setting = New-MgBetaDirectorySetting -BodyParameter $Params 
   }
$params = @{
   values = @(
      @{
         name = "PrefixSuffixNamingRequirement"
         value = "GRP_[GroupName]_[Department]"
      }
      @{
         name = "CustomBlockedWordsList"
         value = "$BadWords"
      }
   )
}
Update-MgBetaDirectorySetting -DirectorySettingId $Setting.Id -BodyParameter $params

Adlandırma ilkesini kaldırma

Adlandırma ilkesini kaldırmak için Azure portalını veya Microsoft Graph PowerShell'i kullanabilirsiniz.

Azure portalını kullanarak adlandırma ilkesini kaldırma

  1. Adlandırma ilkesi sayfasında İlkeyi sil'i seçin.
  2. Silme işlemini onayladıktan sonra, tüm ön ek-sonek adlandırma ilkeleri ve özel engellenen sözcükler de dahil olmak üzere adlandırma ilkesi kaldırılır.

Microsoft Graph PowerShell kullanarak adlandırma ilkesini kaldırma

  1. Ayarı alın.

    $Setting = Get-MgBetaDirectorySetting -DirectorySettingId (Get-MgBetaDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id
    
  2. Grup adı ön eklerini ve son eklerini boşaltın. Özel engellenen sözcükleri boşaltın.

    $params = @{
       values = @(
          @{
             name = "PrefixSuffixNamingRequirement"
             value = ""
          }
          @{
             name = "CustomBlockedWordsList"
             value = ""
          }
       )
    }
    
  3. Ayarı güncelleştirin.

    Update-MgBetaDirectorySetting -DirectorySettingId $Setting.Id -BodyParameter $params
    

Microsoft 365 uygulamalarında deneyim

Microsoft Entra Id'de bir grup adlandırma ilkesi ayarladıktan sonra, kullanıcı bir Microsoft 365 uygulamasında grup oluşturduğunda şunları görür:

  • Kullanıcı grup adını girer girmez adlandırma ilkenize göre adın önizlemesi (önekler ve sonekler ile).
  • Kullanıcı engellenen sözcükler girerse, engellenen sözcükleri kaldırabilmesi için bir hata iletisi görür.
İş Yükü Uyumluluk
Azure portal Azure portalı ve Erişim Paneli portalı, kullanıcı grup oluştururken veya düzenlerken grup adı girdiğinde ilke tarafından zorunlu kılınan adlandırma adını gösterir. Kullanıcı özel bir engellenen sözcük girdiğinde, kullanıcının bunu kaldırabilmesi için engellenen sözcüğü içeren bir hata iletisi görüntülenir.
Outlook Web Access (OWA) Outlook Web Access, kullanıcı bir grup adı veya grup diğer adı girdiğinde ilke tarafından zorunlu kılınan adlandırma adını gösterir. Kullanıcı özel engellenen bir sözcük girdiğinde kullanıcı arabiriminde engellenen sözcükle birlikte bir hata iletisi görüntülenir, böylece kullanıcı bunu kaldırabilir.
Outlook masaüstü Outlook masaüstünde oluşturulan gruplar adlandırma ilkesi ayarlarıyla uyumludur. Outlook masaüstü uygulaması henüz zorunlu grup adının önizlemesini göstermez ve kullanıcı grup adını girdiğinde özel engellenen sözcük hatalarını döndürmez. Ancak, kullanıcı bir grup oluşturduğunda veya düzenlediğinde adlandırma ilkesi otomatik olarak uygulanır. Grup adında veya diğer adında özel engellenen sözcükler varsa kullanıcılar hata iletilerini görür.
Microsoft Teams Microsoft Teams, kullanıcı bir ekip adı girdiğinde ilke tarafından zorunlu kılınan grup adlandırma adını gösterir. Bir kullanıcı özel engellenen bir sözcük girdiğinde, engellenen sözcükle birlikte kullanıcının bunu kaldırabilmesi için bir hata iletisi görüntülenir.
SharePoint SharePoint, kullanıcı bir site adı veya grup e-posta adresi girdiğinde ilke tarafından zorunlu kılınan adlandırma adını gösterir. Kullanıcı özel bir engellenen sözcük girdiğinde, kullanıcının bunu kaldırabilmesi için engellenen sözcükle birlikte bir hata iletisi görüntülenir.
Microsoft Stream Microsoft Stream, kullanıcı bir grup adı veya grup e-posta diğer adı girdiğinde grup adlandırma ilkesi tarafından zorlanan adı gösterir. Bir kullanıcı özel engellenen bir sözcük girdiğinde, engellenen sözcükle birlikte kullanıcının bunu kaldırabilmesi için bir hata iletisi görüntülenir.
Outlook iOS ve Android uygulaması Outlook uygulamalarında oluşturulan gruplar, yapılandırılan adlandırma ilkesiyle uyumludur. Outlook mobil uygulaması henüz adlandırma ilkesi tarafından zorlanan adın önizlemesini göstermez. Kullanıcı grup adını girdiğinde uygulama özel engellenen sözcük hataları döndürmez. Ancak, kullanıcı Oluştur veya Düzenle'yi seçtiğinde adlandırma ilkesi otomatik olarak uygulanır. Grup adında veya diğer adında özel engellenen sözcükler varsa kullanıcılar hata iletilerini görür.
Gruplar mobil uygulaması Gruplar mobil uygulamasında oluşturulan gruplar adlandırma ilkesiyle uyumludur. Gruplar mobil uygulaması adlandırma ilkesinin önizlemesini göstermez ve kullanıcı grup adını girdiğinde özel engellenen sözcük hataları döndürmez. Ancak, kullanıcı bir grup oluşturduğunda veya düzenlediğinde adlandırma ilkesi otomatik olarak uygulanır. Grup adında veya diğer adında özel engellenen sözcükler varsa kullanıcılara uygun hatalar sunulur.
Planner Planner adlandırma ilkesiyle uyumludur. Planner, kullanıcı plan adını girdiğinde adlandırma ilkesi önizlemesini gösterir. Kullanıcı özel engellenen bir sözcük girdiğinde, kullanıcı planı oluşturduğunda bir hata iletisi görüntülenir.
Web için Project Web için Project adlandırma ilkesiyle uyumludur.
Müşteri Etkileşimi için Dynamics 365 Dynamics 365 for Customer Engagement adlandırma ilkesiyle uyumludur. Dynamics 365, kullanıcı bir grup adı veya grup e-posta diğer adı girdiğinde ilke tarafından zorunlu kılınan adlandırma adını gösterir. Kullanıcı özel bir engellenen sözcük girdiğinde, kullanıcının bunu kaldırabilmesi için engellenen sözcüğü içeren bir hata iletisi görüntülenir.
School Data Sync (SDS) SDS aracılığıyla oluşturulan gruplar bir adlandırma ilkesine uyar, ancak adlandırma ilkesi otomatik olarak uygulanmaz. SDS yöneticilerinin, grupların oluşturulması ve ardından SDS'ye yüklenmesi gereken sınıf adlarına ön ekleri ve son ekleri eklemesi gerekir. Aksi takdirde, gruplar için oluşturma veya düzenleme başarısız olur.
Classroom uygulaması Classroom uygulamasında oluşturulan gruplar adlandırma ilkesiyle uyumlu ancak adlandırma ilkesi otomatik olarak uygulanmaz. Adlandırma ilkesi önizlemesi, sınıf grubu adı giren kullanıcılara gösterilmez. Kullanıcıların zorunlu sınıf grubu adını ön ekleri ve sonekleri ile girmesi gerekir. Aksi takdirde sınıf grubu oluşturma veya düzenleme işlemi hatalarla başarısız olur.
Power BI Power BI çalışma alanları adlandırma ilkesiyle uyumludur.
Yammer Bir kullanıcı, grup oluşturmak veya grup adını düzenlemek için Microsoft Entra hesabıyla Yammer'da oturum açtığında, grup adı adlandırma ilkesine uyar. Bu özellik hem Microsoft 365 bağlı grupları hem de diğer tüm Yammer grupları için geçerlidir.
Adlandırma ilkesi gerçekleşmeden önce Microsoft 365 bağlantılı bir grup oluşturulduysa, grup adı otomatik olarak adlandırma ilkelerini izlemez. Bir kullanıcı grup adını düzenlediğinde, ön ek ve son eki eklemesi istenir.
StaffHub StaffHub ekipleri adlandırma ilkesini izlemez, ancak temel alınan Microsoft 365 grubu izler. StaffHub ekip adı ön ekleri ve sonekleri uygulamaz ve özel engellenen sözcükleri denetlemez. Ancak StaffHub ön ekleri ve son ekleri uygular ve temel alınan Microsoft 365 grubundan engellenen sözcükleri kaldırır.
Exchange PowerShell Exchange PowerShell cmdlet'leri adlandırma ilkesiyle uyumludur. Kullanıcılar, grup adı ve grup diğer adlarındaki (mailNickname) adlandırma ilkesine uymayan özel engellenen sözcükler için önerilen ön ekleri ve son ekleri içeren uygun hata iletilerini alır.
Microsoft Graph PowerShell cmdlet'leri Microsoft PowerShell cmdlet'leri bir adlandırma ilkesiyle uyumludur. Kullanıcılar, grup adlarında ve grup diğer adlarında adlandırma kuralına uymayan özel engellenen sözcükler için önerilen ön ekleri ve son ekleri içeren uygun hata iletilerini alır.
Exchange yönetim merkezi Exchange yönetim merkezi bir adlandırma ilkesiyle uyumludur. Kullanıcılar, grup adı ve grup diğer adlarındaki adlandırma kuralına uymayan özel engellenen sözcükler için önerilen ön ekleri ve son ekleri içeren uygun hata iletilerini alır.
Microsoft 365 yönetim merkezi Microsoft 365 yönetim merkezi bir adlandırma ilkesiyle uyumludur. Kullanıcı grup adlarını oluşturduğunda veya düzenlediğinde, adlandırma ilkesi otomatik olarak uygulanır. Kullanıcılar özel engellenen sözcükler girdiğinde uygun hataları alır. Microsoft 365 yönetim merkezi henüz adlandırma ilkesinin önizlemesini göstermez ve kullanıcı grup adını girdiğinde özel engellenen sözcük hataları döndürmez.

Sonraki adımlar

Microsoft Entra grupları hakkında daha fazla bilgi için bkz: