Gerenciar Grupos do Microsoft 365 com o PowerShell

Esse artigo se aplica ao Microsoft 365 Enterprise e ao Office 365 Enterprise.

Este artigo fornece as etapas para realizar tarefas comuns de gerenciamento para grupos no Microsoft PowerShell. Ele também lista os cmdlets do PowerShell para grupos. Para obter informações sobre como gerenciar sites do SharePoint, consulte Gerenciar sites do SharePoint Online usando o PowerShell.

Quando os usuários criam ou editam um grupo no Outlook, você pode mostrar a eles um link para as diretrizes de uso da sua organização. Por exemplo, se você precisar que um prefixo ou sufixo específico seja adicionado a um nome de grupo.

Use o Microsoft Graph PowerShell para apontar aos usuários as diretrizes de uso da sua organização para grupos do Microsoft 365. Confira os cmdlets do Microsoft Entra para definir as configurações de grupo e siga as etapas em Criar configurações no nível do diretório para definir o hiperlink de diretrizes de uso. Depois de executar o cmdlet do Microsoft Entra, os usuários verão o link para suas diretrizes quando criarem ou editarem um grupo no Outlook.

Criar um grupo com o link de diretrizes de uso.

Clique em Diretrizes de uso do grupo para ver as diretrizes de grupos do Office 365 para suas organizações.

Permitir que os usuários enviem como o Grupo do Microsoft 365

Se você quiser habilitar seus grupos do Microsoft 365 com permissões Enviar como, use os cmdlets Add-RecipientPermission e Get-RecipientPermission . Depois de configurar as permissões, os usuários do grupo do Microsoft 365 podem usar o Outlook ou o Outlook na Web para enviar e responder a emails como o grupo do Microsoft 365. Os usuários podem acessar o grupo, criar um novo email e alterar o campo Enviar como para o endereço de email do grupo.

(Você também pode configurar as permissões Enviar como no Centro de Administração do Exchange.)

Substitua <GroupAlias> pelo alias do grupo que você deseja atualizar e <UserAlias> pelo alias do usuário ao qual você deseja conceder permissões. Conecte-se ao PowerShell do Exchange Online e execute os seguintes comandos:

$groupAlias = "<GroupAlias>"

$userAlias = "<UserAlias>"

$groupsRecipientDetails = Get-Recipient -RecipientTypeDetails GroupMailbox -Identity $groupAlias

Add-RecipientPermission -Identity $groupsRecipientDetails.Name -Trustee $userAlias -AccessRights SendAs

Depois de executar os comandos anteriores, os usuários podem acessar o Outlook ou o Outlook na Web para enviar como grupo, adicionando o endereço de email do grupo ao campo De.

Criar classificações para Grupos do Microsoft 365 em sua organização

Você pode criar rótulos de confidencialidade que os usuários em sua organização podem definir quando criam um Grupo do Microsoft 365. Se você quiser classificar grupos, recomendamos o uso de rótulos de confidencialidade em vez do recurso anterior de classificação de grupos. Para obter informações sobre como usar rótulos de confidencialidade, consulte Usar rótulos de confidencialidade para proteger o conteúdo no Microsoft Teams, grupos do Microsoft 365 e sites do SharePoint.

Importante

Se você estiver usando rótulos de classificação, eles não estarão disponíveis para usuários que criarem grupos depois que os rótulos de confidencialidade forem habilitados.

Você ainda pode usar o recurso de classificação de grupos anterior. Você pode criar classificações que os usuários em sua organização podem definir ao criar um Grupo do Microsoft 365. Por exemplo, você pode permitir que os usuários definam como Standard, Secret e Top Secret nos grupos criados por eles. As classificações de grupo não são definidas por padrão e você precisa criá-las para que os usuários as definam. Use o Microsoft Graph PowerShell para apontar aos usuários as diretrizes de uso da sua organização para os Grupos do Microsoft 365.

Confira os cmdlets do Microsoft Entra para definir as configurações de grupo e siga as etapas em Criar configurações no nível do diretório para definir a classificação para os Grupos do Microsoft 365.

$setting["ClassificationList"] = "Low Impact, Medium Impact, High Impact"

Para associar uma descrição a cada classificação, você pode usar o atributo de configurações ClassificationDescriptions para definir.

$setting["ClassificationDescriptions"] = "Classification:Description,Classification:Description"

Onde Classification corresponde às cadeias de caracteres em ClassificationList.

Exemplo:

$setting["ClassificationDescriptions"] = "Low Impact: General communication, Medium Impact: Company internal data , High Impact: Data that has regulatory requirements"

Depois de executar o comando anterior do Microsoft Graph PowerShell para definir sua classificação, execute o cmdlet Set-UnifiedGroup se quiser definir a classificação para um grupo específico.

Set-UnifiedGroup LowImpactGroup@constoso.com -Classification LowImpact

Ou crie um novo grupo com uma classificação.

New-UnifiedGroup HighImpactGroup@constoso.com -Classification HighImpact -AccessType Public

Confira Usando o PowerShell com o Exchange Online e Conectar-se ao PowerShell do Exchange Online para obter mais detalhes sobre como usar o PowerShell do Exchange Online.

Depois que essas configurações forem habilitadas, o proprietário do grupo poderá escolher uma classificação no menu suspenso no Outlook na Web e no Outlook e salvá-la na página Editar grupo.

Escolha a classificação de Grupo do Microsoft 365.

Ocultar Grupos do Microsoft 365 da lista de endereços global.

Você pode especificar se um Grupo do Microsoft 365 aparece na lista de endereços global (GAL) e em outras listas em sua organização. Por exemplo, se você tiver um grupo de departamentos jurídicos que não deseja que apareça na lista de endereços, poderá impedir que esse grupo apareça na GAL. Execute o cmdlet Grupo Set-Unified para ocultar o grupo da lista de endereços da seguinte forma:

Set-UnifiedGroup -Identity "Legal Department" -HiddenFromAddressListsEnabled $true

Permitir que apenas usuários internos enviem mensagens aos Grupos do Microsoft 365

Se você não quiser que usuários de outras organizações enviem emails para um Grupo do Microsoft 365, poderá alterar as configurações desse grupo. Ele permite que apenas usuários internos enviem um email ao seu grupo. Se um usuário externo tentar enviar uma mensagem para esse grupo, ele será rejeitado.

Execute o cmdlet Set-UnifiedGroup para atualizar essa configuração, da seguinte maneira:

Set-UnifiedGroup -Identity "Internal senders only" -RequireSenderAuthenticationEnabled $true

Adicionar Dicas de Email a Grupos do Microsoft 365

Sempre que um remetente tenta enviar um email para um Grupo do Microsoft 365, uma Dica de Email pode ser mostrada a ele.

Execute o cmdlet Grupo Set-Unified para adicionar uma Dica de email ao grupo:

Set-UnifiedGroup -Identity "MailTip Group" -MailTip "This group has a MailTip"

Juntamente com a Dica de Email, você também pode definir MailTipTranslations, que especificam outros idiomas para a Dica de Email. Por exemplo, para ter a tradução em espanhol, execute o seguinte comando:

Set-UnifiedGroup -Identity "MailaTip Group" -MailTip "This group has a MailTip" -MailTipTranslations "@{Add="ES:Esta caja no se supervisa."

Alterar o nome de exibição do Grupo do Microsoft 365

O nome de exibição especifica o nome do Grupo do Microsoft 365. Você pode ver esse nome no Centro de administração do Exchange ou Centro de administração do Microsoft 365. Você pode editar o nome de exibição do grupo ou atribuir um nome de exibição a um Grupo do Microsoft 365 existente executando o seguinte comando:

Set-UnifiedGroup -Identity "mygroup@contoso.com" -DisplayName "My new group"

Alterar a configuração padrão dos Grupos do Microsoft 365 para Outlook para Público ou Privado

Grupos do Microsoft 365 no Outlook são criados como privados por padrão. Se sua organização quiser que os Grupos do Microsoft 365 sejam criados como Públicos por padrão (ou de volta para Privados), use esta sintaxe de cmdlet do PowerShell:

Set-OrganizationConfig -DefaultGroupAccessType Public

Para definir como Privado:

Set-OrganizationConfig -DefaultGroupAccessType Private

Para verificar a configuração:

Get-OrganizationConfig | ft DefaultGroupAccessType

Para saber mais, consulte Set-OrganizationConfig e Get-OrganizationConfig.

Grupos do Microsoft 365 cmdlets

Os cmdlets a seguir podem ser usados com os Grupos do Microsoft 365.

Dica

As fotos dos usuários dos Grupos do Microsoft 365 são armazenadas no Microsoft Entra ID. Para gerenciar fotos de usuários para Grupos do Microsoft 365, consulte Gerenciar fotos de usuários no Microsoft Graph PowerShell.

Nome do cmdlet Descrição
Get-UnifiedGroup Use este cmdlet para pesquisar Grupos do Microsoft 365 existentes e exibir as propriedades do objeto de grupo
Set-UnifiedGroup Atualizar as propriedades de um grupo específico do Microsoft 365
New-UnifiedGroup Crie um novo Grupo do Microsoft 365. Esse cmdlet fornece um conjunto mínimo de parâmetros. Para definir valores para propriedades estendidas, use Set-UnifiedGroup depois de criar o novo grupo
Remove-UnifiedGroup Excluir um Grupo existente do Microsoft 365
Get-UnifiedGroupLinks Recuperar informações de associação e proprietário de um Grupo do Microsoft 365
Add-UnifiedGroupLinks Adicione membros, proprietários e assinantes a um Grupo existente do Microsoft 365
Remove-UnifiedGroupLinks Remover proprietários e membros de um Grupo existente do Microsoft 365
Get-MgGroupPhoto Usado para exibir informações sobre a foto do usuário associada a um Grupo do Microsoft 365.
Get-MgGroupPhotoContent Usado para baixar a foto do usuário associada a um Grupo do Microsoft 365.
Set-MgUserPhotoContent Usado para adicionar uma foto de usuário a um Grupo do Microsoft 365.
Remove-MgGroupPhoto Remova a foto de um Grupo do Microsoft 365.

Gerenciar quem pode criar grupos do Microsoft 365

Gerenciar o acesso de convidados aos Grupos do Microsoft 365

Alterar a associação de grupo estático para dinâmico no