見出し画像

Microsoft365 ユーザー、グループの追加

この投稿は,ぼっちAdvent Calendar 2021 の5日目の記事です。

いやいやあえて書かなくてもわかるやろ。
と自分でも思いましたが、動的グループとかも検証してみたいので2つの記事に分けて書きたいと思います。

このブログではユーザーを作成した後以下の2つのグループを作成します。
それぞれグループの用途は以下の通りです。

【Dynamic】Perfume
Perfumeのメンバーが所属するセキュリティグループ

【Licence】Microsoft365 E5
M365 E5ライセンスを割り当てるセキュリティグループ

ライセンスは個人に割り当てることもできますけど、個人に割り当てるよりはグループベースでのライセンス管理にした方が何かと楽だと思います。
ただし、この機能を使うにはAzure AD P1のライセンスが必要です。
実質全員がP1を持っていないといけないのでBusiness Basic/Standardの方はAzure AD P1のライセンスを追加購入してください。

ただ、個人的にはAzure AD P1のライセンスを単体で買うよりはIntune・AIPも付いてくるEMS E3買った方がお得だと思います。

Microsoft公式ドキュメント

ユーザーの追加

マイクロフト管理センターから作成します。
https://admin.microsoft.com/
1.ユーザー→アクティブなユーザー→追加をクリックします。
姓、名、表示名、ユーザー名を入力します。

スクリーンショット 2021-12-05 23.47.24

2.場所の選択で日本を選択し、製品ライセンスなしでユーザを作成するを選択します。

スクリーンショット 2021-12-05 23.04.21

3.オプションの選択で部署にPerfumeを入力します。

スクリーンショット 2021-12-05 23.04.49

4.これをメンバー分繰り返して下記状態とします。

スクリーンショット 2021-12-05 23.12.29

グループの作成

マイクロフト管理センターから作成します。
https://admin.microsoft.com/
1.チームとグループ→アクティブなグループ→追加をクリックします。
グループの種類の選択でセキュリティを選び次へ

スクリーンショット 2021-12-05 23.54.40

2.基本設定にグループの名前を入力し、説明は任意

スクリーンショット 2021-12-05 23.16.24

3.確認とグループの追加の完了画面でグループを作成を選択します。

スクリーンショット 2021-12-05 23.17.15

グループベースでユーザーにライセンスを割り当てる

1.Azure PortalからAzureActive Directoryを選択しグループを選択する。

スクリーンショット 2021-12-06 0.01.04

2.先ほど作成した【Licence】Microsoft365 E5を選択する。

スクリーンショット 2021-12-05 23.20.24

3.ライセンスを選択し割り当てをクリックする。

スクリーンショット 2021-12-05 23.22.51

4.M365 E5を選択して保存する。

スクリーンショット 2021-12-06 0.05.48

5.メンバー→メンバーの追加からメンバーを追加します。

スクリーンショット 2021-12-05 23.23.56

6.ライセンスの状態が下記のようになっていれば完了です。

スクリーンショット 2021-12-06 0.09.41

動的グループの作成

この動的グループは部署にPerfumeと入っている人をまとめる動的グループです。

1.先ほど作成した【Dynamic】Perfumeを選択する。

スクリーンショット 2021-12-05 23.20.24

2.プロパティからメンバーシップの種類を動的ユーザに変更します。

スクリーンショット 2021-12-05 23.27.20

3.変更すると動的クエリの追加が表示されるのでそちらをクリックします。

スクリーンショット 2021-12-05 23.28.39

4.動的クエリに以下を入力して保存します。
こちらを入力することにより部署にPerfumeが含まれるユーザのみを集めることができます。

および/または:および
プロパティ:department
演算子:Contains
値:Perfume

スクリーンショット 2021-12-05 23.29.42

5.しばらく待つとユーザがグループに追加されてます(感動)

スクリーンショット 2021-12-05 23.34.58

これで部署ごとの自動ユーザが作成できますね。この機能ほんと大好き。
一つ注意なのが動的メンバーに含まれるユーザーの数はAzure AD P1のライセンス数以下でないといけないことです。
例えばAzure AD P1のライセンスが100あって動的グループに含まれるメンバー数が150になった場合はライセンス違反となるようです。
ただ、自動で追加はされる模様ですね。(現在のところ)

この記事が気に入ったらサポートをしてみませんか?