Démarrage rapide : Définir les groupes Microsoft 365 à expirer dans l’ID Microsoft Entra
Dans ce guide de démarrage rapide, vous définissez la stratégie d’expiration pour vos groupes Microsoft 365. Lorsque les utilisateurs peuvent configurer leurs propres groupes, les groupes inutilisés peuvent se multiplier. Une façon de gérer les groupes inutilisés consiste à définir ces groupes à expirer, afin de réduire la maintenance de la suppression manuelle de groupes.
La politique d’expiration est simple :
- Les groupes avec des activités utilisateur sont automatiquement renouvelés à mesure que l’expiration approche
- Les propriétaires de groupe sont invités à renouveler un groupe sur le point d’expirer
- Un groupe qui n’est pas renouvelé est supprimé
- Un groupe Microsoft 365 supprimé peut être restauré dans un délai de 30 jours par un propriétaire de groupe ou par un administrateur Microsoft Entra
Remarque
Microsoft Entra ID, qui fait partie de Microsoft Entra, utilise l’intelligence pour renouveler automatiquement les groupes en fonction de leur utilisation récente. Cette décision de renouvellement est basée sur l’activité des utilisateurs dans des groupes dans des services Microsoft 365 tels qu’Outlook, SharePoint, Teams, Yammer et d’autres.
Si vous n’avez pas d’abonnement Azure, créez un compte gratuit avant de commencer.
Prérequis
Le rôle le moins privilégié requis pour configurer l’expiration du groupe est l’administrateur d’utilisateurs de l’organisation.
Activer la création d’utilisateurs pour les groupes
Connectez-vous au centre d’administration Microsoft Entra en tant qu'administrateur de groupes au moins.
Accédez à Identité>Groupes>Tous les groupes, puis sélectionnez Général.
Définissez Les utilisateurs peuvent créer des groupes Microsoft 365 dans les Portails Azure, l’API ou PowerShell sur Oui.
Sélectionnez Enregistrer pour enregistrer les paramètres des groupes lorsque vous avez terminé.
Définir l’expiration du groupe
Connectez-vous au centre d’administration Microsoft Entra en tant qu'administrateur de groupes au minimum.
Accédez à Identité>Groupes>Tous les groupes>Expiration pour ouvrir les paramètres d’expiration.
Définissez l’intervalle d’expiration. Sélectionnez une valeur prédéfinie ou entrez une valeur personnalisée sur 31 jours.
Indiquez une adresse e-mail où les notifications d’expiration doivent être envoyées lorsqu’un groupe n’a aucun propriétaire.
Pour ce démarrage rapide, définissez l'option Activer l'expiration de ces groupes Microsoft 365 sur Tous.
Sélectionnez Enregistrer pour enregistrer les paramètres d’expiration lorsque vous avez terminé.
Voilà! Dans ce guide de démarrage rapide, vous avez correctement défini la stratégie d’expiration pour les groupes Microsoft 365 sélectionnés.
Nettoyer les ressources
Pour supprimer la stratégie d’expiration
- Connectez-vous au centre d’administration Microsoft Entra au moins en tant qu’administrateur d’utilisateur.
- Accédez à Identité>Groupes>Tous les groupes>Expiration.
- Définissez l'option Activer l'expiration de ces groupes Microsoft 365 sur Aucun.
Pour désactiver la création d’utilisateurs pour les groupes
- Accédez à Identité>Groupes>Paramètres du groupe>Général.
- Définissez l'option Les utilisateurs peuvent créer des groupes Microsoft 365 sur les portails Azure sur Non.
Étapes suivantes
Pour plus d’informations sur l’expiration, notamment les instructions PowerShell et les contraintes techniques, consultez l’article suivant :