Microsoft Entra Id'de Microsoft 365 gruplarında adlandırma ilkesini zorunlu kılma
Kullanıcılarınız tarafından oluşturulan veya düzenlenen Microsoft 365 grupları için tutarlı adlandırma kurallarını zorunlu kılmak için, Microsoft Entra Id'de kuruluşlarınız için bir grup adlandırma ilkesi ayarlayın. Örneğin, bir grubun, üyeliğin, coğrafi bölgenin veya grubu oluşturan kişinin işlevini iletmek için adlandırma ilkesini kullanabilirsiniz. Adres defterindeki grupları kategorilere ayırmaya yardımcı olması için adlandırma ilkesini de kullanabilirsiniz. Grup adlarında ve diğer adlarda belirli sözcüklerin kullanılmasını engellemek için ilkeyi kullanabilirsiniz.
Önemli
Microsoft 365 grupları için bir Microsoft Entra ID adlandırma ilkesini kullanmak, bir veya daha fazla Microsoft 365 grubunun üyesi olan her benzersiz kullanıcı için bir Microsoft Entra ID P1 lisansı veya Microsoft Entra Basic EDU lisansına sahip olmanızı gerektirir, ancak bu lisansları atamanıza gerek yoktur.
Adlandırma ilkesi, hiçbir düzenleme değişikliği yapılmasa bile outlook, Microsoft Teams, SharePoint, Exchange veya Planner gibi iş yükleri arasında oluşturulan grupları oluşturmaya veya düzenlemeye uygulanır. Hem grup adına hem de grup takma adına uygulanır. Adlandırma ilkenizi Microsoft Entra ID'de ayarladıysanız ve var olan bir Exchange grubu adlandırma ilkeniz varsa, kuruluşunuzda Microsoft Entra ID adlandırma ilkesi uygulanır.
Bir grup adlandırma ilkesi yapılandırıldığında, ilke kullanıcılar tarafından oluşturulan yeni Microsoft 365 gruplarına uygulanır. Adlandırma ilkesi, Genel Yönetici veya Kullanıcı Yöneticisi gibi belirli dizin rollerine uygulanmaz. (Grup adlandırma ilkesinden muaf tutulan rollerin tam listesi için "Roller ve izinler" bölümüne bakın.) Mevcut Microsoft 365 grupları için ilke, yapılandırma sırasında hemen uygulanmaz. Bir grup sahibi bu grupların grup adını düzenledikten sonra, hiçbir değişiklik yapılmasa bile adlandırma ilkesi uygulanır.
Adlandırma ilkesi özellikleri
Gruplar için adlandırma ilkesini iki farklı yolla zorunlu kılabilirsiniz:
-
Ön ek-sonek adlandırma ilkesi: Gruplarınızda adlandırma kuralını zorunlu kılmak için otomatik olarak eklenen ön ekleri veya sonekleri tanımlayabilirsiniz. Örneğin, grup adında
GRP_JAPAN_My Group_Engineering
ön ek,GRP_JAPAN_
sonek ise şeklindedir_Engineering
. -
Özel engellenen sözcükler: Kuruluşunuza özgü engellenen sözcükler kümesini kullanıcılar tarafından oluşturulan gruplarda engellenecek şekilde karşıya yükleyebilirsiniz. Örneğin, kullanabilirsiniz
Payroll,CEO,HR
.
Ön ek-sonek adlandırma ilkesi
Adlandırma kuralının genel yapısıdır Prefix[GroupName]Suffix
. Birden fazla ön ek ve sonek tanımlayabilirsiniz, ancak ayar içinde yalnızca bir [GroupName]
öğesi örneğine sahip olabilirsiniz. Ön ekler veya sonekler, grubu oluşturan kullanıcıya göre değiştirilen sabit dizeler veya [Department]
gibi kullanıcı nitelikleri olabilir. Grup adı da dahil olmak üzere ön ek ve sonek dizeleriniz için izin verilebilen toplam karakter sayısı 63 karakterdir.
Ön ekler ve sonekler, grup adında ve grup diğer adında desteklenen özel karakterler içerebilir. Önek veya sonek içinde yer alan ve grup takma adında desteklenmeyen karakterler, grup adında kalmaya devam eder ancak grup takma adından çıkarılır. Bu kısıtlama nedeniyle, grup adına uygulanan ön ekler ve sonekler, grup takma adına uygulananlardan farklı olabilir.
Sabit dizeler
Genel adres listesinde ve grup iş yüklerinin sol gezinti bağlantılarında grupları taramayı ve ayırt etme işlemini kolaylaştırmak için dizeleri kullanabilirsiniz. Yaygın öneklerden bazıları Grp_Name
, #Name
ve _Name
gibi anahtar sözcüklerdir.
Kullanıcı öznitelikleri
Sizin ve kullanıcılarınızın grubun hangi departman, ofis veya coğrafi bölge için oluşturulduğunu tanımlamanıza yardımcı olabilecek öznitelikleri kullanabilirsiniz. Örneğin, adlandırma politikanızı PrefixSuffixNamingRequirement = "GRP [GroupName] [Department]"
ve User's department = Engineering
olarak tanımlarsanız, zorlanan bir grup adı "GRP My Group Engineering."
olabilir. Desteklenen Microsoft Entra öznitelikleri: \[Department\]
, \[Company\]
, \[Office\]
, \[StateOrProvince\]
, \[CountryOrRegion\]
ve \[Title\]
. Desteklenmeyen kullanıcı öznitelikleri sabit dizeler olarak kabul edilir.
"\[postalCode\]"
bunun bir örneğidir. Uzantı öznitelikleri ve özel öznitelikler desteklenmez.
Kuruluşunuzdaki tüm kullanıcılar için değerleri doldurulmuş öznitelikleri kullanmanızı ve uzun değerlere sahip öznitelikleri kullanmamanızı öneririz.
Özel engellenen sözcükler
Engellenen sözcük listesi, grup adlarında ve diğer adlarda engellenecek tümceciklerin virgülle ayrılmış listesidir. Alt dize araması yapılmaz. Bir hatayı tetikleyebilmek için grup adıyla bir veya daha fazla özel engellenen sözcük arasında tam eşleşme olması gerekir. Alt dize araması yapılmıyor, böylece kullanıcılar "lass" engellenmiş bir kelime olsa bile "Sınıf" gibi yaygın kelimeleri kullanabilir.
Engellenen sözcük listesi kuralları:
- Engellenen sözcükler büyük/küçük harfe duyarlı değildir.
- Kullanıcı bir grup adının parçası olarak engellenen bir sözcük girdiğinde, engellenen sözcüğü içeren bir hata iletisi görür.
- Engellenen sözcüklerde karakter kısıtlaması yoktur.
- Engellenen sözcükler listesinde yapılandırabileceğiniz 5.000 tümcecik üst sınırı vardır.
Roller ve izinler
Adlandırma ilkesi yapılandırmak için aşağıdaki rollerden biri gereklidir:
- Genel Yönetici
- Grup Yöneticisi
- Dizin Oluşturucu
Bazı yönetici rolleri, engellenen sözcükleri kullanarak ve kendi adlandırma kurallarıyla grup oluşturabilmeleri için tüm grup iş yükleri ve uç noktaları genelinde bu ilkelerden muaf tutulur. Aşağıdaki yönetici rolleri grup adlandırma ilkesinden muaf tutulur:
- Genel Yönetici
- Kullanıcı Yöneticisi
Adlandırma ilkesini yapılandırın
Microsoft Entra yönetim merkezinde en azından Grup Yöneticisi olarak oturum açın.
Microsoft Entra Kimlik'i seçin.
Tüm gruplar>Grupları seçin, ardından Adlandırma ilkesi'ni seçerek Adlandırma ilkesi sayfasını açın.
Ön ek ve sonek adlandırma politikasını görüntüle veya düzenle
- Adlandırma ilkesi sayfasında Grup adlandırma ilkesi'ni seçin.
- Adlandırma ilkesinin bir parçası olarak zorlamak istediğiniz öznitelikleri veya dizeleri seçerek geçerli ön ek veya sonek adlandırma ilkelerini tek tek görüntüleyebilir veya düzenleyebilirsiniz.
- Listeden bir ön eki veya son eki kaldırmak için ön eki veya son eki seçin ve ardından Sil'i seçin. Aynı anda birden çok öğeyi silebilirsiniz.
- Kaydet'i seçerek yeni ilkenin geçerli olması için değişikliklerinizi kaydedin.
Özel engellenen sözcükleri düzenleme
Adlandırma ilkesi sayfasında Engellenen sözcükler'i seçin.
Adlandırma ilkesi için engellenen sözcükler listesini düzenlemeyi ve yüklemeyi gösteren ekran görüntüsü.
İndir'i seçerek mevcut özel engellenen kelimeler listesini görüntüleyin veya düzenleyin. Varolan girdilere yeni girdiler eklemeniz gerekir.
Dosya simgesini seçerek özel engellenen sözcüklerin yeni listesini yükleyin.
Kaydet'i seçerek yeni ilkenin geçerli olması için değişikliklerinizi kaydedin.
PowerShell cmdlet'lerini yükleme
Microsoft Graph PowerShell SDK'sını yükleme bölümünde açıklandığı gibi Microsoft Graph cmdlet'lerini yükleyin.
Not
Azure AD ve MSOnline PowerShell modülleri 30 Mart 2024 itibarıyla kullanım dışı bırakılmıştır. Daha fazla bilgi edinmek için kullanımdan kaldırma güncelleştirmesini okuyun. Bu tarihten sonra bu modüllere yönelik destek, Microsoft Graph PowerShell SDK'sına geçiş yardımı ve güvenlik düzeltmeleriyle sınırlıdır. Kullanım dışı bırakılan modüller Mart 30 2025'e kadar çalışmaya devam edecektir.
Microsoft Entra ID (eski adıyla Azure AD) ile etkileşime geçmek için Microsoft Graph PowerShell'e geçiş yapmanızı öneririz. Sık sorulan geçiş soruları için Bkz. Geçiş hakkında SSS. Not: MSOnline'ın 1.0.x sürümleri 30 Haziran 2024'den sonra kesintiye neden olabilir.
Windows PowerShell uygulamasını yönetici olarak açın.
Microsoft Graph cmdlet'lerini yükleyin.
Install-Module Microsoft.Graph -Scope AllUsers
Microsoft Graph beta cmdlet'lerini yükleyin.
Install-Module Microsoft.Graph.Beta -Scope AllUsers
PowerShell'de adlandırma ilkesi yapılandırma
Bilgisayarınızda bir Windows PowerShell penceresi açın. Yükseltilmiş ayrıcalıklar olmadan açabilirsiniz.
Cmdlet'leri çalıştırmaya hazırlanmak için aşağıdaki komutu çalıştırın.
Connect-MgGraph -Scopes "Directory.ReadWrite.All"
Açılan Hesabınızda oturum açın ekranında, hizmetinize bağlanmak için yönetici hesabınızı ve parolanızı girin.
Bu kuruluş için grup ayarları oluşturmak üzere grup ayarlarını yapılandırmak için Microsoft Entra cmdlet'lerindeki adımları izleyin.
Geçerli ayarları görüntüleme
Geçerli ayarları görüntülemek için geçerli adlandırma ilkesini alın.
$Setting = Get-MgBetaDirectorySetting -DirectorySettingId (Get-MgBetaDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id
Geçerli grup ayarlarını görüntüleyin.
$Setting.Values
Adlandırma ilkesini ve özel engellenen sözcükleri ayarlama
Ayarı edinin.
$Setting = Get-MgBetaDirectorySetting -DirectorySettingId (Get-MgBetaDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id
Grup adı ön eklerini ve soneklerini ayarlayın. Özelliğin düzgün
[GroupName]
çalışması için ayara dahil edilmesi gerekir. Ayrıca, kısıtlamak istediğiniz özel engellenen sözcükleri ayarlayın.$params = @{ values = @( @{ name = "PrefixSuffixNamingRequirement" value = "GRP_[GroupName]_[Department]" } @{ name = "CustomBlockedWordsList" value = "Payroll,CEO,HR" } ) }
Yeni ilkenin ayarlarını, aşağıdaki örnekte gösterildiği gibi geçerli olacak şekilde güncelleştirin.
Update-MgBetaDirectorySetting -DirectorySettingId $Setting.Id -BodyParameter $params
İşte bu kadar. Adlandırma ilkenizi ayarladınız ve engellenen sözcüklerinizi eklediniz.
Özel engellenen sözcükleri dışarı veya içeri aktarma
Daha fazla bilgi için grup ayarlarını yapılandırmak amacıyla Microsoft Entra cmdlet'leri konusuna bakın.
Burada, engellenen birden çok sözcüğü dışarı aktarmaya yönelik bir PowerShell betiği örneği verilmiştir.
$Words = (Get-MgBetaDirectorySetting).Values | where -Property Name -Value CustomBlockedWordsList -EQ
Add-Content "c:\work\currentblockedwordslist.txt" -Value $Words.value.Split(",").Replace("`"","")
Aşağıda, engellenen birden çok sözcüğü içeri aktarmaya yönelik örnek bir PowerShell betiği verilmiştir.
$BadWords = Get-Content "C:\work\currentblockedwordslist.txt"
$BadWords = [string]::join(",", $BadWords)
$Setting = Get-MgBetaDirectorySetting | where {$_.DisplayName -eq "Group.Unified"}
if ($Setting.Count -eq 0) {
$Template = Get-MgBetaDirectorySettingTemplate | where {$_.DisplayName -eq "Group.Unified"}
$Params = @{ templateId = $Template.Id }
$Setting = New-MgBetaDirectorySetting -BodyParameter $Params
}
$params = @{
values = @(
@{
name = "PrefixSuffixNamingRequirement"
value = "GRP_[GroupName]_[Department]"
}
@{
name = "CustomBlockedWordsList"
value = "$BadWords"
}
)
}
Update-MgBetaDirectorySetting -DirectorySettingId $Setting.Id -BodyParameter $params
Adlandırma ilkesini kaldırma
Adlandırma ilkesini kaldırmak için Azure portalını veya Microsoft Graph PowerShell'i kullanabilirsiniz.
Azure portalını kullanarak adlandırma ilkesini kaldırma
- Adlandırma ilkesi sayfasında İlkeyi sil'i seçin.
- Silme işlemini onayladıktan sonra, tüm ön ek-sonek adlandırma ilkeleri ve özel engellenen sözcükler de dahil olmak üzere adlandırma ilkesi kaldırılır.
Microsoft Graph PowerShell kullanarak adlandırma ilkesini kaldırma
Ayarları al.
$Setting = Get-MgBetaDirectorySetting -DirectorySettingId (Get-MgBetaDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id
Grup adı ön eklerini ve son eklerini boşaltın. Özel engellenen sözcükleri boşaltın.
$params = @{ values = @( @{ name = "PrefixSuffixNamingRequirement" value = "" } @{ name = "CustomBlockedWordsList" value = "" } ) }
Ayarı güncelleştirin.
Update-MgBetaDirectorySetting -DirectorySettingId $Setting.Id -BodyParameter $params
Microsoft 365 uygulamalarında deneyim
Microsoft Entra Id'de bir grup adlandırma ilkesi ayarladıktan sonra, kullanıcı bir Microsoft 365 uygulamasında grup oluşturduğunda şunları görür:
- Kullanıcı grup adını girer girmez, adlandırma politikanıza göre adın önizlemesi (önekler ve soneklerle birlikte) gösterilir.
- Kullanıcı engellenen sözcükler girerse, engellenen sözcükleri kaldırabilmesi için bir hata iletisi görür.
İş Yükü | Uyumluluk |
---|---|
Azure portal | Azure portalı ve Erişim Paneli portalı, kullanıcı grup oluştururken veya düzenlerken grup adı girdiğinde ilke tarafından zorunlu kılınan adlandırma adını gösterir. Kullanıcı özel bir engellenen sözcük girdiğinde, kullanıcının bunu kaldırabilmesi için engellenen sözcüğü içeren bir hata iletisi görüntülenir. |
Outlook Web Access (OWA) | Outlook Web Access, kullanıcı bir grup adı veya grup takma adı girdiğinde, adlandırma ilkesinin zorunlu kıldığı ismi gösterir. Kullanıcı özel engellenen bir sözcük girdiğinde kullanıcı arabiriminde engellenen sözcükle birlikte bir hata iletisi görüntülenir, böylece kullanıcı bunu kaldırabilir. |
Outlook masaüstü | Outlook masaüstünde oluşturulan gruplar adlandırma ilkesi ayarlarıyla uyumludur. Outlook masaüstü uygulaması henüz zorunlu grup adının önizlemesini göstermez ve kullanıcı grup adını girdiğinde özel engellenen sözcük hatalarını döndürmez. Ancak, kullanıcı bir grup oluşturduğunda veya düzenlediğinde adlandırma ilkesi otomatik olarak uygulanır. Grup adında veya diğer adında özel engellenen sözcükler varsa kullanıcılar hata iletilerini görür. |
Microsoft Teams | Microsoft Teams, kullanıcı bir ekip adı girdiğinde ilke tarafından zorunlu kılınan grup adlandırma adını gösterir. Bir kullanıcı özel engellenen bir sözcük girdiğinde, engellenen sözcükle birlikte kullanıcının bunu kaldırabilmesi için bir hata iletisi görüntülenir. |
SharePoint | SharePoint, kullanıcı bir site adı veya grup e-posta adresi girdiğinde ilke tarafından zorunlu kılınan adlandırma adını gösterir. Kullanıcı özel bir engellenen sözcük girdiğinde, kullanıcının bunu kaldırabilmesi için engellenen sözcükle birlikte bir hata iletisi görüntülenir. |
Microsoft Stream | Microsoft Stream, kullanıcı bir grup adı veya grup e-posta diğer adı girdiğinde grup adlandırma ilkesi gereği belirlenen adı gösterir. Bir kullanıcı özel engellenen bir sözcük girdiğinde, engellenen sözcükle birlikte kullanıcının bunu kaldırabilmesi için bir hata iletisi görüntülenir. |
Outlook iOS ve Android uygulaması | Outlook uygulamalarında oluşturulan gruplar, yapılandırılan adlandırma ilkesiyle uyumludur. Outlook mobil uygulaması henüz adlandırma politikası nedeniyle belirlenen ismin önizlemesini göstermez. Kullanıcı grup adını girdiğinde uygulama özel engellenen sözcük hataları döndürmez. Ancak, kullanıcı Oluştur veya Düzenle'yi seçtiğinde adlandırma ilkesi otomatik olarak uygulanır. Grup adında veya diğer adında özel engellenen sözcükler varsa kullanıcılar hata iletilerini görür. |
Gruplar mobil uygulaması | Gruplar mobil uygulamasında oluşturulan gruplar adlandırma ilkesiyle uyumludur. Gruplar mobil uygulaması adlandırma ilkesinin önizlemesini göstermez ve kullanıcı grup adını girdiğinde özel engellenen sözcük hataları döndürmez. Ancak, kullanıcı bir grup oluşturduğunda veya düzenlediğinde adlandırma ilkesi otomatik olarak uygulanır. Grup adında veya takma adında özel engellenen sözcükler varsa, kullanıcılara uygun hata mesajları sunulur. |
Planlayıcı | Planner, adlandırma politikasıyla uyumludur. Planner, kullanıcı plan adını girdiğinde adlandırma ilkesi önizlemesini gösterir. Kullanıcı özel engellenen bir sözcük girdiğinde, kullanıcı planı oluşturduğunda bir hata iletisi görüntülenir. |
Web için Proje | Project for the Web, adlandırma ilkesiyle uyumludur. |
Müşteri Etkileşimi için Dynamics 365 | Dynamics 365 for Customer Engagement adlandırma ilkesiyle uyumludur. Dynamics 365, kullanıcı bir grup adı veya grup e-posta takma adı girdiğinde adlandırma ilkesiyle belirlenen adı gösterir. Kullanıcı özel bir engellenen sözcük girdiğinde, kullanıcının bunu kaldırabilmesi için engellenen sözcüğü içeren bir hata iletisi görüntülenir. |
School Data Sync (SDS) | SDS aracılığıyla oluşturulan gruplar bir adlandırma ilkesine uyar, ancak adlandırma ilkesi otomatik olarak uygulanmaz. SDS yöneticilerinin, grupların oluşturulması ve ardından SDS'ye yüklenmesi gereken sınıf adlarına ön ekleri ve son ekleri eklemesi gerekir. Aksi takdirde, gruplar için oluşturma veya düzenleme başarısız olur. |
Classroom uygulaması | Classroom uygulamasında oluşturulan gruplar adlandırma ilkesiyle uyumlu ancak adlandırma ilkesi otomatik olarak uygulanmaz. Sınıf grubu adı girdiklerinde adlandırma ilkesi önizlemesi kullanıcılara gösterilmez. Kullanıcıların zorunlu sınıf grubu adını ön ekleri ve sonekleri ile girmesi gerekir. Aksi takdirde sınıf grubu oluşturma veya düzenleme işlemi hatalarla başarısız olur. |
Power BI | Power BI çalışma alanları adlandırma ilkesiyle uyumludur. |
Yammer | Bir kullanıcı, grup oluşturmak veya grup adını düzenlemek için Microsoft Entra hesabıyla Yammer'da oturum açtığında, grup adı adlandırma ilkesine uyar. Bu özellik hem Microsoft 365 bağlı grupları hem de diğer tüm Yammer grupları için geçerlidir. Adlandırma ilkesi gerçekleşmeden önce Microsoft 365 bağlantılı bir grup oluşturulduysa, grup adı otomatik olarak adlandırma ilkelerini izlemez. Bir kullanıcı grup adını düzenlediğinde, ön ek ve son eki eklemesi istenir. |
StaffHub | StaffHub ekipleri isimlendirme politikasına uymazken, bunun temelindeki Microsoft 365 grubu uyar. StaffHub takım adı ön ekleri ve sonekleri uygulamaz ve özel engellenen kelimeleri kontrol etmez. Ancak StaffHub ön ekleri ve son ekleri uygular ve temelini oluşturan Microsoft 365 grubundan engellenen sözcükleri kaldırır. |
Exchange PowerShell | Exchange PowerShell cmdlet'leri adlandırma ilkesiyle uyumludur. Kullanıcılar, grup adı ve grup takma adında (mailNickname) adlandırma ilkesine uymuyorlarsa, önerilen ön ekler ve son eklerle birlikte özel engellenmiş kelimeler için uygun hata mesajları alır. |
Microsoft Graph PowerShell cmdlet'leri | Microsoft PowerShell cmdlet'leri bir adlandırma ilkesiyle uyumludur. Kullanıcılar, grup adlarında ve grup diğer adlarında adlandırma kuralına uymadıklarında, özel engellenen sözcükler için önerilen ön ekler ve son eklerle birlikte uygun hata iletilerini alır. |
Exchange yönetim merkezi | Exchange yönetim merkezi bir adlandırma ilkesiyle uyumludur. Kullanıcılar, grup adı ve grup takma adındaki adlandırma kurallarına uymadıklarında, önerilen ön ekler, son ekler ve özel engellenmiş kelimelerle ilgili uygun hata mesajları alırlar. |
Microsoft 365 yönetim merkezi | Microsoft 365 yönetim merkezi bir adlandırma ilkesiyle uyumludur. Kullanıcı grup adlarını oluşturduğunda veya düzenlediğinde, adlandırma ilkesi otomatik olarak uygulanır. Kullanıcılar özel engellenen sözcükler girdiğinde uygun hataları alır. Microsoft 365 yönetim merkezi henüz adlandırma ilkesinin önizlemesini göstermez ve kullanıcı grup adını girdiğinde özel engellenen sözcük hataları döndürmez. |
Sonraki adımlar
Microsoft Entra grupları hakkında daha fazla bilgi için bkz: