13 grudnia 2020

Witryny administracyjne Office 365

Kolejny temat, który często pojawia się w dyskusjach z administratorami Office 365 lub poszczególnych komponentów chmurowych jest dostęp do portali administracyjnych poszczególnych usług, zwłaszcza, że część usług ewoluuje, zmienia nazwy (np. zamiast konsoli administracyjnej Intune w portalu administracyjnym Azure, pojawił się specjalizowany portal Endpoint Management), lub pojawiają się nowe rozszerzenia. Dostęp do poszczególnych portali zależny jest również od posiadanych przez naszą organizację licencji. Ponieważ nie zawsze nazwy te są łatwe do znalezienia, chciałem podsumować nazwy usług z których często korzystam, oraz tych z których korzystam sporadycznie.

Pierwszą witryną, z której korzystają wszyscy administratorzy Office 365 jest https://admin.microsoft.com, czyli podstawowy portal zarządzania naszą organizacją Office 365. Bardzo wielu administratorów często korzysta z tej witryny również jako miejsce pośredniczące w dostępie do portali administracyjnych innych usług, jednak nie wszystkie portale są dostępne z tego poziomu, jak widać na poniższym rysunku. Jednak w ten sposób tracimy sporo czasu (zwłaszcza na słabych komputerach, lub połączonych słabym łączem) i lepiej otwierać od razu łącze bezpośrednie. Możemy sobie również dodać takie urle do ulubionych i mieć je pod ręką, kiedy ich potrzebujemy.


 











I tak po kolei (kolejność przypadkowa):

Zarządzanie ustawieniami związanymi z funkcjami bezpieczeństwa i zgodnością z regulacjami jest obecnie rozbite na trzy portale:

W przypadku organizacji edukacyjnych, dodatkowym portalem administracyjnym jest portal usługi School Data Service - https://sds.microsoft.com/

Jeżeli nasza organizacja ma licencje Enterprise Mobility + Security lub Microsoft E3/E5, to dostępne są również dodatkowe portale związane z zaawansowanymi funkcjami bezpieczeństwa

18 listopada 2020

Teams - Współpraca z użytkownikami zewnętrznymi

 Jednym z tematów, który często pojawia się w pytaniach dotyczących Microsoft Teams jest dołączanie do spotkań lub do zespołów osób spoza naszej organizacji Office 365. Żeby omówić ten temat, najpierw musimy wiedzieć, jakie typy użytkowników mamy do dyspozycji i jakie są ich uprawnienia/możliwości pracy w Teams naszej organizacji/szkoły. Tak więc mamy 3 typy użytkowników zewnętrznych:

  • Użytkownik sfederowany - użytkownik z innej organizacji Microsoft Teams - jeżeli nasza organizacja ma włączoną federację (współpracę) z innymi organizacjami Teams, to możemy połączyć się bezpośrednio z takim użytkownikiem, zarówno głosowo jak i poprzez chat. Jeżeli federacja jest typu natywnego (obie organizacje pracują w trybie Teams Only), to również możemy zobaczyć status dostępności takiej osoby. Użytkownik tego typu nie ma dostępu do naszych zespołów, ale może być zapraszany na spotkania.
  • Użytkownik anonimowy - można zapraszać taką osobę na spotkania/lekcje, wysyłając zaproszenie mailem na adres pocztowy danej osoby. W zależności od zdefiniowanych polityk spotkań użytkownik anonimowy może tylko uczestniczyć w spotkaniu, ale może również być prezenterem. Administrator może również zablokować możliwość dołączania użytkowników anonimowych.
  • Gość - Użytkownik z innej organizacji Teams, Skype for Business, a nawet z innej platformy jak np. Google. Goście mogą należeć do zespołów Teams, mieć dostęp do witryn Sharepoint oraz wybranych aplikacji. W zależności od ustawień na poziomie administracyjnym możemy pozwolić wszystkim pracownikom zapraszać gości do swoich zespołów Teams, możemy to również ograniczyć, pozwalając tylko administratorom dodawać gości na poziomie organizacji, a do zespołów Teams dodawać tylko wcześniej utworzone konta gości.
Jak widać, w zależności od potrzeb, możemy skorzystać do różnych celów z różnego typu kont zewnętrznych, jednak właściciel zespołu, a nawet część administratorów nie zawsze wie, jak zmienić ustawienia w zakresie ograniczeń pracy gości czy użytkowników anonimowych. Gdzie szukać rozwiązania naszych problemów?
W przypadku użytkowników anonimowych, zablokowanie dostępu do spotkań jest proste - wystarczy w ustawieniach spotkań (konsola administracyjna Teams), wyłączyć dostęp anonimowy - jak widać na poniższym rysunku.

















Zezwolenie na udział użytkowników globalnych jest ustawieniem globalnym, co może ograniczać możliwość zapraszanie użytkowników zewnętrznych zarówno uczniom jak i nauczycielom - zaproszenie na spotkanie wyślemy, ale użytkownik niezalogowany do Teams nie dołączy do spotkania. Jednak w przypadku, gdy mamy włączoną federację, a zaproszona osoba ma konto w innej organizacji Teams, to będzie mogła dołączyć do spotkania jako użytkownik sfederowany. Żeby ograniczyć również tą możliwość musimy na poziomie organizacji ograniczyć federację z innymi organizacjami. Domyślnie w ustawieniach organizacji Teams współpraca federacyjna z innymi organizacjami Teams i Skype for Business oraz Skypem konsumenckim jest włączona (rysunek poniżej).





















Jeżeli chcemy ograniczyć współpracę z innymi organizacjami, możemy po prostu dodać domenę zaufanej organizacji, a nawet wyłączyć całkowicie współpracę federacyjną.
Jednak najwięcej możliwości współpracy daje nam konto gościa - tylko ten typ użytkownika zewnętrznego może być dodany do zespołu i np. wspólnie współpracować edytując dokumenty projektowe udostępnione w danym zespole. Domyślnie wszyscy mogą dodawać gości na poziomie zespołu (kolejny rysunek).














Jednak ze względów bezpieczeństwa dobrze jest ograniczyć możliwość dodawania gości, tak, żeby tylko administratorzy organizacji mogli dodawać nowe konta. Należy to zrobić z konsoli Azure Active Directory->Użytkownicy->Ustawienia Użytkownika->Zarządzaj ustawieniami współpracy zewnętrznej.




























Dobrze jest również rozważyć jakie możliwości powinni mieć goście w zespole. Właściciel zespołu może zablokować lub zezwolić gościom na tworzenie i kasowanie kanałów (kolejny rysunek), administrator może również ograniczyć opcje gościa (ustawienia globalne organizacji Teams w panelu administracyjnym Teams) dotyczące prowadzenia rozmów, konwersacji i udziału w spotkaniach (ostatni rysunek).


















07 listopada 2020

Lista obecności spotkania w Teams

W poprzednim artykule pisałem o użyciu pakietów polis w Teams, jednak nadal nie wszystkie ustawienia można wyklikać w panelu administracyjnym.

Jednym z często pojawiających się zagadnień jest brak listy obecności na spotkaniu, co potrzebne jest wielu organizatorom spotkań, a zwłaszcza nauczycielom. W tym wypadku niezbędne jest przypisanie organizatorom spotkań (czyli na przykład nauczycielom) ustawienia, które wymusza dodawanie listy obecności z poziomu powershella. Jak zrobić to najprościej?

Zacznijmy od sprawdzenia jak wyglądają istniejące polisy spotkań. Tak jak wspomniałem, ustawienie nie jest widoczne w panelu administracyjnym, więc musimy skorzystać z Powershella. W tym celu musimy zainstalować (jeżeli jeszcze nie mamy) moduł administracyjny Skype for Business Online (moduł MicrosoftTeams jeszcze nie obsługuje Meeting Policy). Potem łączymy się do naszej organizacji Office 365

$cred = Get-Credential

$sfbsession = New-CsOnlineSession -Credential $cred

Import-PSSession $sfbsession -AllowClobber

(rysunek poniżej).






i sprawdzamy, jak skonfigurowany jest parametr odpowiadający za listę uczestników (kolejny rysunek).

Get-CsTeamsMeetingPolicy | select Identity,AllowEngagementReport









Jak widać, domyślnie polityka "Education_Teacher" ma wyłączone raportowanie listy uczestników. Jeżeli taka polityka jest przypisana do nauczycieli, to wystarczy teraz zmienić ustawienia polityki, wykonując komendę:

Set-CsTeamsMeetingPolicy -Identity Tag:Education_Teacher -AllowEngagementReport Enabled

(kolejny rysunek) i gotowe.



31 października 2020

Tworzenie pakietów zasad w Microsoft Teams

 Kilka miesięcy temu pokazywałem w ramach podstaw automatyzacji dla Edu, jak przypisywać uczniom pakiet polityk. Jednak temat problemów z odpowiednimi ustawieniami polityk w Teams pojawia się ostatnio tak często, że postawiłem poświęcić nieco więcej czasu temu zagadnieniu. Microsoft przygotował pakiety zasad, w culu pomocy administratorom w przypisywaniu niezbędnych polityk w zależności od typu użytkowników Microsoft.Teams. Jeżeli wejdziemy w panel administracyjny Teams i klikniemy w lwym menu pozycję"Pakiety Zasad" pojaiw nam się lista predefiniowanych przez Microsoft pakietów. Jak widać na rysunku poniżej, część z nich bezpośrednio odnosi się do środowisk szkolnych.











Jeżeli wejdziemy we właściwości danego pakietu, zobaczymy, że składa się on z kilku polityk, adresujących konfigurację poszczególnych obszarów funkcjonalnych (rysunek poniżej).












Jeżeli spojrzymy na konkretny pakiet, np. Edukacja (uczeń szkoły średniej). To możemy sprawdzić, jakie ustawienia możemy uczniowi przydzielić, a jakie zablokować.

Pierwszym obszarem jest obsługa wymiany wiadomości - tutaj możemy przede wszystkim blokować możliwość korzystania z konwersacji indywidualnej (chatów), kasowania wysłanych wcześniej wiadomości, korzystania z obrazów Giphy i naklejek w konwersacjach - np. w pakiecie "Edukacja (uczeń szkoły podstawowej korzystający z nauki na odległość)", korzystanie z chatów jest wyłączone.





















Kolejnym obszarem funkcjonalnym jest udział w spotkaniach, gdzie możemy zezwalać na planowanie spotkań, współdzielenie ekranu, zapraszanie gości, automatyczne wpuszczanie (lub zatrzymywanie w lobby) uczestników i inne opcje związane z prowadzeniem spotkań. W zależności od poziomu szkoły i tego czy polityka dotyczy uczniów czy nauczycieli ustawienia są inne, ale oczywiście możemy ustawić własne wartości. Kolejne rysunki pokazują politykę konfiguracji spotkań tego samego pakietu, co wcześniejsze rysunki.










































Kolejna polityka dotyczy konfiguracji aplikacji i umożliwia zarówno blokowanie konkretnych aplikacji, blokowanie własnych aplikacji jak i rozmieszczanie konkretnych aplikacji na pasku nawigacyjnym aplikacji Teams (w planach edukacyjnych aplikacja Zadania jest automatycznie przypinana do paska, chociaż nie ma jej na liście wyboru).



















Kolejne polityki, dostępne w ramach pakietu nie znajdą zastosowania w bezpłatnych planach A1, jednak dla placówek, które mogą korzystać z wyższych planów, mogą mieć zastosowanie. Jedna z nich dotyczy rozmów głosowych, a zwłaszcza rozmów telefonicznych (bo Teams obsługują również integrację z siecią telefoniczną).


















Ostatni komponent, dla którego polityka jest zawarta w pakiecie zasad, to spotkania na żywo. Konfiguracja jest tutaj najprostsza, więc i ilość opcji, które możemy zablokować/włączyć jest również bardzo mała.











Modyfikując lub tworząc pakiety zasad, a niastępnie przypisując je poszczególnym grupom użytkowników, możemy dosyć elastycznie kształować uprawnienia użytkowników.

28 października 2020

Jak odzyskać skasowany zespół Teams?

 Jedno z pytań, które ostatnio powtarza się cyklicznie na grupach związanych ze zdalnym nauczaniem jest możliwość odzyskania skasowanego zespołu w Microsoft Teams. Czy można? Oczywiście. A jak to zrobić? Rozwiązanie jest bardzo proste, niestety nie do końca oczywiste. Żeby odzyskać skasowany zespół Teams, musimy przejść do konsoli administracyjnej usługi Azure AD (konsolę można wywołać z portalu administracyjnego Office 365, ale najszybciej jest otworzyć bezpośrednio - https://aad.portal.azure.com. Następnie przechodzimy do zarządzania grupami - opcja usunięte grupy i po zaznaczeniu wybranej grupy możemy zespół odzyskać klikając na przycisk "Przywróć grupę" (rysunek poniżej).

Portal Azure Ad - usunięte grupy







Po kilkunastu minutach (chociaż czasem trzeba trochędłużej poczekać) zespół powinien pojawić się ponownie w Teams. Jak widać na obrazku, mamy informację kiedy zespół został skasowany i kiedy zostanie skasowany całkowicie (po 30 dniach). Jeżeli chcemy dowiedzieć się, kto skasował zespół, to możemy sprawdzić zmiany wykonywane na grupach w ciągu ostatnich 7 dni wybierając punkt menu "Dziennik inspekcji" w tej samej konsoli, jak pokazuje poniższy obrazek. Jeżeli zespół skasowany był wcześniej, to niestety w prosty sposób tego nie sprawdzimy (przynajmniej w ramach licencji A1).

Dziennik inspekcji grup


26 września 2020

Nowości dla Exchange - Ignite 2020


W czwartek zakończyła się, tym razem nieco krótsza, wirtualna, ale za to całkowicie bezpłatna konferencja Microsoft Ignite 2020. Jak zwykle Microsoft ogłosił setki nowych funkcjonalności w swoich produktach, oraz informacje o zmianach w liniach produktowych.

Dla administratorów środowisk lokalnych, gdzie często nawet handlowcy Microsoftu wmawiali firmom, że już nie będzie lokalnych wersji Exchange i Skype for Business, na pewno dużym (lecz zapewne przyjemnym) zaskoczeniem jest informacja, o zaplanowanej premierze nowych wersji serwerów i aplikacji Office. Exchange vNext ma  być dostępny w drugiej połowie 2021 roku, podobnie Skype for Business. Co ciekawe możliwy będzie upgrade aplikacji, a prawo do aktualizacji będzie dotyczyło firm, posiadających licencje subskrypcyjne. W przypadku Exchange 2019 upgrade będzie realizowany tak jak instalacja kolejnego Cumulative Update, możliwa będzie przez kolejne dwa lata i co ciekawe koegzystencja będzie dostępna nadal dla wersji Exchange 2013, 2016 i 2019 (wszystkie poprzednie wersje Exchange pozwalały na koegzystencję tylko dwie wersje wstecz). Więcej informacji w nagraniu sesji dostępnej na żądanie - Exchange Here, There and Everywhere.

Dużo zmian i aktualizacji ogłoszono w Exchange Online.

Najnowsza wersja modułu administracyjnego ExchangeOnlineManagement (2.0.3) pozwala na uwierzytelnianie certyfikatem (opcja zalecana dla cyklicznie uruchamianych skryptów), a kolejna, (na razie dostępna jako preview - 2.0.4) może być uruchamiana również na platformie Linux.

Dawno oczekiwana możliwość migracji między tenantami pojawiła się, jak na razie w wersji Preview, ale można już z niej skorzystać. Proces opisany jest w dokumentacji - Cross-tenant mailbox migration, process overview. Równolegle ruszyły programy migracyjne dla Sharepointa i OneDrive.

Zaprezentowano również nowe centrum administracyjne Exchange Online.

Administratorów konfiguracji hybrydowych zainteresuje również nowy kreator konfiguracji hybrydowej, który ma wspierać połączenie lokalnej organizacji do maksymalnie 5 tenantów.

Więcej nowości w oficjalnych ogłoszeniach:

Wrześniowe aktualizacje dla Exchange 2016 i 2019

Minął kolejny kwartał i jak zwykle zespół produktowy, opublikował pakiety aktualizacji dla Exchange. Jak wspominałem w jednym z poprzednich postów, zgodnie z ogłoszeniem grupy produktowej, dla Exchange 2016 to już przedostatni Cumulative Update.

Wersja

Build

KB

Download

UMLP

Aktualizacja Schematu

PrepareAD

Exchange 2019 CU7

15.2.721.2

KB4571787

VLSC

 

Nie

Tak

Exchange 2016 CU18

15.1.2106.2

KB4571788

Download

UMLP

Nie

Tak

Jak widać, pakiety CU nie wymagają zmian w schemacie AD, jednak należy wykonać przygotowanie lasu (setup /PrepareAD). Podobnie jak poprzednie poprawki, niezbędnym wymogiem do instalacji jest .NetFramework 4.8.

Co nowego w aktualizacjach?

Poprawki zawarte w Exchange 2019 CU7:

  • 4570248 Get-CASMailbox uses wrong LDAP filter for ECPEnabled in Exchange Server 2019
  • 4576652 Updates for Exchange Server 2019 Sizing Calculator version 10.5
  • 4570252 Intermittent poison messages due to NotInBagPropertyErrorException in Exchange Server 2019
  • 4576649 System.InvalidCastException when you change passwords in Outlook on the web in Exchange Server 2019
  • 4570251 Inbox rule applying a personal tag doesn’t stamp RetentionDate in Exchange Server 2019
  • 4570245 ESEUtil /p fails if any long value (LV) is corrupted in Exchange Server 2019
  • 4570255 NullReferenceException occurs when running TestFederationTrust in Exchange Server 2019
  • 4576650 Can’t add remote mailbox when setting email forwarding in Exchange Server 2019 Hybrid environment
  • 4570253 CompletedWithErrors without details for mailbox migration batches in Exchange Server 2019
  • 4570247 CSV log of Discovery export fails to properly escape target path field in Exchange Server 2019
  • 4570246 EdgeTransport crashes with Event ID 1000 (exception code 0xc00000fd) in Exchange Server 2019
  • 4570254 MSExchangeMapiMailboxAppPool causes prolonged 100% CPU in Exchange Server 2019
  • 4563416 Can’t view Online user free/busy status in Exchange Server 2019
  • 4576651 Can’t join Teams meetings from Surface Hub devices after installing Exchange Server 2019 CU5
  • 4577352 Description of the security update for Microsoft Exchange Server 2019 and 2016: September 8, 2020

Poprawki zawarte w Exchange 2016 CU18:

  • 4570248 Get-CASMailbox uses wrong LDAP filter for ECPEnabled in Exchange Server 2016
  • 4570252 Intermittent poison messages due to NotInBagPropertyErrorException in Exchange Server 2016
  • 4576649 System.InvalidCastException when you change passwords in Outlook on the web in Exchange Server 2016
  • 4570251 Inbox rule applying a personal tag doesn’t stamp RetentionDate in Exchange Server 2016
  • 4570245 ESEUtil /p fails if any long value (LV) is corrupted in Exchange Server 2016
  • 4570255 NullReferenceException occurs when you run TestFederationTrust in Exchange Server 2016
  • 4576650 Can’t add remote mailbox when setting email forwarding in Exchange Server 2016 Hybrid environment
  • 4570253 CompletedWithErrors without details for mailbox migration batches in Exchange Server 2016
  • 4570247 CSV log of Discovery export fails to properly escape target path field in Exchange Server 2016
  • 4570246 EdgeTransport crashes with Event ID 1000 (exception code 0xc00000fd) in Exchange Server 2016
  • 4570254 MSExchangeMapiMailboxAppPool causes prolonged 100% CPU in Exchange Server 2016
  • 4563416 Can’t view Online user free/busy status in Exchange Server 2016
  • 4576651 Can’t join Teams meetings from Surface Hub devices after installing Exchange Server 2016 CU16
  • 4577352 Description of the security update for Microsoft Exchange Server 2019 and 2016: September 8, 2020

30 sierpnia 2020

Zmiana display name w Office 365

Jednym z pytań, które ostatnio się pojawia, to zmiana sortowania użytkowników w zespołach. Niestety domyślnie pole Display Name, które jest  wykorzystywane w sortowaniu użytkowników, jest tworzone na podstawie pól Imię i Nazwisko. Jednak administrator może zmienić wartość tego pola bez wpływu na działanie systemu. Można edytować każdego użytkownika indywidualnie, ale oczywiście prościej to zrobić z poziomu powershell. W tym celu możemy użyć pliku csv, użytego do importu danych uczniów i nauczycieli, lub dowolnego innego pliku csv, np. lista użytkowników wyeksportowana z panelu administracyjnego.


W tym celu możemy użyć prostego skryptu, który zaimportuje listę użytkowników z pliku i utworzy pole displayname z połączenia wartości pól z imieniem i nazwiskiem. W tym celu powinniśmy poniższy kod zapisać jako plik z rozszerzeniem ps1 (na przykład zmiana.ps1 w katalogu c:\Scripts) i uruchomić go z Powershella (pamiętajmy, żeby wcześniej zainstalować moduł MSOnline przy pomocy komendy install-module MSOnline jako administrator):

Import-Module Msonline

Connect-MsolService

#

# nagłówek pliku csv -> UserPrincipalName,Imie,Nazwisko

# jeżeli kolumny rozdzielone są znakiem ";" zamiast "," należy użyć przy imporcie atrybutu -Delimeter (import-csv domyślnie szuka ",")

#

$AllStudents = Import-CSV D:\Scripts\uczniowie.csv -Delimiter ";"

ForEach ($student in $AllStudents)

{

$DisplayName = $student.Nazwisko+" "+$student.Imie

$currentstudent = get-MsolUser -UserPrincipalName $student.UserPrincipalName

set-MsolUser -ObjectId $currentstudent.ObjectId -Displayname $DisplayName

}

Kod skryptu dostępny również na moim githubie. Możemy również bezpośrednio przetworzyć atrybuty obiektów w naszej organizacji, bez użycia pliku csv wykonując nieco zmodyfikowany skrypt:
Import-MsolService
Connect-MsolService

$Allusers = get-MsolUSer

ForEach ($user in $Allusers)
{
$DisplayName = $user.LastName+" "+$user.FirstName
Set-MsolUser -ObjectId $user.ObjectId -Displayname $DisplayName
}

Jeżeli pole DisplayName chcemy uzupełnić o dodatkowy atrybut, np. rocznik ucznia, to w pliku csv musimy dodać jeszcze jedną kolumnę, o nazwie np. Rok i zmienić w skrypcie wiersz, tworzący pole:

$DisplayName = $student.Nazwisko+" "+$student.Imie + " " + $student.Rok

Oczywiście najpierw powinniśmy zainstalować odpowiedni moduł do zarządzania Office 365. O modułach niezbędnych dla Office 365 pisałem już wcześniej na swoim blogu:

Czas zacząć przygotowania do końca wsparcia dla Exchange 2016

W ostatnich tygodniach niestety nieco zaniedbałem aktualizacje, ale w trakcie mojego urlopu zespół produktowy Exchange ogłosił bardzo ważną informację, więc trzeba o niej wspomnieć. 14 października Exchange 2016 wchodzi w okres rozszerzonego wsparcia, czyli Microsoft przestaje uzupełniać pakiety aktualizacji o zmiany funkcjonalne. Ostatnia planowana aktualizacja - CU 19 ma być wydana w grudniu, a później będą (jeżeli będzie taka potrzeba) wydawane tylko poprawki bezpieczeństwa do CU19.

Oznacza to, że po pierwsze wszyscy użytkownicy Exchange 2016 będą zobowiązani do aktualizacji do tej wersji, żeby móc łatać ewentualne dziury bezpieczeństwa w aplikacji.

Kolejny aspekt to serwery hybrydowe - dla wersji 2016 Microsoft dostarczał bezpłatne licencje dla serwerów hybrydowych, co niestety zostało w wersji 2019 zmienione. Po wyjściu Exchange 2016 z podstawowego wsparcia, trzeba będzie rozważyć (co Microsoft rekomenduje) wdrożenie serwerów hybrydowych Exchange 2019, co oczywiście będzie się tym razem wiązało z dodatkowymi zakupami. Tak że idą zmiany.

26 czerwca 2020

Blokowanie Teams na wakacje

Ciekawy problem pojawił się ostatnio na jednej z grup dyskusyjnych - jak zablokować uczniom Teams na wakacje. Oczywiście można to zrobić na kilka sposobów, ale jak dla mnie najlepsza jest akcja z poziomu powershell. Standardowy moduł MSOnline pozwala na elastyczne zarządzanie serwisami w ramach poszczególnych pakietów licencji, o czym możemy przeczytać w dokumentacji
Jednak oczywiście diabeł tkwi w szczegółach - czyli co powinniśmy wyłaczyć? Tak więc po kolei biorę się do działania. Po połączeniu się w sesji powershell (najlepiej w wersji 5.1, bo niestety moduł MSOnline jest dosyć stary i nie działa w wersji Core) do naszej organizacji sprawdzamy jakie pakiety licencji mamy (obrazek poniżej):













Jeżeli chcemy zablokować wybrane usługi w licencji dla ucznia, to warto sprawdzić jakie nazwy są używane dla poszczególnych usług (kolejny obrazek):



























Teraz możemy sobie zdefiniować opcjonalny plan licencyjny dla ucznia, z wyłączeniem licencji Teams. Zgodnie z artykułem pomocy technicznej linkowanym wcześniej w tym poście tworzymy odpowiednią paczkę licencyjną:
$LO = New-MsolLicenseOptions -AccountSkuId "konsagedu:STANDARDWOFFPACK_STUDENT" -DisabledPlans "Teams1"
Teraz możemy ja przypisać do konkretnego ucznia lub grupy uczniów jak pokazuje kolejny obrazek:
Set-MsolUserLicense -UserPrincipalName Adaa@konsagedu.onmicrosoft.com -LicenseOptions $LO





W pakiecie opcji licencyjnych możemy umieścić kilka dodatkowych opcji do wykluczenia. Jednak należy to dobrze rozważyć, żeby nie zablokować zbyt wielu elementów, uniemożliwiając całkowicie korzystanie z Office 365.

03 czerwca 2020

Zmiana domyślnej ścieżki dla witryn Teams

Jednym z pytań, które co jakiś czas do mnie powraca, jest możliwość zmiany domyślnej ścieżki (tzw. Managed Path) dla kolekcji witryn związanej z zespołami Teams. Dla małej firmy lub szkoły, gdzie użycie witryn intranetowych Sharepoint jest niewielkie, raczej nie ma to znaczenia, ale już gdy mamy co najmniej kilkadziesiąt zespołów i podobną ilość witryn komunikacyjnych, którymi na dodatek zarządzają różne zespoły, temat zaczyna być istotny. Jeżeli tworzymy nową witrynę komunikacyjną w Sharepoint Online, możemy wybrać ścieżkę Managed Path /sites/ lub /teams/ jak widać na poniższym obrazku.


















Jednak gdy tworzymy witrynę zespołu, lub tworzymy zespół bezpośrednio w Teams (w tle tworzy się wtedy odpowiednia witryna Sharepoint typu zespół), to nie ma takiej możliwości (kolejny obrazek).




















Jak zatem rozdzielić witryny tak, żeby witryny zespołowe automatycznie tworzone były w ścieżce Managed Path /teams/? Gdy kolejny raz pytanie do mnie wróciło w zeszłym tygodniu, okazało się że w ustawieniach Sharepointa Online pojawiła się opcja wyboru tej ścieżki. Po ustawieniu wartości domyślnej, wszystkie witryny zespołowe będą tworzone zgodnie z naszymi oczekiwaniami.