正如您所了解的,Microsoft Teams为企业员工提供一个能够与内外部用户能实时协做、交流、会议、文件共享的平台。愈来愈多的企业用户都选择它做为IM工具,但随即IT与Compliance 团队也面临一个相同的问题:R&Dteam如何合理的使用Microsoft Teams?安全
通常而言,R&D Team是由公司的专属部门进行的,或者外包给研究机构等。R&D管理能够定义为创新管理任务知足技术管理任务,它包含基础研究、技术开发、创新开发、概念开发、新产品开发、流程开发、原型制做、研发组合管理,技术转让等活动。ide
足以看出R&D对企业而言是很是重要的,因此IT Admins 有在Microsoft Teams限制访问共享文档的功能,由于由R&D生成的全部文档都属于机密的,他们应该被存储和管理在On-Premise的数据中心。工具
基于上述的逻辑,为了文档不能与内外部用户共享,我分享一个解决方案供参考:Microsoft Teams针对R&D而言仅仅作一个IM工具,按照下面的步骤来限制“文档共享”功能。网站
Office 365 全局管理员登陆Office 365管理中心->激活用户的界面,选择目标用户,在许可证界面,取消SharePoint Online的许可证。3d
Install-Module AzureADPreviewblog
2.在Office 365 管理中心,新建一个Security Group。开发
3.执行下面命令来导入Module 并链接AzureAD 。rem
Import-Module AzureADPreview Connect-AzureAD 文档
4.使用如下语法为须要建立Office 365组的用户建立一个安全组:原型
Get-AzureADGroup -SearchString "Security Group"
5.按照顺序执行下面命令.
$Template = Get-AzureADDirectorySettingTemplate | where {$_.DisplayName -eq 'Group.Unified'}
$Setting = $Template.CreateDirectorySetting()
New-AzureADDirectorySetting -DirectorySetting $Setting
6.按照顺序执行下面命令.
$Setting = Get-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id
$Setting["EnableGroupCreation"] = $False
$Setting["GroupCreationAllowedGroupId"] = (Get-AzureADGroup -SearchString "<Name of your security group>").objectid
$Setting["GroupCreationAllowedGroupId"] = (Get-AzureADGroup -SearchString "AllowedtoCreateGroups").objectid
Set-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | where -Property DisplayName -Value "Group.Unified" -EQ).id -DirectorySetting $Setting
(Get-AzureADDirectorySetting).Values
使用没有受权新建Groups的用户登陆teams,在新建Teams的界面,没有显示“新建Teams”的任何链接。
2.点击Site Permission进入Advanced Permission Settings界面。
3.从Sales Member Group中移除R&D Members。
4.R&D team 成员没法经过Teams来分享文档.
注意: