O365组合规性问题的“分类”属性

时间:2019-12-16 05:16:30

标签: azure-ad-graph-api o365security-compliance

如何更新O365组的分类?

  1. 为什么在azure门户上创建组时没有选择分类的选项?
  2. 图浏览不允许设置分类
  3. 如果尝试设置分类,Microsoft.Graph会引发“错误请求”

请分享我们如何使用“ C#”语言以编程方式设置分类。如我们正在使用C#代码创建组。

2 个答案:

答案 0 :(得分:0)

  
      
  1. 为什么在azure门户上创建组时没有选择分类的选项?
  2.   

仅当满足以下所有条件时,才为组显示灵敏度标签选项:

  • 标签为此发布在Microsoft 365合规中心中 租户。
  • 已启用此功能,在PowerShell中将EnableMIPLabels设置为True。
  • 该组是Office 365组。
  • 租户具有有效的Azure Active Directory Premium P1许可证。
  • 当前登录的用户可以访问已发布的标签。
  • 当前登录用户具有足够的权限来分配 标签。用户必须是全局管理员,组 管理员或组所有者。
  • 当前登录的用户已分配了Office 365许可证。对于 有关许可证要求的更多信息,请参见灵敏度标签。 在Office应用中。

查看详细信息here

  
      
  1. 图浏览不允许设置分类3。如果尝试设置分类,Microsoft.Graph将抛出“错误请求”
  2.   

您需要create a group setting包括基于groupSettingTemplate的“分类”。之后,您可以更新组的分类。

首先,您需要List groupSettingTemplates获取 displayName Group.Unified 的模板的 templateId

这里是example for C#

您只需要根据我的请求正文设置值即可

POST https://graph.microsoft.com/v1.0/groupSettings
{
  "displayName": "GroupSettings",
  "templateId": "{templateId from the above step}",
  "values": [
    {
      "name": "EnableMIPLabels",
      "value": "true"
    },
    {
      "name": "CustomBlockedWordsList",
      "value": "abc"
    },
    {
      "name": "EnableMSStandardBlockedWords",
      "value": "ABC"
    },
    {
      "name": "ClassificationDescriptions",
      "value": ""
    },
    {
      "name": "DefaultClassification",
      "value": "low"
    },
    {
      "name": "PrefixSuffixNamingRequirement",
      "value": ""
    },
    {
      "name": "AllowGuestsToBeGroupOwner",
      "value": "false"
    },
    {
      "name": "AllowGuestsToAccessGroups",
      "value": "true"
    },
    {
      "name": "GuestUsageGuidelinesUrl",
      "value": ""
    },
    {
      "name": "GroupCreationAllowedGroupId",
      "value": ""
    },
    {
      "name": "AllowToAddGuests",
      "value": "true"
    },
    {
      "name": "UsageGuidelinesUrl",
      "value": ""
    },
    {
      "name": "ClassificationList",
      "value": "low, medium, high"
    },
    {
      "name": "EnableGroupCreation",
      "value": "true"
    }
  ]
}

您可以看到我为“ ClassificationList”输入了“ low,medium,high”值。然后,您可以通过将值设置为“低,中,高”之一来更新O365组的“分类”属性。有关更新组的C#代码,请参见Update Groups example

答案 1 :(得分:0)

组分类是租户管理员应为所有租户应用程序设置的类别的预设列表。在Microsoft租户中,它已经设置为“常规”,“ Confidenatial”和“高度Confidenatial”。我面对此问题是因为在我的测试租户中,没有设置“分类类别列表”。因此,当我的应用程序尝试设置时使用图形API进行分类,我总是收到“错误请求”错误。要为您的租户设置分类类别,您可能需要尝试以下操作:https://joachimloe.com/2018/01/19/classifications-for-office365-groups-and-microsoft-teams/

PS:我还没有亲自尝试过,但这是我发现的唯一内容。让我知道它是否对您有用!