Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O gerenciamento centrado em aplicativos simplifica o processo de permitir aplicativos para seus usuários e grupos. A migração de gerenciamento centrado em aplicativos envolve a preservação dos usuários e aplicativos permitidos em suas políticas de permissão de aplicativo. Você também pode adicionar ou excluir usuários durante a migração.
Recomendamos que você siga estas etapas antes e depois da migração manual para marcar a integridade da migração de gerenciamento centrado em aplicativos.
Nota
A migração de gerenciamento centrado em aplicativos não afeta as permissões de gráfico consentidas para os aplicativos.
Pré-migração
- Exporte o catálogo de aplicativos e observe os aplicativos permitidos
- Examine as políticas de permissão e observe os aplicativos permitidos ou bloqueados
- Identificar os usuários permitidos para cada aplicativo por meio de políticas de permissão
Etapa 1: exportar o catálogo de aplicativos e anotar os aplicativos permitidos
Navegue até a página Gerenciar Aplicativos e exporte a lista completa de aplicativos no catálogo como um arquivo CSV, incluindo o status de aplicativo permitido ou bloqueado de cada aplicativo. O status permitido ou bloqueado determina se o aplicativo está disponível para todos ou para ninguém, respectivamente. Esse status é usado nas etapas a seguir para filtrar seus usuários. Para obter mais detalhes, consulte exportar catálogo de aplicativos como CSV.
Etapa 2: examinar políticas de permissão e observar aplicativos permitidos ou bloqueados
Se você tiver várias políticas de permissão, siga estas etapas para obter a lista de políticas de permissão:
- Acessar o Centro >de administração do TeamsGerenciar aplicativos>Políticas de permissão.
- Abra cada política de permissão e observe quais aplicativos são permitidos ou bloqueados.
Etapas para obter a lista de políticas de permissão usando comandos do PowerShell:
Recuperar aplicativos permitidos em cada política de permissão
Você pode recuperar aplicativos permitidos em cada política de permissão usando comandos do PowerShell. Mas nem todos os aplicativos padrão são exibidos na resposta. Para exibir a lista completa, atribua o resultado a uma variável.
Por exemplo: $msftApps = Get-CsTeamsAppPermissionPolicy -Identity "Global" | Select-Object -ExpandProperty DefaultCatalogApps $msftApps.id
Filtrar aplicativos bloqueados
Depois de coletar informações sobre todos os aplicativos permitidos no locatário, identifique os usuários ou grupos autorizados a usar cada aplicativo.
Mescle esses dados com a exportação da página Gerenciar aplicativos.
Nota
Qualquer aplicativo marcado como bloqueado em Gerenciar Aplicativos permanecerá bloqueado, independentemente dos resultados da atribuição de política.
Etapa 3: identificar os usuários permitidos para cada aplicativo
Você pode identificar os usuários permitidos para cada aplicativo das seguintes maneiras:
Obter uma lista de usuários atribuídos a uma política na interface do usuário
Vá para o Centro de administração do Teams.
Vá para Usuários>: Gerenciar usuários.
Selecione o filtro localizado no canto superior direito da tabela Gerenciar usuários.
Selecione o nome da política para a qual você precisa das atribuições de usuário e clique em Aplicar.
Todos os usuários atribuídos à política filtrada são exibidos.
Você também pode exportar a lista de usuários para o CSV.
Identificar os usuários permitidos para cada aplicativo no PowerShell
Você também pode usar o seguinte comando do PowerShell para exportar atribuições de usuário para cada política personalizada. Este script gera um arquivo Excel se a política determinada tiver atribuições de usuário; caso contrário, será exibida uma mensagem indicando que não existem atribuições de usuário.
A saída do comando do PowerShell é a seguinte:
O arquivo exportado aparece da seguinte forma:
Para definir o caminho base para exportações:
$basePath = "C:\Users\<user name>\Downloads"Para garantir que o caminho base exista: if (-not (Test-Path -Path $basePath)) { New-Item -ItemType Directory -Path $basePath | Out-Null }
Para recuperar todas as políticas de permissão de aplicativo do Teams:
$policies = Get-CsTeamsAppPermissionPolicy | Select-Object IdentityPara percorrer cada política:
foreach ($policy in $policies) { $policyName = $policy.Identity #Ignore 'Global' policy if ($policyName -eq 'Global') { continue }Para remover o prefixo 'TAG:' se ele existir:
if ($policyName -like 'TAG:*') { $policyName = $policyName -replace '^TAG:', '' }Para recuperar os usuários atribuídos à política atual:
$users = Get-CsOnlineUser -Filter "TeamsAppPermissionPolicy -eq '$policyName' -and SoftDeletionTimestamp -eq$null" | Select-Object Identity, DisplayName, UserPrincipalName, TeamsAppPermissionPolicy, AccountEnabled, AccountType'Para marcar se a contagem de usuários é zero:
if ($users.Count -eq 0) { Write-Host "e[31m$policyName não tem nenhuma atribuição de usuárioe[0m" continue }Para exportar usuários para um arquivo CSV:
$outputPath = "$basePath\users_$($policyName).csv" $users | Export-Csv -Path $outputPath -NoTypeInformationWrite-Host "e[32mExported users for policy: $policyName to $outputPathe[0m" }
Pós-migração
Após a migração, os clientes podem validar em relação à postura pré-migração usando as mesmas etapas. Siga as instruções definidas nesta seção para coletar suas políticas de permissão anteriores e compará-las com as configurações de gerenciamento centradas em aplicativos. Examine suas políticas de permissão e observe seus aplicativos permitidos/bloqueados.
Gerenciamento de aplicativos em massa
Criar listas de distribuição e adicionar membros: você pode usar os comandos e
Add-DistributionGroupMemberdoNew-DistributionGroupPowerShell para criar listas de distribuição e adicionar membros.Por exemplo:
New-DistributionGroup -Name "DTDEAUG_MSTeamsAppPolicy_M365TeamsAdmins" -PrimarySmtpAddress "DTDEAUG_MSTeamsAppPolicy_M365TeamsAdmins@man-es.com"Add-DistributionGroupMember -Identity "DTDEAUG_MSTeamsAppPolicy_M365TeamsAdmins" -Member "user1@man-es.com"Atribuir todos os aplicativos a uma lista de distribuição: para atribuir todos os aplicativos à lista DTDEAUG_MSTeamsAppPolicy_M365TeamsAdmins@man-es.comde distribuição, você pode usar o
Update-M365TeamsAppcomando PowerShell. Aqui está um exemplo para atribuir todos os aplicativos juntos:$apps = Get-AllM365TeamsApps foreach ($app in $apps) { Update-M365TeamsApp -Id $app.Id -AppAssignmentType UsersAndGroups -Groups "DTDEAUG_MSTeamsAppPolicy_M365TeamsAdmins@man-es.com" }Modificar a disponibilidade de aplicativos específicos para todos: para modificar a disponibilidade de aplicativos específicos para todos, você pode usar o
Update-M365TeamsAppcomando PowerShell com oAppAssignmentTypeparâmetro definido comoEveryone.Por exemplo:
$appIds = @("appId1", "appId2", "appId3", ...) # List of 53 app IDs foreach ($appId in $appIds) { Update-M365TeamsApp -Id $appId -AppAssignmentType Everyone }Permitir que os aplicativos da Microsoft usem várias listas de distribuição: Para permitir que todos os aplicativos da Microsoft usem as listas DTDEAUG_MSTeamsAppPolicy_ITTestMSPVA@man-es.com de distribuição e DTDEAUG_MSTeamsAppPolicy_M365TeamsAdmins@man-es.com, você pode usar o
Update-M365TeamsAppcomando.Por exemplo:
$msApps = Get-AllM365TeamsApps | Where-Object { $_.Publisher -eq "Microsoft" } foreach ($app in $msApps) { Update-M365TeamsApp -Id $app.Id -AppAssignmentType UsersAndGroups -Groups "DTDEAUG_MSTeamsAppPolicy_ITTestMSPVA@man-es.com","DTDEAUG_MSTeamsAppPolicy_M365TeamsAdmins@man-es.com" }Veja um exemplo do
list.csvarquivo:AppId,DistributionList appId1,DTDEAUG_MSTeamsAppPolicy_Group1@man-es.com appId2,DTDEAUG_MSTeamsAppPolicy_Group2@man-es.com appId3,DTDEAUG_MSTeamsAppPolicy_Group3@man-es.com...
O seguinte script do PowerShell pode ser usado para ler o arquivo CSV e atribuir os aplicativos às listas de distribuição especificadas:
$csv = Import-Csv -Path "C:\path\to\list.csv" foreach ($row in $csv) { Update-M365TeamsApp -Id $row.AppId -AppAssignmentType UsersAndGroups -Groups $row.DistributionList } Esse script do PowerShell percorre cada linha no arquivo CSV e atribui os aplicativos às listas de distribuição correspondentes.
Veja a seguir outro exemplo:
Foram feitas as alterações necessárias nas Atualizações de Configuração do Centro de Administração do Teams.
Aplicou todos os aplicativos disponíveis ao Grupo de Distribuição de Administração do Teams para um gerenciamento suave.
O seguinte comando do PowerShell é usado:
Import-Csv .\AppList1.csv | %{Update-M365TeamsApp -Id $_.AppId -AppAssignmentType UsersAndGroups -Groups $_.GroupID -OperationType Add}Atribuídos todos os aplicativos da Microsoft a um grupo de políticas personalizadas designado para manter todos os aplicativos da Microsoft organizados e gerenciados sob uma política específica para o grupo de usuários de destino. O seguinte comando do PowerShell é usado:
Import-Csv .\AppList2.csv | %{Update-M365TeamsApp -Id $_.AppId -AppAssignmentType UsersAndGroups -Groups $_.GroupID -OperationType Add}Aplicativos específicos mapeados para seus respectivos grupos de políticas personalizadas para tornar o controle de acesso mais eficaz. O seguinte comando do PowerShell é usado:
Import-Csv .\AppList3.csv | %{Update-M365TeamsApp -Id $_.AppId -AppAssignmentType UsersAndGroups -Groups $_.GroupID -OperationType Add}Atualize a Política Global para tornar os aplicativos selecionados acessíveis a todos os usuários em toda a organização. O seguinte comando do PowerShell é usado:
gc '.\GlobalApps.txt' | %{Update-M365TeamsApp -Id $_ -AppAssignmentType Everyone}