Gruppi dinamici e Collaborazione B2B di Azure Active DirectoryDynamic groups and Azure Active Directory B2B collaboration

Che cosa sono i gruppi dinamiciWhat are dynamic groups?

La configurazione dinamica dell'appartenenza a gruppi di sicurezza per Azure Active Directory (Azure AD) è disponibile nel portale di Azure.Dynamic configuration of security group membership for Azure Active Directory (Azure AD) is available in the Azure portal. Gli amministratori possono impostare regole per popolare i gruppi creati in Azure Active Directory in base agli attributi utente, ad esempio tipo di utente, reparto o paese.Administrators can set rules to populate groups that are created in Azure Active Directory based on user attributes (such as userType, department, or country). I membri possono essere automaticamente aggiunti o rimossi in un gruppo di sicurezza in base agli attributi.Members can be automatically added to or removed from a security group based on their attributes. Questi gruppi possono fornire accesso ad applicazioni o a risorse cloud, (documenti, siti di SharePoint) e per assegnare licenze ai membri.These groups can provide access to applications or cloud resources (SharePoint sites, documents) and to assign licenses to members. Per altre informazioni sui gruppi dinamici, vedere Gruppi dedicati in Azure Active Directory.Read more about dynamic groups in Dedicated groups in Azure Active Directory.

La licenza di Azure AD Premium P1 o P2 appropriata è necessaria per creare e usare gruppi dinamici.The appropriate Azure AD Premium P1 or P2 licensing is required to create and use dynamic groups. Maggiori informazioni sono riportate nell’articolo Creare regole basate su attributi per l'appartenenza dinamica ai gruppi in Azure Active Directory.Learn more in the article Create attribute-based rules for dynamic group membership in Azure Active Directory.

Che cosa sono i gruppi dinamici predefinitiWhat are the built-in dynamic groups?

Il gruppo dinamico Tutti gli utenti consente agli amministratori tenant di creare un gruppo contenente tutti gli utenti nel tenant con un solo clic.The All users dynamic group enables tenant admins to create a group containing all users in the tenant with a single click. Per impostazione predefinita, il gruppo Tutti gli utenti include tutti gli utenti della directory, compresi guest e membri.By default, the All users group includes all users in the directory, including Members and Guests. Nel nuovo portale di amministrazione di Azure Active Directory è possibile scegliere di abilitare il gruppo Tutti gli utenti nella visualizzazione Impostazioni gruppo.Within the new Azure Active Directory admin portal, you can choose to enable the All users group in the Group Settings view.

Gruppi predefiniti

Applicando la protezione avanzata al gruppo dinamico Tutti gli utentiHardening the All users dynamic group

Per impostazione predefinita, il gruppo Tutti gli utenti contiene anche gli utenti (guest) di Collaborazione B2B.By default, the All users group contains your B2B collaboration (guest) users as well. È possibile proteggere ulteriormente il gruppo Tutti gli utenti tramite una regola di rimozione degli utenti guest.You can further secure your All users group by using a rule to remove guest users. La figura seguente illustra il gruppo Tutti gli utenti modificato per escludere i guest.The following illustration shows the All users group modified to exclude guests.

Abilitare il gruppo Tutti gli utenti

Potrebbe inoltre essere utile creare un nuovo gruppo dinamico che contiene solo gli utenti guest, in modo che sia possibile applicare a essi criteri quali, ad esempio, criteri di accesso condizionale di Azure AD.You might also find it useful to create a new dynamic group that contains only guest users, so that you can apply policies (such as Azure AD Conditional Access policies) to them. Un gruppo può avere questo aspetto:What such a group might look like:

Escludere gli utenti guest

Passaggi successiviNext steps

Vedere gli altri articoli su Azure AD B2B Collaboration.Browse our other articles on Azure AD B2B collaboration: