Gruppi Microsoft 365: setup

Gruppi Microsoft 365: setup

I gruppi sono uno dei pilastri di Microsoft 365: permettono di gestire collaborazione, distribuzione email, accessi a risorse e licenze in modo strutturato. Esistono diverse tipologie di gruppo, ognuna con uno scopo preciso. Capire quale gruppo usare in quale caso evita confusione, sovrapposizioni e problemi di sicurezza. Vediamo come funzionano e come configurarli correttamente.

Tipologie di gruppi in M365

Microsoft 365 supporta quattro tipi di gruppi: Microsoft 365 Group (ex Office 365 Group), Security Group, Mail-Enabled Security Group e Distribution List. Ogni tipo serve a uno scopo specifico: i Microsoft 365 Group sono pensati per la collaborazione, i Security Group per gestire permessi e accessi, le Distribution List per inviare email a un'insieme di destinatari.

Microsoft 365 Group

Quando crei un M365 Group ottieni automaticamente: una casella di posta condivisa, un calendario condiviso, un sito SharePoint, un team in Teams (opzionale), un Planner. È la base della collaborazione moderna: un gruppo, tutto incluso. Esempio: "Marketing" come M365 Group ha mail marketing@azienda.it, calendario eventi, sito SharePoint per materiali, Team per chat.

Security Group

I Security Group servono ad assegnare permessi a risorse condivise: cartelle SharePoint, applicazioni, licenze. Non hanno mail né collaborazione associata: sono "contenitori" di utenti. Esempio: "IT-Admins" come Security Group per dare accesso a risorse riservate al team IT.

Mail-Enabled Security Group

Combinano funzionalità di Security Group e Distribution List: permettono sia di gestire permessi sia di ricevere email. Non possono essere creati dall'Admin Center moderno: serve PowerShell o Exchange Admin Center.

Distribution List

Le DL sono usate solo per inviare email a più destinatari contemporaneamente. Sono il modo tradizionale di gestire alias multipli: "tutti@azienda.it" che inoltra a tutti i dipendenti. Non hanno funzionalità collaborative.

Procedura passo-passo: creare M365 Group

  1. Accedi all'Admin Center.
  2. Vai su Teams e gruppi > Gruppi attivi.
  3. Clicca "Aggiungi un gruppo".
  4. Scegli "Microsoft 365" come tipo.
  5. Imposta nome, descrizione e indirizzo email.
  6. Decidi privacy: Pubblico (chiunque in azienda può unirsi) o Privato (solo invito).
  7. Assegna uno o più proprietari (owner).
  8. Aggiungi membri iniziali.
  9. Opzionale: abilita la creazione di un Team Teams associato.
  10. Salva: il gruppo è operativo entro pochi minuti.

Procedura passo-passo: creare Security Group

  1. Vai su Teams e gruppi > Gruppi attivi.
  2. Clicca "Aggiungi un gruppo".
  3. Scegli "Sicurezza".
  4. Imposta nome e descrizione.
  5. Aggiungi proprietari e membri.
  6. Opzionale: configura membership dinamica (gli utenti vengono aggiunti automaticamente in base ad attributi).
  7. Salva.

Membership dinamica

Con Entra ID P1 puoi creare gruppi con membership dinamica: gli utenti vengono aggiunti/rimossi automaticamente in base a regole. Esempio: "Tutti i dipendenti italiani" come regola `(user.country -eq "IT")`. Quando un nuovo utente è creato con country IT, viene aggiunto al gruppo. Riduce manutenzione e errori manuali.

Errori comuni e come risolverli

  • Confondere M365 Group e Distribution List: per collaborazione usa M365, per sole email usa DL.
  • Lasciare gruppi senza owner: dopo 30 giorni vengono marcati come "orphan" e segnalati.
  • Gruppi pubblici per dati riservati: chiunque può accedere, usa sempre Privato.
  • Membership dinamica con regole complesse: testa sempre con utenti pilota prima.
  • Email del gruppo uguale a una mailbox utente: conflitto, scegli alias diversi.

Gestione e ciclo di vita

I gruppi crescono nel tempo: configura policy di expiration per pulire automaticamente quelli inattivi. Imposta naming convention (es. prefisso "MKT-", "IT-", "HR-") per ordine. Limita la creazione di gruppi a utenti specifici (di default tutti possono crearli) per evitare proliferazione. Usa Lifecycle Workflows per onboarding/offboarding strutturato. Una documentazione interna chiara sulla struttura di gruppi e Teams riduce il tempo di onboarding di nuovi membri IT e accelera l'auditing periodico richiesto da framework come ISO 27001.

Domande frequenti

D: Posso convertire una Distribution List in M365 Group?
R: Sì, l'Admin Center offre la conversione guidata.

D: Un'utente può essere in più gruppi?
R: Sì, fino a 1000 gruppi per utente.

D: I gruppi M365 hanno costi aggiuntivi?
R: No, sono inclusi in tutte le licenze Business ed Enterprise.

D: Posso annidare gruppi?
R: Security Group sì (un livello), M365 Group no.

Naming convention consigliata

Definisci una nomenclatura chiara per i gruppi prima di iniziare a crearli. Schema consigliato: [Tipo]-[Dipartimento/Scopo]-[Specifico]. Esempi: "M365-MKT-Generale", "SEC-IT-Admins", "DL-All-Italy". Nomenclatura coerente facilita ricerca, gestione, comprensione immediata del tipo. Documenta lo schema in una pagina SharePoint accessibile a tutti gli admin. La standardizzazione paga nel medio-lungo periodo: dopo 2 anni di adozione M365 senza convenzione, ritrovarsi e gestire centinaia di gruppi è impossibile.

Lifecycle gruppi e expiration policy

Configura expiration policy automatica per evitare proliferazione di gruppi morti. In Entra Admin Center > Groups > Expiration: imposta scadenza (180/365 giorni). Prima della scadenza, gli owner ricevono email per rinnovare; senza azione il gruppo viene archiviato. Esclude gruppi critici (dipartimenti permanenti). Strumento eccellente per igiene dei gruppi: dopo 1-2 anni di adozione M365 senza expiration policy ti ritrovi con centinaia di gruppi inutili che rallentano la gestione.

Hai bisogno di aiuto?

Se vuoi supporto Microsoft 365 dal team di G Tech Group, scrivici tramite il modulo di contatto.

Hai trovato utile quest'articolo?