Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
V tomto článku se dozvíte, jak spravovat skupiny v Microsoft Entra ID pomocí Microsoft Entra PowerShellu. Mezi příklady patří vytváření a aktualizace skupin, přidávání uživatelů a vlastníků, dotazování bez vlastníka a prázdných skupin.
Předpoklady
- Uživatelský účet Microsoft Entra. Pokud ho ještě nemáte, můžete si zdarma vytvořit účet.
- Nainstalujte nejnovější modul PowerShellu Microsoft Entra. Další informace najdete v tématu Instalace modulu Microsoft Entra PowerShellu.
- Mít alespoň roli správce skupin.
Vytváření skupin
Pokud chcete vytvořit skupinu, ujistěte se, že máte požadovaná oprávnění k vytvoření skupiny.
Connect-Entra -Scopes 'Group.ReadWrite.All'
Pokud chcete vytvořit novou skupinu, spusťte následující příkaz.
$groupParams = @{
DisplayName = 'Contoso marketing'
MailEnabled = $false
SecurityEnabled = $true
MailNickName = 'NotSet'
}
New-EntraGroup @groupParams
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
Contoso marketing aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb NotSet {}
Tento příkaz vytvoří novou skupinu s názvem Contoso marketing.
Pomocí následujícího příkazu vyhledejte vytvořenou skupinu.
Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
Contoso marketing aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb NotSet Contoso marketing EMEA {}
Tento příkaz vrátí podrobnosti o nově vytvořené skupině. Skupinu můžete také vyhledat, aktualizovat nebo odstranit pomocí identifikátoru GroupId GUID.
Aktualizace podrobností skupiny
Aktualizujte popis skupiny spuštěním následujícího příkazu.
Get-EntraGroup -Filter "displayName eq 'Contoso marketing'" | Set-EntraGroup -Description 'Contoso marketing Global'
Aktualizovaný popis potvrdíte opětovným spuštěním rutiny Get-EntraGroup .
Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
Přidání uživatele do skupiny
Přidejte uživatele do skupiny spuštěním následujícího příkazu. Jedná se GroupId o ID skupiny a MemberId id uživatele. ID uživatele můžete získat z Centrum pro správu Microsoft Entra nebo spuštěním příkazu Get-EntraUser.
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
Add-EntraGroupMember -GroupId $group.Id -MemberId $user.Id
Pokud chcete načíst členy skupiny, použijte příkaz:
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group #microsoft.graph.group
Přidání uživatele jako vlastníka skupiny
Přidejte vlastníka skupiny do skupiny spuštěním následujícího příkazu. Jedná se GroupId o ID skupiny a OwnerId id uživatele.
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$owner = Get-EntraUser -UserId 'AdeleV@contoso.com'
Add-EntraGroupOwner -GroupId $group.Id -OwnerId $owner.Id
Pokud chcete potvrdit aktualizovaného vlastníka skupiny, použijte příkaz:
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupOwner | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- ---------------------------
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb Adele Vance #microsoft.graph.user
Bezobsadové nebo prázdné skupiny dotazů
Pokud chcete dotazovat skupiny bez vlastníků, spusťte následující příkaz.
$allGroups = Get-EntraGroup -All
$groupsWithoutOwners = foreach ($group in $allGroups) {
$owners = Get-EntraGroupOwner -GroupId $group.Id
if ($owners.Count -eq 0) {
$group
}
}
$groupsWithoutOwners | Format-Table DisplayName, Id, GroupTypes
DisplayName Id GroupTypes
----------- -- ----------
Contoso marketing aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group eeeeeeee-4444-5555-6666-ffffffffffff {}
Pokud chcete dotazovat skupiny bez členů (prázdných skupin), spusťte následující příkaz.
$allGroups = Get-EntraGroup -All
$groupsWithoutMembers = foreach ($group in $allGroups) {
$members = Get-EntraGroupMember -GroupId $group.Id
if ($members.Count -eq 0) {
$group
}
}
$groupsWithoutMembers | Format-Table DisplayName, Id, GroupTypes
DisplayName Id GroupTypes
----------- -- ----------
Contoso marketing aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group eeeeeeee-4444-5555-6666-ffffffffffff {}
Vyčistěte zdroje
Pokud chcete skupinu odebrat, použijte příkaz:
Get-EntraGroup -Filter "displayName eq 'Contoso marketing'" | Remove-EntraGroup