Sdílet prostřednictvím


New-AzADGroup

Přidá novou entitu do skupin.

Syntaxe

New-AzADGroup
   -DisplayName <String>
   -MailNickname <String>
   [-AcceptedSender <IMicrosoftGraphDirectoryObject[]>]
   [-AdditionalProperties <Hashtable>]
   [-AppRoleAssignment <IMicrosoftGraphAppRoleAssignmentAutoGenerated[]>]
   [-Classification <String>]
   [-CreatedOnBehalfOf <IMicrosoftGraphDirectoryObject>]
   [-DeletedDateTime <DateTime>]
   [-Description <String>]
   [-GroupType <String[]>]
   [-HasMembersWithLicenseError]
   [-IsArchived]
   [-IsAssignableToRole]
   [-MailEnabled]
   [-MembershipRule <String>]
   [-MembershipRuleProcessingState <String>]
   [-PermissionGrant <IMicrosoftGraphResourceSpecificPermissionGrant[]>]
   [-PreferredDataLocation <String>]
   [-PreferredLanguage <String>]
   [-SecurityEnabled]
   [-SecurityIdentifier <String>]
   [-Theme <String>]
   [-TransitiveMember <IMicrosoftGraphDirectoryObject[]>]
   [-TransitiveMemberOf <IMicrosoftGraphDirectoryObject[]>]
   [-Visibility <String>]
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

Přidá novou entitu do skupin.

Příklady

Příklad 1: Vytvoření skupiny

New-AzADGroup -DisplayName $gname -MailNickname $nickname

Vytvořit skupinu

Parametry

-AcceptedSender

Seznam uživatelů nebo skupin, kteří můžou v této skupině vytvářet události příspěvku nebo kalendáře. Pokud tento seznam není prázdný, můžou publikovat jenom uživatelé nebo skupiny uvedené tady. Chcete-li vytvořit, přečtěte si část NOTES pro vlastnosti ACCEPTEDSENDER a vytvořte tabulku hash.

Typ:IMicrosoftGraphDirectoryObject[]
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-AdditionalProperties

Další parametry

Typ:Hashtable
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-AppRoleAssignment

Představuje role aplikace, které skupina byla udělena pro aplikaci. Podporuje $expand. Pokud chcete vytvořit, přečtěte si část NOTES pro vlastnosti APPROLEASSIGNMENT a vytvořte tabulku hash.

Typ:IMicrosoftGraphAppRoleAssignmentAutoGenerated[]
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Classification

Popisuje klasifikaci skupiny (například nízký, střední nebo vysoký obchodní dopad). Platné hodnoty pro tuto vlastnost jsou definovány vytvořením hodnoty nastavení ClassificationList na základě definice šablony. Vrátí se ve výchozím nastavení. Podporuje $filter (eq, ne, NOT, ge, le, startsWith).

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Confirm

Před spuštěním rutiny zobrazí výzvu k potvrzení.

Typ:SwitchParameter
Aliasy:cf
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-CreatedOnBehalfOf

Představuje objekt Azure Active Directory. Typ directoryObject je základní typ pro mnoho dalších typů entit adresáře. Pokud chcete vytvořit, přečtěte si část NOTES pro vlastnosti CREATEDONBEHALFOF a vytvořte tabulku hash.

Typ:IMicrosoftGraphDirectoryObject
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-DefaultProfile

Přihlašovací údaje, účet, tenant a předplatné používané ke komunikaci s Azure.

Typ:PSObject
Aliasy:AzContext, AzureRmContext, AzureCredential
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-DeletedDateTime

.

Typ:DateTime
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Description

Volitelný popis skupiny. Vrátí se ve výchozím nastavení. Podporuje $filter (eq, ne, NOT, ge, le, startsWith) a $search.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-DisplayName

Zobrazovaný název skupiny. Tato vlastnost se vyžaduje při vytvoření skupiny a během aktualizací ji nelze vymazat. Vrátí se ve výchozím nastavení. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith), $search a $orderBy.

Typ:String
Position:Named
Default value:None
Vyžadováno:True
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-GroupType

Určuje typ skupiny a jeho členství. Pokud kolekce obsahuje unified, skupina je skupina Microsoft 365; jinak se jedná o skupinu zabezpečení nebo distribuční skupinu. Podrobnosti najdete v přehledu skupin. Pokud kolekce obsahuje DynamicMembership, skupina má dynamické členství; v opačném případě je členství statické. Vrátí se ve výchozím nastavení. Podporuje $filter (eq, NOT).

Typ:String[]
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-HasMembersWithLicenseError

Určuje, jestli jsou v této skupině členové, kteří mají chyby licencí z přiřazení licence založené na skupině. Tato vlastnost se nikdy nevrátí v operaci GET. Můžete ho použít jako argument $filter k získání skupin, které mají členy s chybami licence (to znamená, že filtrování této vlastnosti je pravdivé). Podporuje $filter (eq).

Typ:SwitchParameter
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-IsArchived

.

Typ:SwitchParameter
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-IsAssignableToRole

Určuje, jestli se tato skupina dá přiřadit k roli Azure Active Directory. Tuto vlastnost lze nastavit pouze při vytváření skupiny a je neměnná. Pokud je nastavena hodnota true, musí být vlastnost securityEnabled nastavena také na hodnotu true a skupina nemůže být dynamickou skupinou (to znamená, že groupTypes nemůže obsahovat DynamicMembership). Tuto vlastnost můžou nastavit jenom volající v rolích globálního správce a správce privilegovaných rolí. Volajícímu musí být přiřazeno také oprávnění Directory.AccessAsUser.All k nastavení této vlastnosti. Další informace najdete v tématu Použití skupiny ke správě přiřazení rolí Azure AD Ve výchozím nastavení. Podporuje $filter (eq, ne, NOT).

Typ:SwitchParameter
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-MailEnabled

Určuje, jestli je skupina povolená poštou. Vrátí se ve výchozím nastavení. Podporuje $filter (eq, ne, NOT).

Typ:SwitchParameter
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-MailNickname

Alias pošty pro skupinu, jedinečný v organizaci. Tato vlastnost musí být zadána při vytvoření skupiny. Tyto znaky nelze použít v mailNickName: @()/[]';:.<>,MEZERNÍK. Vrátí se ve výchozím nastavení. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith).

Typ:String
Position:Named
Default value:None
Vyžadováno:True
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-MembershipRule

Pravidlo, které určuje členy pro tuto skupinu, pokud je skupina dynamickou skupinou (groupTypes obsahuje DynamicMembership). Další informace o syntaxi pravidla členství naleznete v tématu Syntaxe pravidel členství. Vrátí se ve výchozím nastavení. Podporuje $filter (eq, ne, NOT, ge, le, startsWith).

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-MembershipRuleProcessingState

Určuje, jestli je dynamické zpracování členství zapnuté nebo pozastavené. Možné hodnoty jsou zapnuté nebo pozastavené. Vrátí se ve výchozím nastavení. Podporuje $filter (eq, ne, NOT, in).

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-PermissionGrant

Oprávnění udělená pro skupinu pro konkrétní aplikaci. Podporuje $expand. Chcete-li vytvořit, přečtěte si část NOTES pro vlastnosti PERMISSIONGRANT a vytvořte tabulku hash.

Typ:IMicrosoftGraphResourceSpecificPermissionGrant[]
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-PreferredDataLocation

Upřednostňované umístění dat pro skupinu. Další informace najdete v tématu OneDrive Online Multi-Geo. Vrátí se ve výchozím nastavení.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-PreferredLanguage

Upřednostňovaný jazyk pro skupinu Microsoftu 365 Měl by následovat kód ISO 639-1; například en-US. Vrátí se ve výchozím nastavení. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith).

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-SecurityEnabled

Určuje, jestli je skupina skupinou zabezpečení. Vrátí se ve výchozím nastavení. Podporuje $filter (eq, ne, NOT, in).

Typ:SwitchParameter
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-SecurityIdentifier

Identifikátor zabezpečení skupiny, který se používá ve scénářích s Windows Vrátí se ve výchozím nastavení.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Theme

Určuje barevný motiv skupiny Microsoft 365. Možné hodnoty jsou Teal, Purple, Green, Blue, Pink, Orange nebo Red. Vrátí se ve výchozím nastavení.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-TransitiveMember

. Chcete-li vytvořit, přečtěte si část NOTES pro TRANZITIVEMEMBER vlastnosti a vytvořte hashovací tabulku.

Typ:IMicrosoftGraphDirectoryObject[]
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-TransitiveMemberOf

. Pokud chcete vytvořit, přečtěte si část NOTES týkající se vlastností TRANSITIVEMEMBEROF a vytvořte tabulku hash.

Typ:IMicrosoftGraphDirectoryObject[]
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Visibility

Určuje zásadu připojení ke skupině a viditelnost obsahu skupiny pro skupiny. Možné hodnoty jsou: Private, Public nebo Hiddenmembership. Skryté mbership se dají nastavit jenom pro skupiny Microsoftu 365 při vytváření skupin. Nejde ho později aktualizovat. Po vytvoření skupiny je možné aktualizovat další hodnoty viditelnosti. Pokud během vytváření skupiny v Microsoft Graphu není zadaná hodnota viditelnosti, vytvoří se ve výchozím nastavení skupina zabezpečení jako soukromá a skupina Microsoft 365 je veřejná. Další informace najdete v možnostech viditelnosti skupiny. Vrátí se ve výchozím nastavení.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-WhatIf

Zobrazuje, co by se stalo při spuštění rutiny. Rutina není spuštěna.

Typ:SwitchParameter
Aliasy:wi
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

Výstupy

IMicrosoftGraphGroup

Poznámky

ALIASY

KOMPLEXNÍ VLASTNOSTI PARAMETRU

Chcete-li vytvořit parametry popsané níže, vytvořte tabulku hash obsahující příslušné vlastnosti. Informace o tabulkách hash získáte spuštěním rutiny Get-Help about_Hash_Tables.

ACCEPTEDSENDER <IMicrosoftGraphDirectoryObject[]>: Seznam uživatelů nebo skupin, které mohou vytvářet události příspěvku nebo kalendáře v této skupině. Pokud tento seznam není prázdný, můžou publikovat jenom uživatelé nebo skupiny uvedené tady.

  • [DeletedDateTime <DateTime?>]:
  • [DisplayName <String>]: Název zobrazený v adresáři

APPROLEASSIGNMENT <IMicrosoftGraphAppRoleAssignmentAutoGenerated[]>: Představuje role aplikace, kterým byla pro aplikaci udělena skupina. Podporuje $expand.

  • [DeletedDateTime <DateTime?>]:
  • [DisplayName <String>]: Název zobrazený v adresáři
  • [AppRoleId <String>]: Identifikátor (ID) pro roli aplikace, která je přiřazena k objektu zabezpečení. Tato role aplikace musí být vystavena ve vlastnosti appRoles instančního objektu aplikace prostředku (resourceId). Pokud aplikace prostředků nehlásila žádné role aplikace, je možné zadat výchozí ID role aplikace 00000000-0000-0000-0000-000000000000000, aby bylo signalizovat, že se objekt zabezpečení přiřadí aplikaci prostředků bez jakýchkoli konkrétních rolí aplikace. Vyžaduje se při vytvoření.
  • [CreatedDateTime <DateTime?>]: Čas vytvoření přiřazení role aplikace. Typ časového razítka představuje informace o datu a čase pomocí formátu ISO 8601 a vždy je v čase UTC. Například půlnoc UTC 1. ledna 2014 je 2014-01-01T00:00:00Z. Jen pro čtení.
  • [PrincipalDisplayName <String>]: Zobrazovaný název uživatele, skupiny nebo instančního objektu, kterému bylo uděleno přiřazení role aplikace. Jen pro čtení. Podporuje $filter (eq a startswith).
  • [PrincipalId <String>]: Jedinečný identifikátor (ID) uživatele, skupiny nebo instančního objektu, kterému je udělena role aplikace. Vyžaduje se při vytvoření.
  • [PrincipalType <String>]: Typ přiřazeného objektu zabezpečení. Může to být uživatel, skupina nebo servicePrincipal. Jen pro čtení.
  • [ResourceDisplayName <String>]: Zobrazovaný název instančního objektu aplikace prostředku, ke kterému se přiřazení provede.
  • [ResourceId <String>]: Jedinečný identifikátor (ID) instančního objektu prostředku, pro který se přiřazení provede. Vyžaduje se při vytvoření. Podporuje $filter (pouze eq).

CREATEDONBEHALFOF <IMicrosoftGraphDirectoryObject>: Představuje objekt Azure Active Directory. Typ directoryObject je základní typ pro mnoho dalších typů entit adresáře.

  • [DeletedDateTime <DateTime?>]:
  • [DisplayName <String>]: Název zobrazený v adresáři

PERMISSIONGRANT <IMicrosoftGraphResourceSpecificPermissionGrant[]>: Oprávnění udělená pro skupinu pro konkrétní aplikaci. Podporuje $expand.

  • [DeletedDateTime <DateTime?>]:
  • [DisplayName <String>]: Název zobrazený v adresáři
  • [ClientAppId <String>]: ID instančního objektu aplikace Azure AD, která má udělený přístup. Jen pro čtení.
  • [ClientId <String>]: ID aplikace Azure AD, která má udělený přístup. Jen pro čtení.
  • [Permission <String>]: Název oprávnění specifického pro prostředek. Jen pro čtení.
  • [PermissionType <String>]: Typ oprávnění. Možné hodnoty jsou: Aplikace, Delegovaná. Jen pro čtení.
  • [ResourceAppId <String>]: ID aplikace Azure AD, která je hostitelem prostředku. Jen pro čtení.

TRANSITIVEMEMBER <IMicrosoftGraphDirectoryObject[]>: .

  • [DeletedDateTime <DateTime?>]:
  • [DisplayName <String>]: Název zobrazený v adresáři

TRANSITIVEMEMBEROF <IMicrosoftGraphDirectoryObject[]>: .

  • [DeletedDateTime <DateTime?>]:
  • [DisplayName <String>]: Název zobrazený v adresáři