Freigeben über


Select-AzureADGroupIdsUserIsMemberOf

Wählt die Gruppen aus, denen ein Benutzer angehört.

Syntax

Select-AzureADGroupIdsUserIsMemberOf
      -ObjectId <String>
      -GroupIdsForMembershipCheck <GroupIdsForMembershipCheck>
      [-InformationAction <ActionPreference>]
      [-InformationVariable <String>]
      [<CommonParameters>]

Beschreibung

Das Cmdlet Select-AzureADGroupIdsUserIsMemberOf wählt die Gruppen aus, deren Mitglied ein Benutzer in Azure Actve Directory (AD) ist.

Beispiele

Beispiel 1: Abrufen der Gruppenmitgliedschaft einer Gruppe für einen Benutzer

PS C:\> $Groups = New-Object Microsoft.Open.AzureAD.Model.GroupIdsForMembershipCheck
PS C:\> $Groups.GroupIds = (Get-AzureADGroup -Top 1).ObjectId
PS C:\> $UserID = (Get-AzureADUser -Top 1).ObjectId
PS C:\> Select-AzureADGroupIdsUserIsMemberOf  -ObjectId $UserId -GroupIdsForMembershipCheck $Groups

OdataMetadata                                                                                   Value
-------------                                                                                   -----
https://graph.windows.net/85b5ff1e-0402-400c-9e3c-0f9e965325d1/$metadata#Collection(Edm.String) {093fc0e2-1d6e-4a1b-9bf8-effa0196f1f7}

Mit dem ersten Befehl wird ein GroupIdsForMembershipCheck-Objekt erstellt und anschließend in der variablen $Groups gespeichert.

Der zweite Befehl ruft mithilfe des Cmdlets Get-AzureADGroup (./Get-AzureADGroup.md) eine ID für eine Gruppe ab und speichert sie dann als Eigenschaft von $Groups.

Der dritte Befehl ruft die ID eines Benutzers mithilfe des Cmdlets Get-AzureADUser (./Get-AzureADUser.md) ab und speichert sie dann in der variablen $UserId.

Der letzte Befehl ruft die Gruppenmitgliedschaft einer Gruppe für einen Benutzer ab, der von $UserId identifiziert wurde. Dieses Cmdlet gibt ein oData-Objekt zurück. Um die Gruppen zu finden, in der dieser Benutzer Mitglied ist, durchlaufen Sie das Value-Attribut der zurückgegebenen oData-Objekte.

Parameter

-GroupIdsForMembershipCheck

Gibt ein Array von Gruppenobjekt-IDs an.

Typ:GroupIdsForMembershipCheck
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:True
Platzhalterzeichen akzeptieren:False

-InformationAction

Gibt an, wie dieses Cmdlet auf ein Informationsereignis reagiert. Zulässige Werte für diesen Parameter:

  • Weiter
  • Ignorieren
  • Diagnosetool
  • SilentlyContinue
  • Beenden
  • Angehalten
Typ:ActionPreference
Aliase:infa
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-InformationVariable

Gibt eine Informationsvariable an.

Typ:String
Aliase:iv
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-ObjectId

Gibt die ID eines Benutzers (als UPN oder ObjectId) in Azure AD an.

Typ:String
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:True
Platzhalterzeichen akzeptieren:False