Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ebből a cikkből megtudhatja, hogyan kezelheti a csoportokat Microsoft Entra ID Microsoft Entra PowerShell használatával. Ilyenek például a csoportok létrehozása és frissítése, a felhasználók és tulajdonosok hozzáadása, a tulajdonos nélküli és az üres csoportok lekérdezése.
Prerequisites
- Egy Microsoft Entra felhasználói fiók. Ha még nem rendelkezik ilyen fiókkal, ingyenesen létrehozhat egy fiókot.
- Telepítse a legújabb Microsoft Entra PowerShell-modult. További információ: A Microsoft Entra PowerShell-modul telepítése.
- Legalább csoportadminisztrátori szerepkört kap.
Csoportok létrehozása
Csoport létrehozásához győződjön meg arról, hogy rendelkezik a csoport létrehozásához szükséges engedélyekkel.
Connect-Entra -Scopes 'Group.ReadWrite.All'
Új csoport létrehozásához futtassa a következő parancsot.
$groupParams = @{
DisplayName = 'Contoso marketing'
MailEnabled = $false
SecurityEnabled = $true
MailNickName = 'NotSet'
}
New-EntraGroup @groupParams
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
Contoso marketing aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb NotSet {}
Ez a parancs létrehoz egy új csoportot a névvel Contoso marketing.
Keresse meg a létrehozott csoportot az alábbi paranccsal.
Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
Contoso marketing aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb NotSet Contoso marketing EMEA {}
Ez a parancs az újonnan létrehozott csoport adatait adja vissza. A GroupId (GUID) használatával is megkeresheti, frissítheti vagy törölheti a csoportot.
Csoportadatok frissítése
Frissítse a csoport leírását az alábbi parancs futtatásával.
Get-EntraGroup -Filter "displayName eq 'Contoso marketing'" | Set-EntraGroup -Description 'Contoso marketing Global'
A frissített leírás megerősítéséhez futtassa újra a Get-EntraGroup fájlt .
Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
Felhasználó hozzáadása csoporthoz
Adjon hozzá egy felhasználót a csoporthoz az alábbi parancs futtatásával. Ez GroupId a csoportazonosító, a MemberId felhasználói azonosító. A felhasználói azonosítót a Microsoft Entra felügyeleti központ vagy a Get-EntraUser parancs futtatásával szerezheti be.
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
Add-EntraGroupMember -GroupId $group.Id -MemberId $user.Id
A csoporttagok lekéréséhez használja a következő parancsot:
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group #microsoft.graph.group
Felhasználó hozzáadása csoporttulajdonosként
A következő parancs futtatásával adjon hozzá csoporttulajdonost egy csoporthoz. Ez GroupId a csoportazonosító, a OwnerId felhasználói azonosító.
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$owner = Get-EntraUser -UserId 'AdeleV@contoso.com'
Add-EntraGroupOwner -GroupId $group.Id -OwnerId $owner.Id
A frissített csoporttulajdonos megerősítéséhez használja a következő parancsot:
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupOwner | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- ---------------------------
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb Adele Vance #microsoft.graph.user
Tulajdonos nélküli vagy üres csoportok lekérdezése
Ha tulajdonos nélküli csoportokat szeretne lekérdezni, futtassa a következő parancsot.
$allGroups = Get-EntraGroup -All
$groupsWithoutOwners = foreach ($group in $allGroups) {
$owners = Get-EntraGroupOwner -GroupId $group.Id
if ($owners.Count -eq 0) {
$group
}
}
$groupsWithoutOwners | Format-Table DisplayName, Id, GroupTypes
DisplayName Id GroupTypes
----------- -- ----------
Contoso marketing aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group eeeeeeee-4444-5555-6666-ffffffffffff {}
A tagok nélküli csoportok (üres csoportok) lekérdezéséhez futtassa az alábbi parancsot.
$allGroups = Get-EntraGroup -All
$groupsWithoutMembers = foreach ($group in $allGroups) {
$members = Get-EntraGroupMember -GroupId $group.Id
if ($members.Count -eq 0) {
$group
}
}
$groupsWithoutMembers | Format-Table DisplayName, Id, GroupTypes
DisplayName Id GroupTypes
----------- -- ----------
Contoso marketing aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group eeeeeeee-4444-5555-6666-ffffffffffff {}
Erőforrások tisztítása
A csoport eltávolításához használja a következő parancsot:
Get-EntraGroup -Filter "displayName eq 'Contoso marketing'" | Remove-EntraGroup