Csoportok kezelése

Ebből a cikkből megtudhatja, hogyan kezelheti a csoportokat Microsoft Entra ID Microsoft Entra PowerShell használatával. Ilyenek például a csoportok létrehozása és frissítése, a felhasználók és tulajdonosok hozzáadása, a tulajdonos nélküli és az üres csoportok lekérdezése.

Prerequisites

Csoportok létrehozása

Csoport létrehozásához győződjön meg arról, hogy rendelkezik a csoport létrehozásához szükséges engedélyekkel.

Connect-Entra -Scopes 'Group.ReadWrite.All' 

Új csoport létrehozásához futtassa a következő parancsot.

$groupParams = @{
    DisplayName = 'Contoso marketing'
    MailEnabled = $false
    SecurityEnabled = $true
    MailNickName = 'NotSet'
}
New-EntraGroup @groupParams
DisplayName  Id                                   MailNickname Description GroupTypes
-----------  --                                   ------------ ----------- ----------
Contoso marketing aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb NotSet                   {}

Ez a parancs létrehoz egy új csoportot a névvel Contoso marketing.

Keresse meg a létrehozott csoportot az alábbi paranccsal.

Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
DisplayName        Id                                   MailNickname     Description        GroupTypes
-----------        --                                   ------------     -----------        ----------
Contoso marketing       aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb NotSet       Contoso marketing EMEA        {}

Ez a parancs az újonnan létrehozott csoport adatait adja vissza. A GroupId (GUID) használatával is megkeresheti, frissítheti vagy törölheti a csoportot.

Csoportadatok frissítése

Frissítse a csoport leírását az alábbi parancs futtatásával.

Get-EntraGroup -Filter "displayName eq 'Contoso marketing'" | Set-EntraGroup -Description 'Contoso marketing Global'

A frissített leírás megerősítéséhez futtassa újra a Get-EntraGroup fájlt .

Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"  

Felhasználó hozzáadása csoporthoz

Adjon hozzá egy felhasználót a csoporthoz az alábbi parancs futtatásával. Ez GroupId a csoportazonosító, a MemberId felhasználói azonosító. A felhasználói azonosítót a Microsoft Entra felügyeleti központ vagy a Get-EntraUser parancs futtatásával szerezheti be.

$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
Add-EntraGroupMember -GroupId $group.Id -MemberId $user.Id

A csoporttagok lekéréséhez használja a következő parancsot:

$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type' 
Id                                   DisplayName       @odata.type                     
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

Felhasználó hozzáadása csoporttulajdonosként

A következő parancs futtatásával adjon hozzá csoporttulajdonost egy csoporthoz. Ez GroupId a csoportazonosító, a OwnerId felhasználói azonosító.

$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$owner = Get-EntraUser -UserId 'AdeleV@contoso.com'
Add-EntraGroupOwner -GroupId $group.Id -OwnerId $owner.Id

A frissített csoporttulajdonos megerősítéséhez használja a következő parancsot:

$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupOwner | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- ---------------------------
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb Adele Vance       #microsoft.graph.user

Tulajdonos nélküli vagy üres csoportok lekérdezése

Ha tulajdonos nélküli csoportokat szeretne lekérdezni, futtassa a következő parancsot.

$allGroups = Get-EntraGroup -All
$groupsWithoutOwners = foreach ($group in $allGroups) {
    $owners = Get-EntraGroupOwner -GroupId $group.Id
    if ($owners.Count -eq 0) {
        $group
    }
}
$groupsWithoutOwners | Format-Table DisplayName, Id, GroupTypes
DisplayName              Id                                   GroupTypes
-----------              --                                   ----------
Contoso marketing        aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group     eeeeeeee-4444-5555-6666-ffffffffffff {}

A tagok nélküli csoportok (üres csoportok) lekérdezéséhez futtassa az alábbi parancsot.

$allGroups = Get-EntraGroup -All
$groupsWithoutMembers = foreach ($group in $allGroups) {
    $members = Get-EntraGroupMember -GroupId $group.Id
    if ($members.Count -eq 0) {
        $group
    }
}
$groupsWithoutMembers | Format-Table DisplayName, Id, GroupTypes
DisplayName             Id                                   GroupTypes
-----------            --                                   ----------
Contoso marketing      aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group   eeeeeeee-4444-5555-6666-ffffffffffff {}

Erőforrások tisztítása

A csoport eltávolításához használja a következő parancsot:

Get-EntraGroup -Filter "displayName eq 'Contoso marketing'" | Remove-EntraGroup