Bagikan melalui


New-AzureADGroup

Artikel ini menyediakan detail migrasi dari perintah New-AzureADGroup ke Microsoft Graph PowerShell.

Ringkasan

Izin

Jenis izin Izin dengan hak istimewa paling sedikit Izin istimewa yang lebih tinggi
Terdelegasi (akun kerja atau sekolah) Group.ReadWrite.All Direktori.ReadWrite.All
Terdelegasi (akun Microsoft pribadi) Tidak didukung. Tidak didukung.
Aplikasi Group.Create Directory.ReadWrite.All, Group.ReadWrite.All

Lihat detail selengkapnya tentang izin.

Untuk aplikasi membuat grup dengan pemilik atau anggota saat memiliki izin Group.Create , aplikasi harus memiliki hak istimewa untuk membaca jenis objek yang ingin ditetapkan sebagai pemilik grup atau anggota. Karena itu:

  • Aplikasi ini dapat menetapkan dirinya sebagai pemilik atau anggota grup.
  • Untuk membuat grup dengan pengguna sebagai pemilik atau anggota, aplikasi harus memiliki setidaknya izin User.Read.All .
  • Untuk membuat grup dengan perwakilan layanan lain sebagai pemilik atau anggota, aplikasi harus memiliki setidaknya izin Application.Read.All .
  • Untuk membuat grup dengan pengguna atau perwakilan layanan sebagai pemilik atau anggota, aplikasi harus memiliki setidaknya izin Directory.Read.All .

Pemetaan Properti

Nama Azure AD Nama Microsoft Graph
Deskripsi Deskripsi
DisplayName DisplayName
MailEnabled MailEnabled
MailNickName MailNickName
SecurityEnabled SecurityEnabled