New-AzureADMSAdministrativeUnitMember

Buat objek baru sebagai anggota administrativeUnit. Saat ini hanya objek grup yang didukung.

Sintaks

New-AzureADMSAdministrativeUnitMember
   -Id <String>
   [-OdataType <String>]
   [-AssignedLabels <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AssignedLabel]>]
   [-Description <String>]
   -DisplayName <String>
   [-IsAssignableToRole <Boolean>]
   -MailEnabled <Boolean>
   -MailNickname <String>
   [-ProxyAddresses <System.Collections.Generic.List`1[System.String]>]
   -SecurityEnabled <Boolean>
   [-GroupTypes <System.Collections.Generic.List`1[System.String]>]
   [-MembershipRule <String>]
   [-MembershipRuleProcessingState <String>]
   [-Visibility <String>]
   [<CommonParameters>]

Deskripsi

Cmdlet New-AzureADMSAdministrativeUnitMember membuat objek Azure Active Directory (Azure AD) sebagai anggota administrativeUnit.

Saat ini hanya grup Azure Active Directory yang didukung untuk dibuat sebagai anggota administrativeUnit.

Untuk informasi tentang membuat grup dinamis, lihat Menggunakan atribut untuk membuat aturan tingkat lanjut.

Contoh

Contoh 1: Membuat grup dinamis di administrativeUnit

PS C:\> New-AzureADMSAdministrativeUnitMember -Id "5c99c435-43de-42a3-a420-a5c90b7ccc5a" -OdataType "Microsoft.Graph.Group" -DisplayName  "testGroupInAU10" -Description "testGroupInAU10" -MailEnabled $True -MailNickname "testGroupInAU10" -SecurityEnabled $False -GroupTypes @("Unified","DynamicMembership") -MembershipRule "(user.department -contains 'Marketing')" -MembershipRuleProcessingState "On"

Id                                   DisplayName     Description
--                                   -----------     -----------
89df76f0-b37a-4f41-8cd5-c5800ca89bd2 testGroupInAU10 testGroupInAU10

Perintah ini membuat grup dinamis baru di administrativeUnit dengan aturan berikut:

'user.department -contains "Marketing"'

Tanda kutip ganda diganti dengan tanda kutip tunggal.

Status pemrosesan Aktif. Ini berarti bahwa semua pengguna di direktori yang memenuhi syarat aturan ditambahkan sebagai anggota ke grup. Setiap pengguna yang tidak memenuhi syarat akan dihapus dari grup.

Parameter

-AssignedLabels

Parameter ini memungkinkan penetapan label sensitivitas ke grup. Untuk informasi selengkapnya tentang bagaimana label sensitivitas dapat ditetapkan ke grup, lihat Menetapkan label sensitivitas

Type:List<T>[Microsoft.Open.MSGraph.Model.AssignedLabel]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Description

Menentukan deskripsi untuk grup.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DisplayName

Menentukan nama tampilan untuk grup.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-GroupTypes

Menentukan bahwa grup adalah grup dinamis. Untuk membuat grup dinamis, tentukan nilai DynamicMembership.

Type:List<T>[String]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Id

Menentukan ID unit administratif Direktori Aktif.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-IsAssignableToRole

Bendera menunjukkan apakah grup dapat ditetapkan ke peran. Properti ini hanya dapat diatur pada saat pembuatan grup dan tidak dapat dimodifikasi pada grup yang ada.

Type:Boolean
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-MailEnabled

Menentukan apakah grup ini diaktifkan melalui surat.

Saat ini, Anda tidak dapat membuat grup yang diaktifkan email di Azure AD.

Type:Boolean
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-MailNickname

Menentukan nama panggilan email untuk grup. Jika MailEnabled $False Anda masih harus menentukan nama panggilan email.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-MembershipRule

Menentukan aturan keanggotaan untuk grup dinamis.

Untuk informasi selengkapnya tentang aturan yang bisa Anda gunakan untuk grup dinamis, lihat Menggunakan atribut untuk membuat aturan tingkat lanjut (https://azure.microsoft.com/en-us/documentation/articles/active-directory-accessmanagement-groups-with-advanced-rules/).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-MembershipRuleProcessingState

Menentukan status pemrosesan aturan. Nilai yang dapat diterima untuk parameter ini adalah:

  • "Aktif". Memproses aturan grup.
  • "Dijeda". Berhenti memproses aturan grup.

Mengubah nilai status pemrosesan tidak mengubah daftar anggota grup.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-OdataType

Menentukan jenis odata objek yang akan dibuat di administrativeUnit.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ProxyAddresses

Mengatur atribut proxyAddresses.

Type:List<T>[String]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-SecurityEnabled

Menentukan apakah grup diaktifkan keamanan. Untuk grup keamanan, nilai ini harus $True.

Type:Boolean
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Visibility

Parameter ini menentukan visibilitas konten grup dan daftar anggota. Parameter ini dapat mengambil salah satu nilai berikut:

  • "Publik" - Siapa pun dapat melihat konten grup
  • "Privat" - Hanya anggota yang dapat melihat konten grup
  • "HiddenMembership" - Hanya anggota yang dapat melihat konten grup dan hanya anggota, pemilik, Administrator Global/Perusahaan, Administrator Pengguna, dan Administrator Helpdesk yang dapat melihat daftar anggota grup.

Jika tidak ada nilai yang disediakan, nilai defaultnya adalah "Publik".

Catatan:

  • Parameter ini hanya valid untuk grup yang memiliki groupType yang diatur ke "Unified".
  • Jika grup memiliki atribut ini yang diatur ke "HiddenMembership" maka tidak dapat diubah nanti.
  • Siapa pun dapat bergabung dengan grup yang memiliki atribut ini diatur ke "Publik". Jika atribut diatur ke Private atau HiddenMembership, hanya pemilik yang dapat menambahkan anggota baru ke grup dan permintaan untuk bergabung dengan grup memerlukan persetujuan pemilik.
Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False