New-AzureADMSAdministrativeUnitMember
Buat objek baru sebagai anggota administrativeUnit. Saat ini hanya objek grup yang didukung.
Sintaks
New-AzureADMSAdministrativeUnitMember
-Id <String>
[-OdataType <String>]
[-AssignedLabels <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AssignedLabel]>]
[-Description <String>]
-DisplayName <String>
[-IsAssignableToRole <Boolean>]
-MailEnabled <Boolean>
-MailNickname <String>
[-ProxyAddresses <System.Collections.Generic.List`1[System.String]>]
-SecurityEnabled <Boolean>
[-GroupTypes <System.Collections.Generic.List`1[System.String]>]
[-MembershipRule <String>]
[-MembershipRuleProcessingState <String>]
[-Visibility <String>]
[<CommonParameters>]
Deskripsi
Cmdlet New-AzureADMSAdministrativeUnitMember membuat objek Azure Active Directory (Azure AD) sebagai anggota administrativeUnit.
Saat ini hanya grup Azure Active Directory yang didukung untuk dibuat sebagai anggota administrativeUnit.
Untuk informasi tentang membuat grup dinamis, lihat Menggunakan atribut untuk membuat aturan tingkat lanjut.
Contoh
Contoh 1: Membuat grup dinamis di administrativeUnit
PS C:\> New-AzureADMSAdministrativeUnitMember -Id "5c99c435-43de-42a3-a420-a5c90b7ccc5a" -OdataType "Microsoft.Graph.Group" -DisplayName "testGroupInAU10" -Description "testGroupInAU10" -MailEnabled $True -MailNickname "testGroupInAU10" -SecurityEnabled $False -GroupTypes @("Unified","DynamicMembership") -MembershipRule "(user.department -contains 'Marketing')" -MembershipRuleProcessingState "On"
Id DisplayName Description
-- ----------- -----------
89df76f0-b37a-4f41-8cd5-c5800ca89bd2 testGroupInAU10 testGroupInAU10
Perintah ini membuat grup dinamis baru di administrativeUnit dengan aturan berikut:
'user.department -contains "Marketing"'
Tanda kutip ganda diganti dengan tanda kutip tunggal.
Status pemrosesan Aktif. Ini berarti bahwa semua pengguna di direktori yang memenuhi syarat aturan ditambahkan sebagai anggota ke grup. Setiap pengguna yang tidak memenuhi syarat akan dihapus dari grup.
Parameter
-AssignedLabels
Parameter ini memungkinkan penetapan label sensitivitas ke grup. Untuk informasi selengkapnya tentang bagaimana label sensitivitas dapat ditetapkan ke grup, lihat Menetapkan label sensitivitas
Jenis: | List<T>[Microsoft.Open.MSGraph.Model.AssignedLabel] |
Position: | Named |
Nilai default: | None |
Diperlukan: | False |
Terima input alur: | False |
Terima karakter wildcard: | False |
-Description
Menentukan deskripsi untuk grup.
Jenis: | String |
Position: | Named |
Nilai default: | None |
Diperlukan: | False |
Terima input alur: | False |
Terima karakter wildcard: | False |
-DisplayName
Menentukan nama tampilan untuk grup.
Jenis: | String |
Position: | Named |
Nilai default: | None |
Diperlukan: | True |
Terima input alur: | False |
Terima karakter wildcard: | False |
-GroupTypes
Menentukan bahwa grup adalah grup dinamis. Untuk membuat grup dinamis, tentukan nilai DynamicMembership.
Jenis: | List<T>[String] |
Position: | Named |
Nilai default: | None |
Diperlukan: | False |
Terima input alur: | False |
Terima karakter wildcard: | False |
-Id
Menentukan ID unit administratif Direktori Aktif.
Jenis: | String |
Position: | Named |
Nilai default: | None |
Diperlukan: | True |
Terima input alur: | True |
Terima karakter wildcard: | False |
-IsAssignableToRole
Bendera menunjukkan apakah grup dapat ditetapkan ke peran. Properti ini hanya dapat diatur pada saat pembuatan grup dan tidak dapat dimodifikasi pada grup yang ada.
Jenis: | Boolean |
Position: | Named |
Nilai default: | None |
Diperlukan: | False |
Terima input alur: | False |
Terima karakter wildcard: | False |
-MailEnabled
Menentukan apakah grup ini diaktifkan melalui surat.
Saat ini, Anda tidak dapat membuat grup yang diaktifkan email di Azure ACTIVE Directory.
Jenis: | Boolean |
Position: | Named |
Nilai default: | None |
Diperlukan: | True |
Terima input alur: | False |
Terima karakter wildcard: | False |
-MailNickname
Menentukan nama panggilan email untuk grup. Jika MailEnabled $False Anda masih harus menentukan nama panggilan email.
Jenis: | String |
Position: | Named |
Nilai default: | None |
Diperlukan: | True |
Terima input alur: | False |
Terima karakter wildcard: | False |
-MembershipRule
Menentukan aturan keanggotaan untuk grup dinamis.
Untuk informasi selengkapnya tentang aturan yang bisa Anda gunakan untuk grup dinamis, lihat Menggunakan atribut untuk membuat aturan tingkat lanjut (https://azure.microsoft.com/en-us/documentation/articles/active-directory-accessmanagement-groups-with-advanced-rules/).
Jenis: | String |
Position: | Named |
Nilai default: | None |
Diperlukan: | False |
Terima input alur: | False |
Terima karakter wildcard: | False |
-MembershipRuleProcessingState
Menentukan status pemrosesan aturan. Nilai yang dapat diterima untuk parameter ini adalah:
- "Aktif". Memproses aturan grup.
- "Dijeda". Berhenti memproses aturan grup.
Mengubah nilai status pemrosesan tidak mengubah daftar anggota grup.
Jenis: | String |
Position: | Named |
Nilai default: | None |
Diperlukan: | False |
Terima input alur: | False |
Terima karakter wildcard: | False |
-OdataType
Menentukan jenis odata objek yang akan dibuat di administrativeUnit.
Jenis: | String |
Position: | Named |
Nilai default: | None |
Diperlukan: | False |
Terima input alur: | False |
Terima karakter wildcard: | False |
-ProxyAddresses
Mengatur atribut proxyAddresses.
Jenis: | List<T>[String] |
Position: | Named |
Nilai default: | None |
Diperlukan: | False |
Terima input alur: | False |
Terima karakter wildcard: | False |
-SecurityEnabled
Menentukan apakah grup diaktifkan keamanan. Untuk grup keamanan, nilai ini harus $True.
Jenis: | Boolean |
Position: | Named |
Nilai default: | None |
Diperlukan: | True |
Terima input alur: | False |
Terima karakter wildcard: | False |
-Visibility
Parameter ini menentukan visibilitas konten grup dan daftar anggota. Parameter ini dapat mengambil salah satu nilai berikut:
- "Publik" - Siapa pun dapat melihat konten grup
- "Privat" - Hanya anggota yang dapat melihat konten grup
- "HiddenMembership" - Hanya anggota yang dapat melihat konten grup dan hanya anggota, pemilik, Administrator Global/Perusahaan, Administrator Pengguna, dan Administrator Helpdesk yang dapat melihat daftar anggota grup.
Jika tidak ada nilai yang disediakan, nilai defaultnya adalah "Publik".
Catatan:
- Parameter ini hanya valid untuk grup yang memiliki groupType yang diatur ke "Unified".
- Jika grup memiliki atribut ini yang diatur ke "HiddenMembership" maka tidak dapat diubah nanti.
- Siapa pun dapat bergabung dengan grup yang memiliki atribut ini diatur ke "Publik". Jika atribut diatur ke Private atau HiddenMembership, hanya pemilik yang dapat menambahkan anggota baru ke grup dan permintaan untuk bergabung dengan grup memerlukan persetujuan pemilik.
Jenis: | String |
Position: | Named |
Nilai default: | None |
Diperlukan: | False |
Terima input alur: | False |
Terima karakter wildcard: | False |