Get-EntraGroup

Mendapatkan grup.

Sintaks

GetQuery (Default)

Get-EntraGroup

    [-Top <Int32>]
    [-All]
    [-Filter <String>]
    [-Property <String[]>]
    [-HasErrorsOnly]
    [-HasLicenseErrorsOnly]
    [<CommonParameters>]

GetVague

Get-EntraGroup

    [-SearchString <String>]
    [-All]
    [-Property <String[]>]
    [-HasErrorsOnly]
    [-HasLicenseErrorsOnly]
    [<CommonParameters>]

GetById

Get-EntraGroup

    -GroupId <String>
    [-All]
    [-Property <String[]>]
    [<CommonParameters>]

Append

Get-EntraGroup

    -Property <String[]>
    -AppendSelected
    [-GroupId <String>]
    [-Top <Int32>]
    [-All]
    [-Filter <String>]
    [-SearchString <String>]
    [-HasErrorsOnly]
    [-HasLicenseErrorsOnly]
    [<CommonParameters>]

Deskripsi

Get-EntraGroup Cmdlet mendapatkan grup dalam Microsoft Entra ID. Tentukan ObjectId parameter untuk mendapatkan grup tertentu.

Anda dapat memfilter hasil untuk hanya menampilkan grup dengan masalah dengan menggunakan HasErrorsOnly parameter untuk menemukan grup dengan kesalahan provisi layanan, atau HasLicenseErrorsOnly parameter untuk menemukan grup dengan kesalahan penetapan lisensi. Opsi pemfilteran ini membantu administrator mengidentifikasi grup yang memerlukan perhatian.

Contoh

Contoh 1: Dapatkan semua grup

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup
DisplayName                                       Id                                   MailNickname                                   Description
-----------                                       --                                   ------------                                   -----------
SimpleTestGrp                                     aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb NickName
SimpleGroup                                       bbbbbbbb-1111-2222-3333-cccccccccccc NickName
testGroupInAU10                                   cccccccc-2222-3333-4444-dddddddddddd testGroupInAU10                                testGroupInAU10
My new group                                      dddddddd-3333-4444-5555-eeeeeeeeeeee NotSet                                         New created group
SimpleGroup                                       eeeeeeee-4444-5555-6666-ffffffffffff NickName

Contoh ini menunjukkan cara mendapatkan semua grup dari Microsoft Entra ID.

Contoh 2: Mendapatkan grup tertentu dengan menggunakan GroupId

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Azure Panda'"
Get-EntraGroup -GroupId $group.Id
DisplayName    Id                                   MailNickname        Description         GroupTypes
-----------    --                                   ------------        -----------         ----------
Crimson Eagle  pppppppp-4444-0000-8888-yyyyyyyyyyyy crimsoneaglegroup   Crimson Eagle Group {Unified}

Contoh ini menunjukkan cara mengambil grup tertentu dengan memberikan ID.

Contoh 3: Mengambil grup Microsoft 365 (Terpadu)

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -Filter "groupTypes/any(g:g eq 'Unified')" -Top 4
DisplayName        Id                                     MailNickname     GroupTypes
-----------        --                                     ------------     ----------
Contoso Group      hhhhhhhh-3333-5555-3333-qqqqqqqqqqqq   contosogroup     {Unified}
Crimson Eagle     pppppppp-4444-0000-8888-yyyyyyyyyyyy   crimsoneagle     {Unified}
Bold Falcon      tttttttt-0000-3333-9999-mmmmmmmmmmmm   boldfalcon       {Unified}
Misty Fox        qqqqqqqq-5555-0000-1111-hhhhhhhhhhhh   mistyfox         {Unified}

Contoh ini mengambil grup Microsoft 365 (Terpadu). Anda dapat menggunakan -Limit sebagai alias untuk -Top.

Contoh 4: Mendapatkan grup menurut DisplayName

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -Filter "DisplayName eq 'Azure Panda'"
DisplayName        Id                                   MailNickname     Description        GroupTypes
-----------        --                                   ------------     -----------        ----------
Azure Panda        qqqqqqqq-5555-0000-1111-hhhhhhhhhhhh azurepanda       Azure Panda        {Unified}

Dalam contoh ini, kita mengambil grup menggunakan Nama Tampilan.

Contoh 5: Mendapatkan grup yang DisplayName-nya dimulai dengan string pencarian

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -SearchString 'New'
DisplayName             Id                                   MailNickname          Description             GroupTypes
-----------             --                                   ------------          -----------             ----------
New Sparkling Deer      bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq newsparklingdeer New Sparkling Deer Group {Unified}
New Golden Fox          xxxxxxxx-8888-5555-9999-bbbbbbbbbbbb newgoldenfox                  New Golden Fox            {DynamicMembership}

Contoh ini menunjukkan cara mengambil grup yang menyertakan teks baru dalam nama tampilan mereka dari Microsoft Entra ID.

Contoh 6: Mencantumkan grup tanpa pemilik

Connect-Entra -Scopes 'GroupMember.Read.All'
$allGroups = Get-EntraGroup -All
$groupsWithoutOwners = foreach ($group in $allGroups) {
    $owners = Get-EntraGroupOwner -ObjectId $group.Id
    if ($owners.Count -eq 0) {
        $group
    }
}
$groupsWithoutOwners | Format-Table DisplayName, Id, GroupTypes
DisplayName           Id                                   GroupTypes
-----------           --                                   ----------
My new group          aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group  eeeeeeee-4444-5555-6666-ffffffffffff {}

Contoh ini menunjukkan cara mengambil grup tanpa pemilik. Dengan mengidentifikasi grup tanpa pemilik, admin TI dapat meningkatkan tata kelola dan efisiensi operasional secara keseluruhan.

Contoh 7: Mencantumkan grup kosong

Connect-Entra -Scopes 'GroupMember.Read.All'
$allGroups = Get-EntraGroup -All
$groupsWithoutMembers = foreach ($group in $allGroups) {
    $members = Get-EntraGroupMember -ObjectId $group.Id
    if ($members.Count -eq 0) {
        $group
    }
}
$groupsWithoutMembers | Format-Table DisplayName, Id, GroupTypes
DisplayName           Id                                   GroupTypes
-----------           --                                   ----------
My new group          aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group  eeeeeeee-4444-5555-6666-ffffffffffff {}

Contoh ini menunjukkan cara mengambil grup tanpa anggota. Dengan mengidentifikasi grup tanpa anggota, admin TI dapat mengidentifikasi dan membersihkan grup yang tidak digunakan atau usang yang tidak lagi melayani tujuan.

Contoh 8: Mendapatkan grup dengan properti tertentu

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -Property Id,DisplayName, SecurityEnabled,Visibility,GroupTypes | Select-Object Id,DisplayName, SecurityEnabled,Visibility,GroupTypes | Format-Table -AutoSize
Id                                   DisplayName                SecurityEnabled Visibility GroupTypes
--                                   -----------                --------------- ---------- ----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb SimpleGroup               False           Public     {Unified}
eeeeeeee-4444-5555-6666-ffffffffffff My new group              False           Private    {Unified}
bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq HelpDesk admin group      True            {}

Contoh ini menunjukkan cara mengembalikan hanya properti tertentu dari grup. Anda dapat menggunakan -Select alias atau -Property.

Contoh 9: Dapatkan grup dengan properti tertentu dan tambahkan properti yang dipilih

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -GroupId 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb' -Property IsSubscribedByMail -AppendSelected | Select-Object Id, DisplayName, MailEnabled, Visibility, IsSubscribedByMail | Format-Table -AutoSize
Id                                   DisplayName                MailEnabled Visibility IsSubscribedByMail
--                                   -----------                --------------- ---------- ----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb SimpleGroup               False           Public     False

Contoh ini menunjukkan cara menambahkan properti yang dipilih ke properti default.

Contoh 10: Mendapatkan grup yang memiliki kesalahan

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -HasErrorsOnly
DisplayName           Id                                   MailNickname          Description             GroupTypes ServiceProvisioningErrors
-----------           --                                   ------------          -----------             ---------- -------------------------
Problem Group         aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb problemgroup          Group with errors       {Unified}  {@{ErrorDetail=...}}
Error Test Group      bbbbbbbb-1111-2222-3333-cccccccccccc errortestgroup        Another problem group   {}         {@{ErrorDetail=...}}

Contoh ini menunjukkan cara mengambil hanya grup yang memiliki kesalahan provisi layanan. Parameter HasErrorsOnly memfilter hasil untuk hanya menampilkan grup dengan masalah yang perlu diperhatikan.

Contoh 11: Mendapatkan grup yang memiliki kesalahan lisensi

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -HasLicenseErrorsOnly
DisplayName             Id                                   MailNickname            Description               GroupTypes
-----------             --                                   ------------            -----------               ----------
License Issue Group     cccccccc-2222-3333-4444-dddddddddddd licenseissuegroup       Group with license errors {Unified}
Failed License Group    dddddddd-3333-4444-5555-eeeeeeeeeeee failedlicensegroup      License assignment failed {}

Contoh ini menunjukkan cara mengambil hanya grup yang memiliki anggota dengan kesalahan lisensi. Ini berguna untuk mengidentifikasi grup di mana penetapan lisensi gagal dan membutuhkan perhatian administratif.

Contoh 12: Menggabungkan pemfilteran kesalahan dengan pencarian

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -SearchString 'Test' -HasErrorsOnly
DisplayName           Id                                   MailNickname          Description             GroupTypes ServiceProvisioningErrors
-----------           --                                   ------------          -----------             ---------- -------------------------
Test Error Group      bbbbbbbb-1111-2222-3333-cccccccccccc testerrorgroup        Test group with errors  {}         {@{ErrorDetail=...}}

Contoh ini menunjukkan cara menggabungkan fungsionalitas pencarian dengan pemfilteran kesalahan untuk menemukan grup tertentu yang memiliki pola nama dan kesalahan provisi layanan tertentu.

Parameter

-All

Cantumkan semua halaman.

Properti parameter

Jenis:System.Management.Automation.SwitchParameter
Nilai default:False
Mendukung wildcard:False
DontShow:False

Kumpulan parameter

(All)
Position:Named
Wajib:False
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:False
Nilai dari argumen yang tersisa:False

-AppendSelected

Menentukan apakah akan menambahkan properti terpilih.

Properti parameter

Jenis:System.Management.Automation.SwitchParameter
Nilai default:False
Mendukung wildcard:False
DontShow:False

Kumpulan parameter

Append
Position:Named
Wajib:False
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:False
Nilai dari argumen yang tersisa:False

-Filter

Menentukan pernyataan filter OData v4.0. Parameter ini mengontrol objek mana yang dikembalikan.

Properti parameter

Jenis:System.String
Nilai default:None
Mendukung wildcard:False
DontShow:False

Kumpulan parameter

GetQuery
Position:Named
Wajib:False
Nilai dari alur:True
Nilai dari alur berdasarkan nama properti:True
Nilai dari argumen yang tersisa:False
Append
Position:Named
Wajib:False
Nilai dari alur:True
Nilai dari alur berdasarkan nama properti:True
Nilai dari argumen yang tersisa:False

-GroupId

Pengidentifikasi unik grup di Microsoft Entra ID (GroupId)

Properti parameter

Jenis:System.String
Nilai default:None
Mendukung wildcard:False
DontShow:False
Alias:ObjectId

Kumpulan parameter

GetById
Position:Named
Wajib:True
Nilai dari alur:True
Nilai dari alur berdasarkan nama properti:True
Nilai dari argumen yang tersisa:False
Append
Position:Named
Wajib:True
Nilai dari alur:True
Nilai dari alur berdasarkan nama properti:True
Nilai dari argumen yang tersisa:False

-HasErrorsOnly

Mengembalikan hanya grup yang memiliki kesalahan provisi layanan.

Properti parameter

Jenis:System.Management.Automation.SwitchParameter
Nilai default:False
Mendukung wildcard:False
DontShow:False

Kumpulan parameter

GetQuery
Position:Named
Wajib:False
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:False
Nilai dari argumen yang tersisa:False
GetVague
Position:Named
Wajib:False
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:False
Nilai dari argumen yang tersisa:False
Append
Position:Named
Wajib:False
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:False
Nilai dari argumen yang tersisa:False

-HasLicenseErrorsOnly

Mengembalikan hanya grup yang memiliki anggota dengan kesalahan lisensi.

Properti parameter

Jenis:System.Management.Automation.SwitchParameter
Nilai default:False
Mendukung wildcard:False
DontShow:False

Kumpulan parameter

GetQuery
Position:Named
Wajib:False
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:False
Nilai dari argumen yang tersisa:False
GetVague
Position:Named
Wajib:False
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:False
Nilai dari argumen yang tersisa:False
Append
Position:Named
Wajib:False
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:False
Nilai dari argumen yang tersisa:False

-Property

Menentukan properti yang akan dikembalikan

Properti parameter

Jenis:

System.String[]

Nilai default:None
Mendukung wildcard:False
DontShow:False
Alias:Pilih

Kumpulan parameter

(All)
Position:Named
Wajib:False
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:False
Nilai dari argumen yang tersisa:False

-SearchString

Menentukan string pencarian.

Properti parameter

Jenis:System.String
Nilai default:None
Mendukung wildcard:False
DontShow:False

Kumpulan parameter

GetValue
Position:Named
Wajib:False
Nilai dari alur:True
Nilai dari alur berdasarkan nama properti:True
Nilai dari argumen yang tersisa:False
Append
Position:Named
Wajib:False
Nilai dari alur:True
Nilai dari alur berdasarkan nama properti:True
Nilai dari argumen yang tersisa:False

-Top

Menentukan jumlah maksimum rekaman yang akan dikembalikan.

Properti parameter

Jenis:System.Int32
Nilai default:None
Mendukung wildcard:False
DontShow:False
Alias:Limit

Kumpulan parameter

GetQuery
Position:Named
Wajib:False
Nilai dari alur:True
Nilai dari alur berdasarkan nama properti:True
Nilai dari argumen yang tersisa:False
Append
Position:Named
Wajib:False
Nilai dari alur:True
Nilai dari alur berdasarkan nama properti:True
Nilai dari argumen yang tersisa:False

CommonParameters

Cmdlet ini mendukung parameter umum: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction, dan -WarningVariable. Untuk informasi selengkapnya, lihat about_CommonParameters.