Get-EntraGroup

그룹을 가져옵니다.

구문

GetQuery (기본값)

Get-EntraGroup

    [-Top <Int32>]
    [-All]
    [-Filter <String>]
    [-Property <String[]>]
    [-HasErrorsOnly]
    [-HasLicenseErrorsOnly]
    [<CommonParameters>]

GetVague

Get-EntraGroup

    [-SearchString <String>]
    [-All]
    [-Property <String[]>]
    [-HasErrorsOnly]
    [-HasLicenseErrorsOnly]
    [<CommonParameters>]

GetById

Get-EntraGroup

    -GroupId <String>
    [-All]
    [-Property <String[]>]
    [<CommonParameters>]

Append

Get-EntraGroup

    -Property <String[]>
    -AppendSelected
    [-GroupId <String>]
    [-Top <Int32>]
    [-All]
    [-Filter <String>]
    [-SearchString <String>]
    [-HasErrorsOnly]
    [-HasLicenseErrorsOnly]
    [<CommonParameters>]

Description

cmdlet은 Get-EntraGroup Microsoft Entra ID 그룹을 가져옵니다. ObjectId 특정 그룹을 가져올 매개 변수를 지정합니다.

매개 변수를 사용하여 서비스 프로비저닝 오류가 있는 그룹을 찾거나 HasErrorsOnly 라이선스 할당 오류가 있는 그룹을 찾기 위한 매개 변수를 사용하여 HasLicenseErrorsOnly 문제가 있는 그룹만 표시하도록 결과를 필터링할 수 있습니다. 이러한 필터링 옵션은 관리자가 주의가 필요한 그룹을 식별하는 데 도움이 됩니다.

예제

예제 1: 모든 그룹 가져오기

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup
DisplayName                                       Id                                   MailNickname                                   Description
-----------                                       --                                   ------------                                   -----------
SimpleTestGrp                                     aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb NickName
SimpleGroup                                       bbbbbbbb-1111-2222-3333-cccccccccccc NickName
testGroupInAU10                                   cccccccc-2222-3333-4444-dddddddddddd testGroupInAU10                                testGroupInAU10
My new group                                      dddddddd-3333-4444-5555-eeeeeeeeeeee NotSet                                         New created group
SimpleGroup                                       eeeeeeee-4444-5555-6666-ffffffffffff NickName

이 예제에서는 Microsoft Entra ID 모든 그룹을 가져오는 방법을 보여 줍니다.

예제 2: GroupId를 사용하여 특정 그룹 가져오기

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Azure Panda'"
Get-EntraGroup -GroupId $group.Id
DisplayName    Id                                   MailNickname        Description         GroupTypes
-----------    --                                   ------------        -----------         ----------
Crimson Eagle  pppppppp-4444-0000-8888-yyyyyyyyyyyy crimsoneaglegroup   Crimson Eagle Group {Unified}

이 예제에서는 ID를 제공하여 특정 그룹을 검색하는 방법을 보여 줍니다.

예제 3: Microsoft 365(통합) 그룹 검색

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -Filter "groupTypes/any(g:g eq 'Unified')" -Top 4
DisplayName        Id                                     MailNickname     GroupTypes
-----------        --                                     ------------     ----------
Contoso Group      hhhhhhhh-3333-5555-3333-qqqqqqqqqqqq   contosogroup     {Unified}
Crimson Eagle     pppppppp-4444-0000-8888-yyyyyyyyyyyy   crimsoneagle     {Unified}
Bold Falcon      tttttttt-0000-3333-9999-mmmmmmmmmmmm   boldfalcon       {Unified}
Misty Fox        qqqqqqqq-5555-0000-1111-hhhhhhhhhhhh   mistyfox         {Unified}

이 예제에서는 Microsoft 365(통합) 그룹을 검색합니다. -Limit -Top별칭으로 사용할 수 있습니다.

예제 4: DisplayName으로 그룹 가져오기

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -Filter "DisplayName eq 'Azure Panda'"
DisplayName        Id                                   MailNickname     Description        GroupTypes
-----------        --                                   ------------     -----------        ----------
Azure Panda        qqqqqqqq-5555-0000-1111-hhhhhhhhhhhh azurepanda       Azure Panda        {Unified}

이 예제에서는 표시 이름을 사용하여 그룹을 검색합니다.

예제 5: DisplayName이 검색 문자열로 시작하는 그룹 가져오기

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -SearchString 'New'
DisplayName             Id                                   MailNickname          Description             GroupTypes
-----------             --                                   ------------          -----------             ----------
New Sparkling Deer      bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq newsparklingdeer New Sparkling Deer Group {Unified}
New Golden Fox          xxxxxxxx-8888-5555-9999-bbbbbbbbbbbb newgoldenfox                  New Golden Fox            {DynamicMembership}

이 예제에서는 Microsoft Entra ID 표시 이름에 새 텍스트를 포함하는 그룹을 검색하는 방법을 보여 줍니다.

예제 6: 소유자 없는 그룹 나열

Connect-Entra -Scopes 'GroupMember.Read.All'
$allGroups = Get-EntraGroup -All
$groupsWithoutOwners = foreach ($group in $allGroups) {
    $owners = Get-EntraGroupOwner -ObjectId $group.Id
    if ($owners.Count -eq 0) {
        $group
    }
}
$groupsWithoutOwners | Format-Table DisplayName, Id, GroupTypes
DisplayName           Id                                   GroupTypes
-----------           --                                   ----------
My new group          aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group  eeeeeeee-4444-5555-6666-ffffffffffff {}

이 예제에서는 소유자 없이 그룹을 검색하는 방법을 보여 줍니다. IT 관리자는 소유자가 없는 그룹을 식별하여 전반적인 거버넌스 및 운영 효율성을 향상시킬 수 있습니다.

예제 7: 빈 그룹 나열

Connect-Entra -Scopes 'GroupMember.Read.All'
$allGroups = Get-EntraGroup -All
$groupsWithoutMembers = foreach ($group in $allGroups) {
    $members = Get-EntraGroupMember -ObjectId $group.Id
    if ($members.Count -eq 0) {
        $group
    }
}
$groupsWithoutMembers | Format-Table DisplayName, Id, GroupTypes
DisplayName           Id                                   GroupTypes
-----------           --                                   ----------
My new group          aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group  eeeeeeee-4444-5555-6666-ffffffffffff {}

이 예제에서는 멤버 없이 그룹을 검색하는 방법을 보여 줍니다. IT 관리자는 멤버 없는 그룹을 식별하여 더 이상 용도로 사용되지 않거나 사용되지 않는 그룹을 식별하고 정리할 수 있습니다.

예제 8: 특정 속성이 있는 그룹 가져오기

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -Property Id,DisplayName, SecurityEnabled,Visibility,GroupTypes | Select-Object Id,DisplayName, SecurityEnabled,Visibility,GroupTypes | Format-Table -AutoSize
Id                                   DisplayName                SecurityEnabled Visibility GroupTypes
--                                   -----------                --------------- ---------- ----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb SimpleGroup               False           Public     {Unified}
eeeeeeee-4444-5555-6666-ffffffffffff My new group              False           Private    {Unified}
bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq HelpDesk admin group      True            {}

이 예제에서는 그룹의 특정 속성만 반환하는 방법을 보여 줍니다. 별칭 또는 -Select을 사용할 -Property 수 있습니다.

예제 9: 특정 속성이 있는 그룹을 가져와 선택한 속성을 추가합니다.

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -GroupId 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb' -Property IsSubscribedByMail -AppendSelected | Select-Object Id, DisplayName, MailEnabled, Visibility, IsSubscribedByMail | Format-Table -AutoSize
Id                                   DisplayName                MailEnabled Visibility IsSubscribedByMail
--                                   -----------                --------------- ---------- ----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb SimpleGroup               False           Public     False

이 예제에서는 선택한 속성을 기본 속성에 추가하는 방법을 보여 줍니다.

예제 10: 오류가 있는 그룹 가져오기

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -HasErrorsOnly
DisplayName           Id                                   MailNickname          Description             GroupTypes ServiceProvisioningErrors
-----------           --                                   ------------          -----------             ---------- -------------------------
Problem Group         aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb problemgroup          Group with errors       {Unified}  {@{ErrorDetail=...}}
Error Test Group      bbbbbbbb-1111-2222-3333-cccccccccccc errortestgroup        Another problem group   {}         {@{ErrorDetail=...}}

이 예제에서는 서비스 프로비저닝 오류가 있는 그룹만 검색하는 방법을 보여 줍니다. 매개 변수는 HasErrorsOnly 결과를 필터링하여 주의가 필요한 문제가 있는 그룹만 표시합니다.

예제 11: 라이선스 오류가 있는 그룹 가져오기

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -HasLicenseErrorsOnly
DisplayName             Id                                   MailNickname            Description               GroupTypes
-----------             --                                   ------------            -----------               ----------
License Issue Group     cccccccc-2222-3333-4444-dddddddddddd licenseissuegroup       Group with license errors {Unified}
Failed License Group    dddddddd-3333-4444-5555-eeeeeeeeeeee failedlicensegroup      License assignment failed {}

이 예제에서는 라이선스 오류가 있는 멤버가 있는 그룹만 검색하는 방법을 보여 줍니다. 이는 라이선스 할당이 실패하고 관리 주의가 필요한 그룹을 식별하는 데 유용합니다.

예제 12: 오류 필터링을 검색과 결합

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -SearchString 'Test' -HasErrorsOnly
DisplayName           Id                                   MailNickname          Description             GroupTypes ServiceProvisioningErrors
-----------           --                                   ------------          -----------             ---------- -------------------------
Test Error Group      bbbbbbbb-1111-2222-3333-cccccccccccc testerrorgroup        Test group with errors  {}         {@{ErrorDetail=...}}

이 예제에서는 검색 기능을 오류 필터링과 결합하여 특정 이름 패턴과 서비스 프로비저닝 오류가 모두 있는 특정 그룹을 찾는 방법을 보여 줍니다.

매개 변수

-All

모든 페이지를 나열합니다.

매개 변수 속성

형식:System.Management.Automation.SwitchParameter
Default value:False
와일드카드 지원:False
DontShow:False

매개 변수 집합

(All)
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-AppendSelected

선택한 속성을 추가할지 여부를 지정합니다.

매개 변수 속성

형식:System.Management.Automation.SwitchParameter
Default value:False
와일드카드 지원:False
DontShow:False

매개 변수 집합

Append
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-Filter

OData v4.0 필터 문을 지정합니다. 이 매개 변수는 반환되는 개체를 제어합니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

GetQuery
Position:Named
필수:False
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False
Append
Position:Named
필수:False
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

-GroupId

Microsoft Entra ID 그룹의 고유 식별자(GroupId)

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False
별칭:ObjectId (오브젝트아이디)

매개 변수 집합

GetById
Position:Named
필수:True
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False
Append
Position:Named
필수:True
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

-HasErrorsOnly

서비스 프로비저닝 오류가 있는 그룹만 반환합니다.

매개 변수 속성

형식:System.Management.Automation.SwitchParameter
Default value:False
와일드카드 지원:False
DontShow:False

매개 변수 집합

GetQuery
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False
GetVague
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False
Append
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-HasLicenseErrorsOnly

라이선스 오류가 있는 멤버가 있는 그룹만 반환합니다.

매개 변수 속성

형식:System.Management.Automation.SwitchParameter
Default value:False
와일드카드 지원:False
DontShow:False

매개 변수 집합

GetQuery
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False
GetVague
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False
Append
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-Property

반환할 속성을 지정합니다.

매개 변수 속성

형식:

System.String[]

Default value:None
와일드카드 지원:False
DontShow:False
별칭:선택

매개 변수 집합

(All)
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-SearchString

검색 문자열을 지정합니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

GetValue
Position:Named
필수:False
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False
Append
Position:Named
필수:False
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

-Top

반환할 최대 레코드 수를 지정합니다.

매개 변수 속성

형식:System.Int32
Default value:None
와일드카드 지원:False
DontShow:False
별칭:Limit

매개 변수 집합

GetQuery
Position:Named
필수:False
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False
Append
Position:Named
필수:False
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

CommonParameters

이 cmdlet은 일반적인 매개 변수인 -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction 및 -WarningVariable 매개 변수를 지원합니다. 자세한 내용은 about_CommonParameters를 참조하세요.