Delen via


New-AzADGroup

Nieuwe entiteit toevoegen aan groepen

Syntaxis

New-AzADGroup
   -DisplayName <String>
   -MailNickname <String>
   [-AcceptedSender <IMicrosoftGraphDirectoryObject[]>]
   [-AdditionalProperties <Hashtable>]
   [-AppRoleAssignment <IMicrosoftGraphAppRoleAssignmentAutoGenerated[]>]
   [-Classification <String>]
   [-CreatedOnBehalfOf <IMicrosoftGraphDirectoryObject>]
   [-DeletedDateTime <DateTime>]
   [-Description <String>]
   [-GroupType <String[]>]
   [-HasMembersWithLicenseError]
   [-IsArchived]
   [-IsAssignableToRole]
   [-MailEnabled]
   [-MembershipRule <String>]
   [-MembershipRuleProcessingState <String>]
   [-PermissionGrant <IMicrosoftGraphResourceSpecificPermissionGrant[]>]
   [-PreferredDataLocation <String>]
   [-PreferredLanguage <String>]
   [-SecurityEnabled]
   [-SecurityIdentifier <String>]
   [-Theme <String>]
   [-TransitiveMember <IMicrosoftGraphDirectoryObject[]>]
   [-TransitiveMemberOf <IMicrosoftGraphDirectoryObject[]>]
   [-Visibility <String>]
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

Nieuwe entiteit toevoegen aan groepen

Voorbeelden

Voorbeeld 1: Groep maken

New-AzADGroup -DisplayName $gname -MailNickname $nickname

Groep maken

Parameters

-AcceptedSender

De lijst met gebruikers of groepen die post- of agendagebeurtenissen mogen maken in deze groep. Als deze lijst niet leeg is, mogen alleen gebruikers of groepen die hier worden vermeld, posten. Zie de sectie NOTES voor ACCEPTSENDER-eigenschappen en maak een hash-tabel om deze samen te stellen.

Type:IMicrosoftGraphDirectoryObject[]
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-AdditionalProperties

Aanvullende parameters

Type:Hashtable
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-AppRoleAssignment

Vertegenwoordigt de app-rollen die een groep heeft gekregen voor een toepassing. Ondersteunt $expand. Zie de sectie NOTES voor APPROLEASSIGNMENT-eigenschappen en maak een hash-tabel om deze samen te stellen.

Type:IMicrosoftGraphAppRoleAssignmentAutoGenerated[]
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-Classification

Beschrijft een classificatie voor de groep (zoals lage, gemiddelde of hoge bedrijfsimpact). Geldige waarden voor deze eigenschap worden gedefinieerd door een classificatielijst-instellingswaarde te maken op basis van de sjabloondefinitie. Standaard geretourneerd. Ondersteunt $filter (eq, ne, NOT, ge, le, startsWith).

Type:String
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-Confirm

Hiermee wordt u gevraagd om bevestiging voordat u de cmdlet uitvoert.

Type:SwitchParameter
Aliassen:cf
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-CreatedOnBehalfOf

Vertegenwoordigt een Azure Active Directory-object. Het type directoryObject is het basistype voor veel andere typen directory-entiteiten. Zie de sectie NOTES voor DE eigenschappen CREATEDONBEHALFOF en maak een hash-tabel om deze samen te stellen.

Type:IMicrosoftGraphDirectoryObject
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-DefaultProfile

De referenties, accounts, tenants en abonnementen die worden gebruikt voor communicatie met Azure.

Type:PSObject
Aliassen:AzContext, AzureRmContext, AzureCredential
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-DeletedDateTime

.

Type:DateTime
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-Description

Een optionele beschrijving voor de groep. Standaard geretourneerd. Ondersteunt $filter (eq, ne, NOT, ge, le, startsWith) en $search.

Type:String
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-DisplayName

De weergavenaam voor de groep. Deze eigenschap is vereist wanneer een groep wordt gemaakt en niet kan worden gewist tijdens updates. Standaard geretourneerd. Ondersteunt $filter (eq, ne, NOT, ge, le, in, startsWith), $search en $orderBy.

Type:String
Position:Named
Default value:None
Vereist:True
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-GroupType

Hiermee geeft u het groepstype en het bijbehorende lidmaatschap op. Als de verzameling Unified bevat, is de groep een Microsoft 365-groep; anders is het een beveiligingsgroep of distributiegroep. Zie het overzicht van groepen voor meer informatie. Als de verzameling DynamicMembership bevat, heeft de groep dynamisch lidmaatschap; anders is lidmaatschap statisch. Standaard geretourneerd. Ondersteunt $filter (eq, NOT).

Type:String[]
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-HasMembersWithLicenseError

Hiermee wordt aangegeven of er leden in deze groep zijn die licentiefouten hebben op basis van de licentietoewijzing op basis van een groep. Deze eigenschap wordt nooit geretourneerd voor een GET-bewerking. U kunt het gebruiken als een $filter argument om groepen te krijgen die leden hebben met licentiefouten (dat wil gezegd, filteren op deze eigenschap is waar). Ondersteunt $filter (eq).

Type:SwitchParameter
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-IsArchived

.

Type:SwitchParameter
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-IsAssignableToRole

Hiermee wordt aangegeven of deze groep kan worden toegewezen aan een Azure Active Directory-rol. Deze eigenschap kan alleen worden ingesteld tijdens het maken van de groep en kan onveranderbaar zijn. Als deze eigenschap is ingesteld op true, moet de eigenschap securityEnabled ook worden ingesteld op true en kan de groep geen dynamische groep zijn (dat wil wel dat groupTypes geen DynamicMembership bevatten). Alleen bellers in de rollen Globale beheerder en Bevoorrechte rolbeheerder kunnen deze eigenschap instellen. Aan de aanroeper moet ook de machtiging Directory.AccessAsUser.All worden toegewezen om deze eigenschap in te stellen. Zie Een groep gebruiken om Standaard Azure AD-roltoewijzingen te beheren. Ondersteunt $filter (eq, ne, NOT).

Type:SwitchParameter
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-MailEnabled

Hiermee geeft u op of de groep e-mail is ingeschakeld. Standaard geretourneerd. Ondersteunt $filter (eq, ne, NOT).

Type:SwitchParameter
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-MailNickname

De e-mailalias voor de groep, uniek in de organisatie. Deze eigenschap moet worden opgegeven wanneer een groep wordt gemaakt. Deze tekens kunnen niet worden gebruikt in de mailNickName: @()/[];:.<>,SPATIE. Standaard geretourneerd. Ondersteunt $filter (eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Vereist:True
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-MembershipRule

De regel die leden voor deze groep bepaalt als de groep een dynamische groep is (groupTypes bevat DynamicMembership). Zie de syntaxis van de lidmaatschapsregels voor meer informatie over de syntaxis van de lidmaatschapsregel. Standaard geretourneerd. Ondersteunt $filter (eq, ne, NOT, ge, le, startsWith).

Type:String
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-MembershipRuleProcessingState

Geeft aan of de dynamische lidmaatschapsverwerking is ingeschakeld of onderbroken. Mogelijke waarden zijn ingeschakeld of onderbroken. Standaard geretourneerd. Ondersteunt $filter (eq, ne, NOT, in).

Type:String
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-PermissionGrant

De machtigingen die zijn verleend voor een groep aan een specifieke toepassing. Ondersteunt $expand. Zie de sectie NOTES voor PERMISSIONGRANT-eigenschappen en maak een hash-tabel om deze samen te stellen.

Type:IMicrosoftGraphResourceSpecificPermissionGrant[]
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-PreferredDataLocation

De voorkeursgegevenslocatie voor de groep. Zie OneDrive Online Multi-Geo voor meer informatie. Standaard geretourneerd.

Type:String
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-PreferredLanguage

De voorkeurstaal voor een Microsoft 365-groep. Moet de ISO 639-1-code volgen; bijvoorbeeld 'en-US'. Standaard geretourneerd. Ondersteunt $filter (eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-SecurityEnabled

Hiermee geeft u op of de groep een beveiligingsgroep is. Standaard geretourneerd. Ondersteunt $filter (eq, ne, NOT, in).

Type:SwitchParameter
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-SecurityIdentifier

Beveiligings-id van de groep, die wordt gebruikt in Windows-scenario's. Standaard geretourneerd.

Type:String
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-Theme

Hiermee geeft u het kleurenthema van een Microsoft 365-groep op. Mogelijke waarden zijn Groen, Paars, Groen, Blauw, Roze, Oranje of Rood. Standaard geretourneerd.

Type:String
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-TransitiveMember

. Zie de sectie NOTES voor TRANSITIVELID-eigenschappen en maak een hash-tabel om deze samen te stellen.

Type:IMicrosoftGraphDirectoryObject[]
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-TransitiveMemberOf

. Zie de sectie NOTES voor TRANSITIVEMEMBEROF-eigenschappen en maak een hash-tabel om deze samen te stellen.

Type:IMicrosoftGraphDirectoryObject[]
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-Visibility

Hiermee geeft u het groepsbeleid en de zichtbaarheid van groepsinhoud voor groepen. Mogelijke waarden zijn: Privé, Openbaar of Verborgen leden. Hiddenmembership kan alleen worden ingesteld voor Microsoft 365-groepen wanneer de groepen worden gemaakt. Het kan later niet meer worden bijgewerkt. Andere zichtbaarheidswaarden kunnen worden bijgewerkt nadat de groep is gemaakt. Als de zichtbaarheidswaarde niet is opgegeven tijdens het maken van groepen in Microsoft Graph, wordt standaard een beveiligingsgroep gemaakt als Privé en is de Microsoft 365-groep openbaar. Zie opties voor zichtbaarheid van groepen voor meer informatie. Standaard geretourneerd.

Type:String
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

-WhatIf

Hiermee wordt weergegeven wat er zou gebeuren als u de cmdlet uitvoert. De cmdlet wordt niet uitgevoerd.

Type:SwitchParameter
Aliassen:wi
Position:Named
Default value:None
Vereist:False
Pijplijninvoer accepteren:False
Jokertekens accepteren:False

Uitvoerwaarden

IMicrosoftGraphGroup

Notities

ALIASSEN

EIGENSCHAPPEN VAN COMPLEXE PARAMETERS

Als u de hieronder beschreven parameters wilt maken, maakt u een hash-tabel met de juiste eigenschappen. Voer Get-Help-about_Hash_Tables uit voor informatie over hashtabellen.

ACCEPTEDSENDER <IMicrosoftGraphDirectoryObject[]>: de lijst met gebruikers of groepen die post- of agendagebeurtenissen mogen maken in deze groep. Als deze lijst niet leeg is, mogen alleen gebruikers of groepen die hier worden vermeld, posten.

  • [DeletedDateTime <DateTime?>]:
  • [DisplayName <String>]: De naam die wordt weergegeven in de map

APPROLEASSIGNMENT <IMicrosoftGraphAppRoleAssignmentAutoGenerated[]>: Vertegenwoordigt de app-rollen die een groep heeft gekregen voor een toepassing. Ondersteunt $expand.

  • [DeletedDateTime <DateTime?>]:
  • [DisplayName <String>]: De naam die wordt weergegeven in de map
  • [AppRoleId <String>]: de id (id) voor de app-rol die is toegewezen aan de principal. Deze app-rol moet worden weergegeven in de eigenschap appRoles in de service-principal (resourceId) van de resourcetoepassing. Als de resourcetoepassing geen app-rollen heeft gedeclareerd, kan een standaard-app-rol-id van 0000000-0000-0000-000000000000 worden opgegeven om aan te geven dat de principal is toegewezen aan de resource-app zonder specifieke app-rollen. Vereist bij maken.
  • [CreatedDateTime <DateTime?>]: het tijdstip waarop de roltoewijzing van de app is gemaakt. Het tijdstempeltype vertegenwoordigt datum- en tijdgegevens met iso 8601-indeling en bevindt zich altijd in UTC-tijd. Bijvoorbeeld: middernacht UTC op 1 januari 2014 is 2014-01-01T00:00:00Z. Alleen-lezen.
  • [PrincipalDisplayName <String>]: De weergavenaam van de gebruiker, groep of service-principal waaraan de app-roltoewijzing is toegewezen. Alleen-lezen. Ondersteunt $filter (eq en startswith).
  • [PrincipalId <String>]: de unieke id (id) voor de gebruiker, groep of service-principal die de app-rol krijgt. Vereist bij maken.
  • [PrincipalType <String>]: Het type toegewezen principal. Dit kan Gebruiker, Groep of ServicePrincipal zijn. Alleen-lezen.
  • [ResourceDisplayName <String>]: De weergavenaam van de service-principal van de resource-app waaraan de toewijzing wordt gemaakt.
  • [ResourceId <String>]: De unieke id (id) voor de resourceservice-principal waarvoor de toewijzing is gemaakt. Vereist bij maken. Ondersteunt $filter (alleen eq).

CREATEDONBEHALFOF <IMicrosoftGraphDirectoryObject>: Vertegenwoordigt een Azure Active Directory-object. Het type directoryObject is het basistype voor veel andere typen directory-entiteiten.

  • [DeletedDateTime <DateTime?>]:
  • [DisplayName <String>]: De naam die wordt weergegeven in de map

PERMISSIONGRANT <IMicrosoftGraphResourceSpecificPermissionGrant[]>: de machtigingen die zijn verleend voor een groep aan een specifieke toepassing. Ondersteunt $expand.

  • [DeletedDateTime <DateTime?>]:
  • [DisplayName <String>]: De naam die wordt weergegeven in de map
  • [ClientAppId <String>]: id van de service-principal van de Azure AD-app waaraan toegang is verleend. Alleen-lezen.
  • [ClientId <String>]: id van de Azure AD-app waaraan toegang is verleend. Alleen-lezen.
  • [Permission <String>]: De naam van de resourcespecifieke machtiging. Alleen-lezen.
  • [PermissionType <String>]: Het type machtiging. Mogelijke waarden zijn: Toepassing, Gedelegeerd. Alleen-lezen.
  • [ResourceAppId <String>]: id van de Azure AD-app die als host fungeert voor de resource. Alleen-lezen.

TRANSITIVEMEMBER <IMicrosoftGraphDirectoryObject[]>: .

  • [DeletedDateTime <DateTime?>]:
  • [DisplayName <String>]: De naam die wordt weergegeven in de map

TRANSITIVEMEMBEROF <IMicrosoftGraphDirectoryObject[]>: .

  • [DeletedDateTime <DateTime?>]:
  • [DisplayName <String>]: De naam die wordt weergegeven in de map