Gerenciar grupos

Neste artigo, você aprenderá a gerenciar grupos em Microsoft Entra ID usando Microsoft Entra PowerShell. Os exemplos incluem a criação e atualização de grupos, a adição de usuários e proprietários, a consulta sem proprietário e grupos vazios.

Prerequisites

Criar grupos

Para criar um grupo, verifique se você tem as permissões necessárias para criar um grupo.

Connect-Entra -Scopes 'Group.ReadWrite.All' 

Para criar um novo grupo, execute o comando a seguir.

$groupParams = @{
    DisplayName = 'Contoso marketing'
    MailEnabled = $false
    SecurityEnabled = $true
    MailNickName = 'NotSet'
}
New-EntraGroup @groupParams
DisplayName  Id                                   MailNickname Description GroupTypes
-----------  --                                   ------------ ----------- ----------
Contoso marketing aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb NotSet                   {}

Esse comando cria um novo grupo com o nome Contoso marketing.

Pesquise o grupo criado usando o comando a seguir.

Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
DisplayName        Id                                   MailNickname     Description        GroupTypes
-----------        --                                   ------------     -----------        ----------
Contoso marketing       aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb NotSet       Contoso marketing EMEA        {}

Esse comando retorna os detalhes do grupo recém-criado. Você também pode usar o GroupId (GUID) para pesquisar, atualizar ou excluir o grupo.

Atualizar detalhes do grupo

Atualize a descrição do grupo executando o comando a seguir.

Get-EntraGroup -Filter "displayName eq 'Contoso marketing'" | Set-EntraGroup -Description 'Contoso marketing Global'

Para confirmar a descrição atualizada, execute o Get-EntraGroup novamente.

Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"  

Adicionar usuário a um grupo

Adicione um usuário ao grupo executando o comando a seguir. É GroupId a ID do Grupo e a MemberId ID do Usuário. Você pode obter a ID do usuário do centro de administração do Microsoft Entra ou executando o comando Get-EntraUser.

$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
Add-EntraGroupMember -GroupId $group.Id -MemberId $user.Id

Para recuperar membros do grupo, use o comando:

$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type' 
Id                                   DisplayName       @odata.type                     
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

Adicionar usuário como um proprietário de grupo

Adicione um proprietário de grupo a um grupo executando o comando a seguir. É GroupId a ID do Grupo e a OwnerId ID do Usuário.

$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$owner = Get-EntraUser -UserId 'AdeleV@contoso.com'
Add-EntraGroupOwner -GroupId $group.Id -OwnerId $owner.Id

Para confirmar o proprietário do grupo atualizado, use o comando:

$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupOwner | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- ---------------------------
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb Adele Vance       #microsoft.graph.user

Consultar grupos sem proprietário ou vazios

Para consultar grupos sem proprietários, execute o comando a seguir.

$allGroups = Get-EntraGroup -All
$groupsWithoutOwners = foreach ($group in $allGroups) {
    $owners = Get-EntraGroupOwner -GroupId $group.Id
    if ($owners.Count -eq 0) {
        $group
    }
}
$groupsWithoutOwners | Format-Table DisplayName, Id, GroupTypes
DisplayName              Id                                   GroupTypes
-----------              --                                   ----------
Contoso marketing        aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group     eeeeeeee-4444-5555-6666-ffffffffffff {}

Para consultar grupos sem membros (grupos vazios), execute o comando a seguir.

$allGroups = Get-EntraGroup -All
$groupsWithoutMembers = foreach ($group in $allGroups) {
    $members = Get-EntraGroupMember -GroupId $group.Id
    if ($members.Count -eq 0) {
        $group
    }
}
$groupsWithoutMembers | Format-Table DisplayName, Id, GroupTypes
DisplayName             Id                                   GroupTypes
-----------            --                                   ----------
Contoso marketing      aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group   eeeeeeee-4444-5555-6666-ffffffffffff {}

Limpar os recursos

Para remover o grupo, use o comando:

Get-EntraGroup -Filter "displayName eq 'Contoso marketing'" | Remove-EntraGroup