Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste artigo, você aprenderá a gerenciar grupos em Microsoft Entra ID usando Microsoft Entra PowerShell. Os exemplos incluem a criação e atualização de grupos, a adição de usuários e proprietários, a consulta sem proprietário e grupos vazios.
Prerequisites
- Uma conta de usuário do Microsoft Entra. Se você ainda não tiver uma, poderá criar uma conta gratuitamente.
- Instale o módulo Microsoft Entra PowerShell mais recente. Para obter mais informações, consulte Instalar o módulo Microsoft Entra PowerShell.
- Tenha pelo menos a função administrador de grupos.
Criar grupos
Para criar um grupo, verifique se você tem as permissões necessárias para criar um grupo.
Connect-Entra -Scopes 'Group.ReadWrite.All'
Para criar um novo grupo, execute o comando a seguir.
$groupParams = @{
DisplayName = 'Contoso marketing'
MailEnabled = $false
SecurityEnabled = $true
MailNickName = 'NotSet'
}
New-EntraGroup @groupParams
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
Contoso marketing aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb NotSet {}
Esse comando cria um novo grupo com o nome Contoso marketing.
Pesquise o grupo criado usando o comando a seguir.
Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
Contoso marketing aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb NotSet Contoso marketing EMEA {}
Esse comando retorna os detalhes do grupo recém-criado. Você também pode usar o GroupId (GUID) para pesquisar, atualizar ou excluir o grupo.
Atualizar detalhes do grupo
Atualize a descrição do grupo executando o comando a seguir.
Get-EntraGroup -Filter "displayName eq 'Contoso marketing'" | Set-EntraGroup -Description 'Contoso marketing Global'
Para confirmar a descrição atualizada, execute o Get-EntraGroup novamente.
Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
Adicionar usuário a um grupo
Adicione um usuário ao grupo executando o comando a seguir. É GroupId a ID do Grupo e a MemberId ID do Usuário. Você pode obter a ID do usuário do centro de administração do Microsoft Entra ou executando o comando Get-EntraUser.
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
Add-EntraGroupMember -GroupId $group.Id -MemberId $user.Id
Para recuperar membros do grupo, use o comando:
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group #microsoft.graph.group
Adicionar usuário como um proprietário de grupo
Adicione um proprietário de grupo a um grupo executando o comando a seguir. É GroupId a ID do Grupo e a OwnerId ID do Usuário.
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$owner = Get-EntraUser -UserId 'AdeleV@contoso.com'
Add-EntraGroupOwner -GroupId $group.Id -OwnerId $owner.Id
Para confirmar o proprietário do grupo atualizado, use o comando:
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupOwner | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- ---------------------------
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb Adele Vance #microsoft.graph.user
Consultar grupos sem proprietário ou vazios
Para consultar grupos sem proprietários, execute o comando a seguir.
$allGroups = Get-EntraGroup -All
$groupsWithoutOwners = foreach ($group in $allGroups) {
$owners = Get-EntraGroupOwner -GroupId $group.Id
if ($owners.Count -eq 0) {
$group
}
}
$groupsWithoutOwners | Format-Table DisplayName, Id, GroupTypes
DisplayName Id GroupTypes
----------- -- ----------
Contoso marketing aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group eeeeeeee-4444-5555-6666-ffffffffffff {}
Para consultar grupos sem membros (grupos vazios), execute o comando a seguir.
$allGroups = Get-EntraGroup -All
$groupsWithoutMembers = foreach ($group in $allGroups) {
$members = Get-EntraGroupMember -GroupId $group.Id
if ($members.Count -eq 0) {
$group
}
}
$groupsWithoutMembers | Format-Table DisplayName, Id, GroupTypes
DisplayName Id GroupTypes
----------- -- ----------
Contoso marketing aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group eeeeeeee-4444-5555-6666-ffffffffffff {}
Limpar os recursos
Para remover o grupo, use o comando:
Get-EntraGroup -Filter "displayName eq 'Contoso marketing'" | Remove-EntraGroup