Gerir grupos

Neste artigo, aprende como gerir grupos no Microsoft Entra ID usando o Microsoft Entra PowerShell. Os exemplos incluem criar e atualizar grupos, adicionar utilizadores e proprietários, enviar consultas a grupos sem proprietário e vazios.

Pré-requisitos

Criar grupos

Para criar um grupo, certifique-se de que tem as permissões necessárias para criar um grupo.

Connect-Entra -Scopes 'Group.ReadWrite.All' 

Para criar um novo grupo, execute o seguinte comando.

$groupParams = @{
    DisplayName = 'Contoso marketing'
    MailEnabled = $false
    SecurityEnabled = $true
    MailNickName = 'NotSet'
}
New-EntraGroup @groupParams
DisplayName  Id                                   MailNickname Description GroupTypes
-----------  --                                   ------------ ----------- ----------
Contoso marketing aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb NotSet                   {}

Este comando cria um novo grupo com o nome Contoso marketing.

Procure o grupo criado usando o seguinte comando.

Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
DisplayName        Id                                   MailNickname     Description        GroupTypes
-----------        --                                   ------------     -----------        ----------
Contoso marketing       aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb NotSet       Contoso marketing EMEA        {}

Este comando devolve os detalhes do grupo recém-criado. Também pode usar o GroupId (GUID) para pesquisar, atualizar ou eliminar o grupo.

Atualizar detalhes do grupo

Atualize a descrição do grupo executando o seguinte comando.

Get-EntraGroup -Filter "displayName eq 'Contoso marketing'" | Set-EntraGroup -Description 'Contoso marketing Global'

Para confirmar a descrição atualizada, execute novamente o Get-EntraGroup .

Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"  

Adicionar usuário a um grupo

Adicione um utilizador ao grupo executando o seguinte comando. O GroupId é o ID do Grupo e o MemberId é o ID do Utilizador. Pode obter o ID de Utilizador no centro de administração do centro de administração Microsoft Entra ou executando o comando Get-EntraUser.

$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
Add-EntraGroupMember -GroupId $group.Id -MemberId $user.Id

Para recuperar membros do grupo, use o comando:

$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type' 
Id                                   DisplayName       @odata.type                     
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

Adicionar utilizador como proprietário do grupo

Adicione um proprietário de grupo a um grupo executando o seguinte comando. O GroupId é o ID do Grupo e o OwnerId é o ID do Utilizador.

$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$owner = Get-EntraUser -UserId 'AdeleV@contoso.com'
Add-EntraGroupOwner -GroupId $group.Id -OwnerId $owner.Id

Para confirmar o novo proprietário do grupo, use o comando:

$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupOwner | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- ---------------------------
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb Adele Vance       #microsoft.graph.user

Consultar grupos sem proprietário ou vazios

Para consultar grupos sem proprietários, execute o seguinte comando.

$allGroups = Get-EntraGroup -All
$groupsWithoutOwners = foreach ($group in $allGroups) {
    $owners = Get-EntraGroupOwner -GroupId $group.Id
    if ($owners.Count -eq 0) {
        $group
    }
}
$groupsWithoutOwners | Format-Table DisplayName, Id, GroupTypes
DisplayName              Id                                   GroupTypes
-----------              --                                   ----------
Contoso marketing        aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group     eeeeeeee-4444-5555-6666-ffffffffffff {}

Para consultar grupos sem membros (grupos vazios), execute o seguinte comando.

$allGroups = Get-EntraGroup -All
$groupsWithoutMembers = foreach ($group in $allGroups) {
    $members = Get-EntraGroupMember -GroupId $group.Id
    if ($members.Count -eq 0) {
        $group
    }
}
$groupsWithoutMembers | Format-Table DisplayName, Id, GroupTypes
DisplayName             Id                                   GroupTypes
-----------            --                                   ----------
Contoso marketing      aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group   eeeeeeee-4444-5555-6666-ffffffffffff {}

Limpeza de recursos

Para remover o grupo, use o comando:

Get-EntraGroup -Filter "displayName eq 'Contoso marketing'" | Remove-EntraGroup