Get-EntraUserGroup

Извлекает список групп, к которому принадлежит пользователь.

Синтаксис

GetQuery (По умолчанию)

Get-EntraUserGroup

    -UserId <String>
    [-All]
    [-Filter <String>]
    [-Top <Int32>]
    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraUserGroup

    -UserId <String>
    -GroupId <String>
    [<CommonParameters>]

Append

Get-EntraUserGroup

    -UserId <String>
    -Property <String[]>
    -AppendSelected
    [-All]
    [-Filter <String>]
    [-Top <Int32>]
    [<CommonParameters>]

Описание

Командлет Get-EntraUserGroup получает список групп, к которым принадлежит пользователь.

Примеры

Пример 1. Получение списка групп, к которым принадлежит конкретный пользователь

Connect-Entra -Scopes 'GroupMember.Read.All', 'Group.Read.All', 'Directory.Read.All'
Get-EntraUserGroup -UserId 'SawyerM@contoso.com'
DisplayName                Id                                   MailNickname        Description               GroupTypes
-----------                --                                   ------------        -----------               ----------
Contoso Marketing          hhhhhhhh-3333-5555-3333-qqqqqqqqqqqq ContosoMarketing    Contoso Marketing         {Unified}
Mark 8 Project Team        pppppppp-4444-0000-8888-yyyyyyyyyyyy  Mark8ProjectTeam    Mark 8 Project Team       {Unified}
Leadership                 tttttttt-0000-3333-9999-mmmmmmmmmmmm  Leadership          Leadership                {Unified}
Sales and Marketing        qqqqqqqq-5555-0000-1111-hhhhhhhhhhhh  SalesAndMarketing   Sales and Marketing       {Unified}
Retail                     aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb  Retail              Retail                    {Unified}

Этот командлет извлекает список групп, к которым принадлежит конкретный пользователь.

Пример 2. Получение списка групп, к которым принадлежит конкретный пользователь с помощью параметра All

Connect-Entra -Scopes 'GroupMember.Read.All', 'Group.Read.All', 'Directory.Read.All'
Get-EntraUserGroup -UserId 'SawyerM@contoso.com' -All
DisplayName                Id                                   MailNickname        Description               GroupTypes
-----------                --                                   ------------        -----------               ----------
Contoso Marketing          hhhhhhhh-3333-5555-3333-qqqqqqqqqqqq ContosoMarketing    Contoso Marketing         {Unified}
Mark 8 Project Team        pppppppp-4444-0000-8888-yyyyyyyyyyyy  Mark8ProjectTeam    Mark 8 Project Team       {Unified}
Leadership                 tttttttt-0000-3333-9999-mmmmmmmmmmmm  Leadership          Leadership                {Unified}
Sales and Marketing        qqqqqqqq-5555-0000-1111-hhhhhhhhhhhh  SalesAndMarketing   Sales and Marketing       {Unified}
Retail                     aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb  Retail              Retail                    {Unified}

Этот командлет извлекает список групп, к которым принадлежит конкретный пользователь с помощью параметра All.

Пример 3. Получение группы, к которой принадлежит конкретный пользователь

Connect-Entra -Scopes 'GroupMember.Read.All', 'Group.Read.All', 'Directory.Read.All'
Get-EntraUserGroup -UserId 'SawyerM@contoso.com' -Top 1
DisplayName                Id                                   MailNickname        Description               GroupTypes
-----------                --                                   ------------        -----------               ----------
Contoso Marketing          hhhhhhhh-3333-5555-3333-qqqqqqqqqqqq ContosoMarketing    Contoso Marketing         {Unified}

Этот командлет извлекает группу, к которой принадлежит конкретный пользователь. Вы можете использовать -Limit в качестве псевдонима для -Top.

Пример 4. Получение списка групп, к которым принадлежит конкретный пользователь с помощью параметра идентификатора группы

Connect-Entra -Scopes 'GroupMember.Read.All', 'Group.Read.All', 'Directory.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Contoso Marketing'"
Get-EntraUserGroup -UserId 'SawyerM@contoso.com' -GroupId $group.Id
DisplayName                Id                                   MailNickname        Description               GroupTypes
-----------                --                                   ------------        -----------               ----------
Contoso Marketing          hhhhhhhh-3333-5555-3333-qqqqqqqqqqqq ContosoMarketing    Contoso Marketing         {Unified}

Этот командлет извлекает список групп, к которым принадлежит конкретный пользователь с помощью параметра идентификатора группы.

  • -GroupId параметр задает идентификатор группы.

Пример 5. Получение списка групп, к которым принадлежит конкретный пользователь, и выберите определенные свойства.

Connect-Entra -Scopes 'GroupMember.Read.All', 'Group.Read.All', 'Directory.Read.All'
Get-EntraUserGroup -UserId 'SawyerM@contoso.com' -Property id,displayName,mailNickName -Debug | Select-Object displayName,id,mailNickName
DisplayName                Id                                   MailNickname
-----------                --                                   ------------
Contoso Marketing          hhhhhhhh-3333-5555-3333-qqqqqqqqqqqq ContosoMarketing
Contoso Sales              qqqqqqqq-5555-0000-1111-hhhhhhhhhhhh ContosoSales
Contoso Digital            aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb ContosoDigital

Этот командлет возвращает определенные свойства в списке групп, к которым принадлежит конкретный пользователь.

Пример 6. Получение списка групп, к которым принадлежит конкретный пользователь, и добавление выбранных свойств

Connect-Entra -Scopes 'GroupMember.Read.All', 'Group.Read.All', 'Directory.Read.All'
Get-EntraUserGroup -UserId 'SawyerM@contoso.com' -Property AssignedLabels -AppendSelected | Select-Object id,displayName,createdDateTime,deletedDateTime,groupTypes,mailEnabled,mailNickname,securityEnabled,visibility,description,AssignedLabels
Id              : hhhhhhhh-3333-5555-3333-qqqqqqqqqqqq
DisplayName     : Contoso Marketing
CreatedDateTime : 22/08/2024 03:02:41
DeletedDateTime :
GroupTypes      : {Unified}
MailEnabled     : True
MailNickname    : ContosoMarketing
SecurityEnabled : False
Visibility      : Public
Description     :
AssignedLabels  : {TagA,TagB}

Id              : qqqqqqqq-5555-0000-1111-hhhhhhhhhhhh
DisplayName     : Contoso Sales
CreatedDateTime : 22/08/2024 06:18:23
DeletedDateTime :
GroupTypes      : {Unified}
MailEnabled     : True
MailNickname    : ContosoSales
SecurityEnabled : False
Visibility      : Public
Description     : Description of Contoso Sales
AssignedLabels  : {TagA,TagB}

Id              : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
DisplayName     : Contoso Digital
CreatedDateTime : 22/08/2024 06:20:00
DeletedDateTime :
GroupTypes      : {Unified}
MailEnabled     : True
MailNickname    : ContosoDigital
SecurityEnabled : False
Visibility      : Public
Description     : Description of Contoso Digital
AssignedLabels  : {TagA,TagB}

Мы выбрали только одно свойство с помощью Property параметра, но ответ имеет больше свойств, так как AppendSelected параметр добавил свойства по умолчанию к выбранным свойствам.

Параметры

-All

Вывод списка всех страниц.

Свойства параметров

Тип:System.Management.Automation.SwitchParameter
Значение по умолчанию:False
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AppendSelected

Указывает, следует ли добавлять выбранные свойства.

Свойства параметров

Тип:System.Management.Automation.SwitchParameter
Значение по умолчанию:False
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

Append
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Filter

Указывает инструкцию фильтра OData версии 4.0. Этот параметр определяет, какие объекты возвращаются.

Свойства параметров

Тип:System.String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

GetQuery
Position:Named
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-GroupId

Уникальный идентификатор группы.

Свойства параметров

Тип:System.String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:DirectoryObjectId

Наборы параметров

GetById
Position:Named
Обязательно:True
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-Property

Указывает свойства, возвращаемые

Свойства параметров

Тип:

System.String[]

Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:Select

Наборы параметров

GetQuery
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False
Append
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Top

Максимальное число групп, к которому принадлежит пользователь.

Свойства параметров

Тип:System.Int32
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:Ограничение

Наборы параметров

GetQuery
Position:Named
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-UserId

Указывает идентификатор пользователя UserPrincipalName или UserId в Microsoft Entra ID.

Свойства параметров

Тип:System.String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:ObjectId (идентификатор объекта), UPN, Identity, ОсновноеИмяПользователя

Наборы параметров

(All)
Position:Named
Обязательно:True
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.

Выходные данные

System.Object