New-AzureADMSGroup
Skapar en Azure AD-grupp.
Syntax
New-AzureADMSGroup
[-LabelId <String>]
[-Description <String>]
-DisplayName <String>
[-IsAssignableToRole <Boolean>]
-MailEnabled <Boolean>
-MailNickname <String>
-SecurityEnabled <Boolean>
[-GroupTypes <System.Collections.Generic.List`1[System.String]>]
[-MembershipRule <String>]
[-MembershipRuleProcessingState <String>]
[-Visibility <String>]
[<CommonParameters>]
Description
Cmdleten New-AzureADMSGroup skapar en Azure Active Directory-grupp (Azure AD).
Information om hur du skapar dynamiska grupper finns i Använda attribut för att skapa avancerade regler (https://azure.microsoft.com/en-us/documentation/articles/active-directory-accessmanagement-groups-with-advanced-rules/).
Exempel
Exempel 1: Skapa en dynamisk grupp
PS C:\> New-AzureADMSGroup -DisplayName "Dynamic Group 01" -Description "Dynamic group created from PS" -MailEnabled $False -MailNickname "group" -SecurityEnabled $True -GroupTypes "DynamicMembership" -MembershipRule "(user.department -contains ""Marketing"")" -MembershipRuleProcessingState "On"
Id : 9126185e-25df-4522-a380-7ab697a7241c
Description : Dynamic group created from PS
OnPremisesSyncEnabled :
DisplayName : Dynamic Group 01
OnPremisesLastSyncDateTime :
Mail :
MailEnabled : False
MailNickname : group
OnPremisesSecurityIdentifier :
ProxyAddresses : {}
SecurityEnabled : True
GroupTypes : {}
MembershipRule : (user.department -eq "Marketing") MembershipRuleProcessingState : Paused
Det här kommandot skapar en ny dynamisk grupp med följande regel:
'user.department -contains 'Marketing''
De dubbla citattecknen ersätts med enkla citattecken.
Bearbetningstillståndet är På. Det innebär att alla användare i katalogen som kvalificerar regeln läggs till som medlemmar i gruppen. Alla användare som inte är kvalificerade tas bort från gruppen.
Exempel 2: Skapa en grupp som kan tilldelas rollen
PS C:\> New-AzureADMSGroup -DisplayName "HelpDesk admin group" -Description "Group assignable to role" -MailEnabled $False -MailNickname "helpDeskAdminGroup" -SecurityEnabled $True -IsAssignableToRole $True -Visibility "Private"
Id : 1026185e-25df-4522-a380-7ab697a7241c
Description : Group assignable to role
OnPremisesSyncEnabled :
DisplayName : HelpDesk admin group
Mail :
MailEnabled : False
IsAssignableToRole : True
MailNickname : helpDeskAdminGroup
ProxyAddresses : {}
SecurityEnabled : True
GroupTypes : {}
Exempel 3: Skapa en grupp med etiketttilldelning
PS C:\> New-AzureADMSGroup -Description "Group associated with a label" -DisplayName "HelpDesk admin group" -GroupTypes "Unified" -LabelId "00000000-0000-0000-0000-000000000000" -MailEnabled $True -MailNickname "helpDeskAdminGroup" -SecurityEnabled $False
Id : 11111111-1111-1111-1111-111111111111
Description : Group associated with a label
DisplayName : HelpDesk admin group
GroupTypes : ["Unified"]
MailEnabled : True
MailNickname : helpDeskAdminGroup
SecurityEnabled : False
Parametrar
-Description
Anger en beskrivning av gruppen.
Typ: | String |
Position: | Named |
Standardvärde: | None |
Obligatorisk: | False |
Godkänn pipeline-indata: | False |
Godkänn jokertecken: | False |
-DisplayName
Anger ett visningsnamn för gruppen.
Typ: | String |
Position: | Named |
Standardvärde: | None |
Obligatorisk: | True |
Godkänn pipeline-indata: | False |
Godkänn jokertecken: | False |
-GroupTypes
Anger att gruppen är en dynamisk grupp. Om du vill skapa en dynamisk grupp anger du värdet DynamicMembership.
Typ: | List<T>[String] |
Position: | Named |
Standardvärde: | None |
Obligatorisk: | False |
Godkänn pipeline-indata: | False |
Godkänn jokertecken: | False |
-IsAssignableToRole
Flagga anger om en grupp kan tilldelas till en roll. Den här egenskapen kan bara anges när gruppen skapas och kan inte ändras i en befintlig grupp.
Typ: | Boolean |
Position: | Named |
Standardvärde: | None |
Obligatorisk: | False |
Godkänn pipeline-indata: | False |
Godkänn jokertecken: | False |
-LabelId
Anger en kommaavgränsad lista över etikettidentifierare som ska tilldelas gruppen.
För närvarande kan endast en etikett tilldelas till en grupp.
Typ: | String |
Position: | Named |
Standardvärde: | None |
Obligatorisk: | False |
Godkänn pipeline-indata: | True |
Godkänn jokertecken: | False |
-MailEnabled
Anger om den här gruppen är e-postaktiverad.
För närvarande kan du inte skapa e-postaktiverade grupper i Azure AD.
Typ: | Boolean |
Position: | Named |
Standardvärde: | None |
Obligatorisk: | True |
Godkänn pipeline-indata: | False |
Godkänn jokertecken: | False |
-MailNickname
Anger ett smeknamn för e-post för gruppen. Om MailEnabled är $False måste du fortfarande ange ett smeknamn för e-post.
Typ: | String |
Position: | Named |
Standardvärde: | None |
Obligatorisk: | True |
Godkänn pipeline-indata: | False |
Godkänn jokertecken: | False |
-MembershipRule
Anger medlemskapsregeln för en dynamisk grupp.
Mer information om de regler som du kan använda för dynamiska grupper finns i Använda attribut för att skapa avancerade regler (https://azure.microsoft.com/en-us/documentation/articles/active-directory-accessmanagement-groups-with-advanced-rules/).
Typ: | String |
Position: | Named |
Standardvärde: | None |
Obligatorisk: | False |
Godkänn pipeline-indata: | False |
Godkänn jokertecken: | False |
-MembershipRuleProcessingState
Anger status för regelbearbetning. De acceptabla värdena för den här parametern är:
- "På". Bearbeta gruppregeln.
- "Pausad". Sluta bearbeta gruppregeln.
Om du ändrar värdet för bearbetningstillståndet ändras inte medlemslistan i gruppen.
Typ: | String |
Position: | Named |
Standardvärde: | None |
Obligatorisk: | False |
Godkänn pipeline-indata: | False |
Godkänn jokertecken: | False |
-SecurityEnabled
Anger om gruppen är säkerhetsaktiverad. För säkerhetsgrupper måste det här värdet vara $True.
Typ: | Boolean |
Position: | Named |
Standardvärde: | None |
Obligatorisk: | True |
Godkänn pipeline-indata: | False |
Godkänn jokertecken: | False |
-Visibility
Den här parametern avgör synligheten för gruppens innehåll och medlemslista. Den här parametern kan ha något av följande värden:
- "Offentlig" – Vem som helst kan visa innehållet i gruppen
- "Privat" – Endast medlemmar kan visa innehållet i gruppen
- "HiddenMembership" – Endast medlemmar kan visa innehållet i gruppen och endast medlemmar, ägare, global/företagsadministratör, användaradministratör och supportadministratör kan visa medlemslistan i gruppen.
Om inget värde anges blir standardvärdet "Offentligt".
Obs!
- Den här parametern är endast giltig för grupper som har groupType inställt på "Unified".
- Om en grupp har det här attributet inställt på "HiddenMembership" kan det inte ändras senare.
- Vem som helst kan ansluta till en grupp som har det här attributet inställt på "Public". Om attributet är inställt på Privat eller HiddenMembership kan endast ägare lägga till nya medlemmar i gruppen och begäranden om att gå med i gruppen behöver godkännande av ägare.
Typ: | String |
Position: | Named |
Standardvärde: | None |
Obligatorisk: | False |
Godkänn pipeline-indata: | False |
Godkänn jokertecken: | False |
Indata
None
Utdata
Kommentarer
Den här cmdleten finns för närvarande i offentlig förhandsversion. Även om en cmdlet är i offentlig förhandsversion kan vi göra ändringar i cmdleten som kan ha oväntade effekter. Vi rekommenderar att du inte använder den här cmdleten i en produktionsmiljö.