Dela via


New-AzureADMSGroup

Skapar en Azure AD-grupp.

Syntax

New-AzureADMSGroup
   [-LabelId <String>]
   [-Description <String>]
   -DisplayName <String>
   [-IsAssignableToRole <Boolean>]
   -MailEnabled <Boolean>
   -MailNickname <String>
   -SecurityEnabled <Boolean>
   [-GroupTypes <System.Collections.Generic.List`1[System.String]>]
   [-MembershipRule <String>]
   [-MembershipRuleProcessingState <String>]
   [-Visibility <String>]
   [<CommonParameters>]

Description

Cmdleten New-AzureADMSGroup skapar en Azure Active Directory-grupp (Azure AD).

Information om hur du skapar dynamiska grupper finns i Använda attribut för att skapa avancerade regler (https://azure.microsoft.com/en-us/documentation/articles/active-directory-accessmanagement-groups-with-advanced-rules/).

Exempel

Exempel 1: Skapa en dynamisk grupp

PS C:\> New-AzureADMSGroup -DisplayName "Dynamic Group 01" -Description "Dynamic group created from PS" -MailEnabled $False -MailNickname "group" -SecurityEnabled $True -GroupTypes "DynamicMembership" -MembershipRule "(user.department -contains ""Marketing"")" -MembershipRuleProcessingState "On"

Id                            : 9126185e-25df-4522-a380-7ab697a7241c
Description                   : Dynamic group created from PS
OnPremisesSyncEnabled         : 
DisplayName                   : Dynamic Group 01
OnPremisesLastSyncDateTime    : 
Mail                          : 
MailEnabled                   : False 
MailNickname                  : group 
OnPremisesSecurityIdentifier  : 
ProxyAddresses                : {} 
SecurityEnabled               : True 
GroupTypes                    : {} 
MembershipRule                : (user.department -eq "Marketing") MembershipRuleProcessingState : Paused

Det här kommandot skapar en ny dynamisk grupp med följande regel:

'user.department -contains 'Marketing''

De dubbla citattecknen ersätts med enkla citattecken.

Bearbetningstillståndet är På. Det innebär att alla användare i katalogen som kvalificerar regeln läggs till som medlemmar i gruppen. Alla användare som inte är kvalificerade tas bort från gruppen.

Exempel 2: Skapa en grupp som kan tilldelas rollen

PS C:\> New-AzureADMSGroup -DisplayName "HelpDesk admin group" -Description "Group assignable to role" -MailEnabled $False -MailNickname "helpDeskAdminGroup" -SecurityEnabled $True -IsAssignableToRole $True -Visibility "Private"

Id                            : 1026185e-25df-4522-a380-7ab697a7241c
Description                   : Group assignable to role
OnPremisesSyncEnabled         : 
DisplayName                   : HelpDesk admin group
Mail                          : 
MailEnabled                   : False
IsAssignableToRole            : True 
MailNickname                  : helpDeskAdminGroup
ProxyAddresses                : {} 
SecurityEnabled               : True 
GroupTypes                    : {}

Exempel 3: Skapa en grupp med etiketttilldelning

PS C:\> New-AzureADMSGroup -Description "Group associated with a label" -DisplayName "HelpDesk admin group" -GroupTypes "Unified" -LabelId "00000000-0000-0000-0000-000000000000" -MailEnabled $True -MailNickname "helpDeskAdminGroup" -SecurityEnabled $False

Id                            : 11111111-1111-1111-1111-111111111111
Description                   : Group associated with a label
DisplayName                   : HelpDesk admin group
GroupTypes                    : ["Unified"]
MailEnabled                   : True
MailNickname                  : helpDeskAdminGroup
SecurityEnabled               : False

Parametrar

-Description

Anger en beskrivning av gruppen.

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-DisplayName

Anger ett visningsnamn för gruppen.

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:True
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-GroupTypes

Anger att gruppen är en dynamisk grupp. Om du vill skapa en dynamisk grupp anger du värdet DynamicMembership.

Typ:List<T>[String]
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-IsAssignableToRole

Flagga anger om en grupp kan tilldelas till en roll. Den här egenskapen kan bara anges när gruppen skapas och kan inte ändras i en befintlig grupp.

Typ:Boolean
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-LabelId

Anger en kommaavgränsad lista över etikettidentifierare som ska tilldelas gruppen.

För närvarande kan endast en etikett tilldelas till en grupp.

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:True
Godkänn jokertecken:False

-MailEnabled

Anger om den här gruppen är e-postaktiverad.

För närvarande kan du inte skapa e-postaktiverade grupper i Azure AD.

Typ:Boolean
Position:Named
Standardvärde:None
Obligatorisk:True
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-MailNickname

Anger ett smeknamn för e-post för gruppen. Om MailEnabled är $False måste du fortfarande ange ett smeknamn för e-post.

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:True
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-MembershipRule

Anger medlemskapsregeln för en dynamisk grupp.

Mer information om de regler som du kan använda för dynamiska grupper finns i Använda attribut för att skapa avancerade regler (https://azure.microsoft.com/en-us/documentation/articles/active-directory-accessmanagement-groups-with-advanced-rules/).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-MembershipRuleProcessingState

Anger status för regelbearbetning. De acceptabla värdena för den här parametern är:

  • "På". Bearbeta gruppregeln.
  • "Pausad". Sluta bearbeta gruppregeln.

Om du ändrar värdet för bearbetningstillståndet ändras inte medlemslistan i gruppen.

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-SecurityEnabled

Anger om gruppen är säkerhetsaktiverad. För säkerhetsgrupper måste det här värdet vara $True.

Typ:Boolean
Position:Named
Standardvärde:None
Obligatorisk:True
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-Visibility

Den här parametern avgör synligheten för gruppens innehåll och medlemslista. Den här parametern kan ha något av följande värden:

  • "Offentlig" – Vem som helst kan visa innehållet i gruppen
  • "Privat" – Endast medlemmar kan visa innehållet i gruppen
  • "HiddenMembership" – Endast medlemmar kan visa innehållet i gruppen och endast medlemmar, ägare, global/företagsadministratör, användaradministratör och supportadministratör kan visa medlemslistan i gruppen.

Om inget värde anges blir standardvärdet "Offentligt".

Obs!

  • Den här parametern är endast giltig för grupper som har groupType inställt på "Unified".
  • Om en grupp har det här attributet inställt på "HiddenMembership" kan det inte ändras senare.
  • Vem som helst kan ansluta till en grupp som har det här attributet inställt på "Public". Om attributet är inställt på Privat eller HiddenMembership kan endast ägare lägga till nya medlemmar i gruppen och begäranden om att gå med i gruppen behöver godkännande av ägare.
Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

Indata

None

Utdata

Object

Kommentarer

Den här cmdleten finns för närvarande i offentlig förhandsversion. Även om en cmdlet är i offentlig förhandsversion kan vi göra ändringar i cmdleten som kan ha oväntade effekter. Vi rekommenderar att du inte använder den här cmdleten i en produktionsmiljö.