New-AzADGroup

將新的實體新增至群組

Syntax

New-AzADGroup
   -DisplayName <String>
   -MailNickname <String>
   [-AcceptedSender <IMicrosoftGraphDirectoryObject[]>]
   [-AdditionalProperties <Hashtable>]
   [-AppRoleAssignment <IMicrosoftGraphAppRoleAssignmentAutoGenerated[]>]
   [-Classification <String>]
   [-CreatedOnBehalfOf <IMicrosoftGraphDirectoryObject>]
   [-DeletedDateTime <DateTime>]
   [-Description <String>]
   [-GroupType <String[]>]
   [-HasMembersWithLicenseError]
   [-IsArchived]
   [-IsAssignableToRole]
   [-MailEnabled]
   [-MembershipRule <String>]
   [-MembershipRuleProcessingState <String>]
   [-PermissionGrant <IMicrosoftGraphResourceSpecificPermissionGrant[]>]
   [-PreferredDataLocation <String>]
   [-PreferredLanguage <String>]
   [-SecurityEnabled]
   [-SecurityIdentifier <String>]
   [-Theme <String>]
   [-TransitiveMember <IMicrosoftGraphDirectoryObject[]>]
   [-TransitiveMemberOf <IMicrosoftGraphDirectoryObject[]>]
   [-Visibility <String>]
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

將新的實體新增至群組

範例

範例 1:建立群組

New-AzADGroup -DisplayName $gname -MailNickname $nickname

建立群組

參數

-AcceptedSender

允許在此群組中建立張貼或行事曆事件的使用者或群組清單。 如果這份清單不是空的,則只允許張貼此處所列的使用者或群組。 若要建構,請參閱 ACCEPTEDSENDER 屬性的 NOTES 區段並建立哈希表。

Type:IMicrosoftGraphDirectoryObject[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-AdditionalProperties

其他參數

Type:Hashtable
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-AppRoleAssignment

代表已為應用程式授與群組的應用程式角色。 支援$expand。 若要建構,請參閱APPROLEASSIGNMENT屬性的NOTES區段,並建立哈希表。

Type:IMicrosoftGraphAppRoleAssignmentAutoGenerated[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Classification

描述群組的分類(例如低、中或高業務影響)。 根據範本定義建立 ClassificationList 設定值,可定義此屬性的有效值。預設會傳回 。 支援$filter(eq、ne、NOT、ge、le、startsWith)。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Confirm

執行 Cmdlet 之前先提示您確認。

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-CreatedOnBehalfOf

表示 Azure Active Directory 物件。 directoryObject 類型是許多其他目錄實體類型的基底類型。 若要建構,請參閱 CREATEDONBEHALFOF 屬性的 NOTES 區段並建立哈希表。

Type:IMicrosoftGraphDirectoryObject
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DefaultProfile

用於與 Azure 通訊的認證、帳戶、租用戶和訂用帳戶。

Type:PSObject
Aliases:AzContext, AzureRmContext, AzureCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DeletedDateTime

.

Type:DateTime
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Description

群組的選擇性描述。 預設會傳回 。 支援$filter(eq、ne、NOT、ge、le、startsWith)和$search。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DisplayName

群組的顯示名稱。 建立群組且無法在更新期間清除時,需要這個屬性。 預設會傳回 。 支援$filter(eq、ne、NOT、ge、le、in、startsWith)、$search和$orderBy。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-GroupType

指定群組類型及其成員資格。 如果集合包含 Unified,則此群組為 Microsoft 365 群組;否則為安全組或通訊群組。 如需詳細資訊,請參閱群組概觀。如果集合包含 DynamicMembership,則群組具有動態成員資格;否則,成員資格是靜態的。 預設會傳回 。 支援$filter (eq, NOT)。

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-HasMembersWithLicenseError

指出此群組中是否有成員在其群組型授權指派中發生授權錯誤。 在 GET 作業上永遠不會傳回這個屬性。 您可以使用它作為$filter自變數來取得具有授權錯誤成員的群組(也就是篩選此屬性為 true)。 支援$filter (eq)。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-IsArchived

.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-IsAssignableToRole

指出是否可以將此群組指派給 Azure Active Directory 角色。這個屬性只能在建立群組時設定,而且是不可變的。 如果設定為 true,securityEnabled 屬性也必須設定為 true,而且群組不能是動態群組(也就是 groupTypes 不能包含 DynamicMembership)。 只有全域管理員和特殊許可權角色管理員角色中的呼叫端可以設定此屬性。 呼叫端也必須獲指派 Directory.AccessAsUser.All 許可權,才能設定此屬性。 如需詳細資訊,請參閱依預設使用群組來管理 Azure AD 角色指派。 支援$filter(eq、ne、NOT)。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-MailEnabled

指定群組是否啟用郵件功能。 預設會傳回 。 支援$filter(eq、ne、NOT)。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-MailNickname

群組的郵件別名,在組織中是唯一的。 建立群組時必須指定這個屬性。 這些字元不能用於 mailNickName: @()/[]';:.<>,SPACE。 預設會傳回 。 支援$filter(eq、ne、NOT、ge、le、in、startsWith)。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-MembershipRule

如果群組是動態群組,則決定此群組成員的規則(groupTypes 包含 DynamicMembership)。 如需成員資格規則語法的詳細資訊,請參閱成員資格規則語法。 預設會傳回 。 支援$filter(eq、ne、NOT、ge、le、startsWith)。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-MembershipRuleProcessingState

指出動態成員資格處理是否開啟或暫停。 可能的值為 On 或 Paused。 預設會傳回 。 支援 $filter (eq, ne, NOT, in) 。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PermissionGrant

已為群組授與給特定應用程式的許可權。 支援$expand。 若要建構,請參閱 PERMISSIONGRANT 屬性的 NOTES 區段並建立哈希表。

Type:IMicrosoftGraphResourceSpecificPermissionGrant[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PreferredDataLocation

群組的慣用數據位置。 如需詳細資訊,請參閱 OneDrive Online 多地理位置。 預設會傳回 。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PreferredLanguage

Microsoft 365 群組慣用的語言。 應遵循 ISO 639-1 程式代碼;例如 『en-US』。 預設會傳回 。 支援$filter(eq、ne、NOT、ge、le、in、startsWith)。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-SecurityEnabled

指定群組是否為安全組。 預設會傳回 。 支援 $filter (eq, ne, NOT, in) 。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-SecurityIdentifier

在 Windows 案例中使用的群組安全性標識碼。 預設會傳回 。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Theme

指定 Microsoft 365 群組的色彩主題。 可能的值為 Teal、紫色、綠色、藍色、粉紅、橙色或紅色。 預設會傳回 。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-TransitiveMember

. 若要建構,請參閱 NOTES 一節的 TRANSITIVEMEMBER 屬性並建立哈希表。

Type:IMicrosoftGraphDirectoryObject[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-TransitiveMemberOf

. 若要建構,請參閱 TRANSITIVEMEMBEROF 屬性的 NOTES 區段並建立哈希表。

Type:IMicrosoftGraphDirectoryObject[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Visibility

指定群組的群組聯結原則和群組內容可見度。 可能的值為:Private、Public 或 Hiddenmembership。 建立群組時,只能針對 Microsoft 365 群組設定 Hiddenmembership。 稍後無法更新。 群組建立之後,可以更新其他可見度值。 如果在 Microsoft Graph 的群組建立期間未指定可見度值,安全組預設會建立為 Private,且 Microsoft 365 群組為 Public。 若要深入瞭解,請參閱群組可見度選項。 預設會傳回 。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

顯示執行 Cmdlet 後會發生的情況。 未執行 Cmdlet。

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

輸出

IMicrosoftGraphGroup

備註

別名

COMPLEX PARAMETER PROPERTIES

若要建立以下所述的參數,請建構包含適當屬性的哈希表。 如需哈希表的相關信息,請執行 Get-Help about_Hash_Tables。

ACCEPTEDSENDER <IMicrosoftGraphDirectoryObject[]>:允許在此群組中建立張貼或行事曆事件的使用者或群組清單。 如果這份清單不是空的,則只允許張貼此處所列的使用者或群組。

  • [DeletedDateTime <DateTime?>]
  • [DisplayName <String>]:在目錄中顯示的名稱

APPROLEASSIGNMENT <IMicrosoftGraphAppRoleAssignmentAutoGenerated[]>: 代表已為應用程式授與群組的應用程式角色。 支援$expand。

  • [DeletedDateTime <DateTime?>]
  • [DisplayName <String>]:在目錄中顯示的名稱
  • [AppRoleId <String>]:指派給主體之應用程式角色的標識碼 (id)。 此應用程式角色必須在資源應用程式服務主體 (resourceId) 的 appRoles 屬性中公開。 如果資源應用程式未宣告任何應用程式角色,則可以指定默認應用程式角色標識碼 00000000-0000-0000-0000000000000,以發出主體指派給資源應用程式,而不需要任何特定應用程式角色。 建立時的必要專案。
  • [CreatedDateTime <DateTime?>]:建立應用程式角色指派的時間。Timestamp 類型代表使用 ISO 8601 格式的日期和時間資訊,且一律為 UTC 時間。 例如,2014 年 1 月 1 日午夜 UTC 是 2014-01-01T00:00:00Z。 唯讀。
  • [PrincipalDisplayName <String>]:授與應用程式角色指派之使用者、群組或服務主體的顯示名稱。 唯讀。 支援$filter(eq 和 startswith)。
  • [PrincipalId <String>]:授與應用程式角色之使用者、群組或服務主體的唯一標識碼(id)。 建立時的必要專案。
  • [PrincipalType <String>]:指派主體的類型。 這可以是 User、Group 或 ServicePrincipal。 唯讀。
  • [ResourceDisplayName <String>]:進行指派之資源應用程式服務主體的顯示名稱。
  • [ResourceId <String>]:進行指派之資源服務主體的唯一標識碼(id)。 建立時的必要專案。 支援$filter(僅限 eq)。

CREATEDONBEHALFOF <IMicrosoftGraphDirectoryObject>:代表 Azure Active Directory 物件。 directoryObject 類型是許多其他目錄實體類型的基底類型。

  • [DeletedDateTime <DateTime?>]
  • [DisplayName <String>]:在目錄中顯示的名稱

PERMISSIONGRANT <IMicrosoftGraphResourceSpecificPermissionGrant[]>:已為群組授與給特定應用程式的許可權。 支援$expand。

  • [DeletedDateTime <DateTime?>]
  • [DisplayName <String>]:在目錄中顯示的名稱
  • [ClientAppId <String>]:已授與存取權之 Azure AD 應用程式服務主體的標識碼。 唯讀。
  • [ClientId <String>]:已授與存取權的 Azure AD 應用程式識別碼。 唯讀。
  • [Permission <String>]:資源特定許可權的名稱。 唯讀。
  • [PermissionType <String>]:許可權的類型。 可能的值為:應用程式、委派。 唯讀。
  • [ResourceAppId <String>]:裝載資源的 Azure AD 應用程式識別碼。 唯讀。

TRANSITIVEMEMBER <IMicrosoftGraphDirectoryObject[]>: 。

  • [DeletedDateTime <DateTime?>]
  • [DisplayName <String>]:在目錄中顯示的名稱

TRANSITIVEMEMBEROF <IMicrosoftGraphDirectoryObject[]>: 。

  • [DeletedDateTime <DateTime?>]
  • [DisplayName <String>]:在目錄中顯示的名稱