共用方式為


Add-AzureADMSAdministrativeUnitMember

本文提供從 Add-AzureADMSAdministrativeUnitMember 命令移轉至 Microsoft Graph PowerShell 的詳細資料。

摘要

權限

權限類型 許可權 (從最小到最大權限者)
已委派 (工作或學校帳戶) AdministrativeUnit.ReadWrite.All
已委派(個人 Microsoft 帳戶) 不支援。
應用程式 AdministrativeUnit.ReadWrite.All

若要將使用者、群組或裝置新增至管理單位,呼叫主體必須獲指派下列其中一個Microsoft Entra角色

  • 特殊權限角色管理員
  • 全域管理員

建立新群組的許可權

權限類型 許可權 (從最小到最大權限者)
已委派 (工作或學校帳戶) Group.ReadWrite.All、Directory.ReadWrite.All、Directory.AccessAsUser.All
已委派(個人 Microsoft 帳戶) 不支援。
應用程式 Group.Create、Group.ReadWrite.All、Directory.ReadWrite.All

若要在管理單位中建立新的群組,呼叫主體必須獲指派下列其中一個Microsoft Entra角色

  • 特殊權限角色管理員
  • 全域管理員
  • 群組管理員

視許可權的詳細資料

屬性對應

Azure AD 名稱 Microsoft Graph 名稱
識別碼 AdministrativeUnitId
RefObjectId OdataId