Add-EntraAdministrativeUnitMember

Fügt ein Verwaltungseinheitsmitglied hinzu.

Syntax

Default (Standard)

Add-EntraAdministrativeUnitMember

    -MemberId <String>
    -AdministrativeUnitId <String>
    [<CommonParameters>]

Beschreibung

Das Add-EntraAdministrativeUnitMember Cmdlet fügt ein Microsoft Entra ID Administrative Einheitsmitglied hinzu.

Administrative Einheiten ermöglichen eine differenziertere Verwaltung von Berechtigungen und Zugriff, insbesondere in großen Organisationen oder in denen administrative Zuständigkeiten auf Abteilungen oder Regionen aufgeteilt werden.

In delegierten Szenarien erfordert das Hinzufügen eines Benutzers, einer Gruppe oder eines Geräts zu einer administrativen Einheit Folgendes:

  • Administrator für privilegierte Rollen

Beispiele

Beispiel 1: Hinzufügen eines Benutzers als Administratoreinheitsmitglied

Connect-Entra -Scopes 'AdministrativeUnit.ReadWrite.All'
$administrativeUnit = Get-EntraAdministrativeUnit -Filter "DisplayName eq '<administrativeunit-display-name>'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
Add-EntraAdministrativeUnitMember -AdministrativeUnitId $administrativeUnit.Id -MemberId $user.Id

In diesem Beispiel wird das Hinzufügen eines Verwaltungseinheitsmitglieds veranschaulicht. Verwenden Sie Get-EntraAdministrativeUnit, um die ID der Verwaltungseinheit zu finden, und Get-EntraUser, um die Benutzer-ID zu finden.

  • AdministrativeUnitId der Parameter gibt die ID einer administrativen Einheit an.
  • MemberId der Parameter gibt die ID des Benutzers oder der Gruppe an, den Sie als Mitglied der Verwaltungseinheit hinzufügen möchten.

Beispiel 2: Hinzufügen einer Gruppe zu einer administrativen Einheit

Connect-Entra -Scopes 'AdministrativeUnit.ReadWrite.All'
$administrativeUnit = Get-EntraAdministrativeUnit -Filter "DisplayName eq '<administrativeunit-display-name>'"
$group = Get-EntraGroup -SearchString 'Sales and Marketing'
Add-EntraAdministrativeUnitMember -AdministrativeUnitId $administrativeUnit.Id -MemberId $group.Id

In diesem Beispiel wird das Hinzufügen eines Mitglieds einer administrativen Einheit veranschaulicht. Wird verwendet Get-EntraAdministrativeUnit , um die Administrative Einheiten-ID zu finden und Get-EntraGroup die Gruppen-ID zu finden.

  • AdministrativeUnitId der Parameter gibt die ID einer administrativen Einheit an.
  • MemberId der Parameter gibt die ID des Benutzers oder der Gruppe an, den Sie als Mitglied der Verwaltungseinheit hinzufügen möchten.

Beispiel 3: Hinzufügen eines Geräts zu einer Administrativen Einheit

Connect-Entra -Scopes 'AdministrativeUnit.ReadWrite.All'
$administrativeUnit = Get-EntraAdministrativeUnit -Filter "DisplayName eq '<administrativeunit-display-name>'"
$device = Get-EntraDevice -SearchString 'ContosoDesktop01'
Add-EntraAdministrativeUnitMember -AdministrativeUnitId $administrativeUnit.Id -MemberId $device.Id

In diesem Beispiel wird das Hinzufügen eines Verwaltungseinheitsmitglieds veranschaulicht. Wird verwendet Get-EntraAdministrativeUnit , um die Administrative Einheiten-ID zu finden und Get-EntraDevice die Geräte-ID zu finden.

  • AdministrativeUnitId der Parameter gibt die ID einer administrativen Einheit an.
  • MemberId der Parameter gibt die ID des Geräts an, das Sie als Mitglied der Verwaltungseinheit hinzufügen möchten.

Parameter

-AdministrativeUnitId

Gibt die ID einer Microsoft Entra ID administrativen Einheit an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Objekt-ID

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-MemberId

Gibt die eindeutige ID des spezifischen Microsoft Entra ID-Objekts an, das als Besitzer/Manager/Mitglied gilt.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:RefObjectId

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.