Add-EntraAdministrativeUnitMember
Fügt ein Verwaltungseinheitsmitglied hinzu.
Syntax
Default (Standard)
Add-EntraAdministrativeUnitMember
-MemberId <String>
-AdministrativeUnitId <String>
[<CommonParameters>]
Beschreibung
Das Add-EntraAdministrativeUnitMember Cmdlet fügt ein Microsoft Entra ID Administrative Einheitsmitglied hinzu.
Administrative Einheiten ermöglichen eine differenziertere Verwaltung von Berechtigungen und Zugriff, insbesondere in großen Organisationen oder in denen administrative Zuständigkeiten auf Abteilungen oder Regionen aufgeteilt werden.
In delegierten Szenarien erfordert das Hinzufügen eines Benutzers, einer Gruppe oder eines Geräts zu einer administrativen Einheit Folgendes:
- Administrator für privilegierte Rollen
Beispiele
Beispiel 1: Hinzufügen eines Benutzers als Administratoreinheitsmitglied
Connect-Entra -Scopes 'AdministrativeUnit.ReadWrite.All'
$administrativeUnit = Get-EntraAdministrativeUnit -Filter "DisplayName eq '<administrativeunit-display-name>'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
Add-EntraAdministrativeUnitMember -AdministrativeUnitId $administrativeUnit.Id -MemberId $user.Id
In diesem Beispiel wird das Hinzufügen eines Verwaltungseinheitsmitglieds veranschaulicht. Verwenden Sie Get-EntraAdministrativeUnit, um die ID der Verwaltungseinheit zu finden, und Get-EntraUser, um die Benutzer-ID zu finden.
-
AdministrativeUnitIdder Parameter gibt die ID einer administrativen Einheit an. -
MemberIdder Parameter gibt die ID des Benutzers oder der Gruppe an, den Sie als Mitglied der Verwaltungseinheit hinzufügen möchten.
Beispiel 2: Hinzufügen einer Gruppe zu einer administrativen Einheit
Connect-Entra -Scopes 'AdministrativeUnit.ReadWrite.All'
$administrativeUnit = Get-EntraAdministrativeUnit -Filter "DisplayName eq '<administrativeunit-display-name>'"
$group = Get-EntraGroup -SearchString 'Sales and Marketing'
Add-EntraAdministrativeUnitMember -AdministrativeUnitId $administrativeUnit.Id -MemberId $group.Id
In diesem Beispiel wird das Hinzufügen eines Mitglieds einer administrativen Einheit veranschaulicht. Wird verwendet Get-EntraAdministrativeUnit , um die Administrative Einheiten-ID zu finden und Get-EntraGroup die Gruppen-ID zu finden.
-
AdministrativeUnitIdder Parameter gibt die ID einer administrativen Einheit an. -
MemberIdder Parameter gibt die ID des Benutzers oder der Gruppe an, den Sie als Mitglied der Verwaltungseinheit hinzufügen möchten.
Beispiel 3: Hinzufügen eines Geräts zu einer Administrativen Einheit
Connect-Entra -Scopes 'AdministrativeUnit.ReadWrite.All'
$administrativeUnit = Get-EntraAdministrativeUnit -Filter "DisplayName eq '<administrativeunit-display-name>'"
$device = Get-EntraDevice -SearchString 'ContosoDesktop01'
Add-EntraAdministrativeUnitMember -AdministrativeUnitId $administrativeUnit.Id -MemberId $device.Id
In diesem Beispiel wird das Hinzufügen eines Verwaltungseinheitsmitglieds veranschaulicht. Wird verwendet Get-EntraAdministrativeUnit , um die Administrative Einheiten-ID zu finden und Get-EntraDevice die Geräte-ID zu finden.
-
AdministrativeUnitIdder Parameter gibt die ID einer administrativen Einheit an. -
MemberIdder Parameter gibt die ID des Geräts an, das Sie als Mitglied der Verwaltungseinheit hinzufügen möchten.
Parameter
-AdministrativeUnitId
Gibt die ID einer Microsoft Entra ID administrativen Einheit an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Objekt-ID |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-MemberId
Gibt die eindeutige ID des spezifischen Microsoft Entra ID-Objekts an, das als Besitzer/Manager/Mitglied gilt.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | RefObjectId |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.