Get-EntraContactMembership
Rufen Sie eine Kontaktmitgliedschaft ab.
Syntax
Default (Standard)
Get-EntraContactMembership
-OrgContactId <String>
[-All]
[-Top <Int32>]
[-Property <String[]>]
[<CommonParameters>]
Beschreibung
Das Get-EntraContactMembership Cmdlet ruft eine Kontaktmitgliedschaft in Microsoft Entra ID ab.
Dieser Befehl ist für Administratoren nützlich, die verstehen müssen, zu welchen Gruppen, Rollen oder administrativen Einheiten ein bestimmter Kontakt gehört. Dies kann wichtig sein, um Zugriffsprobleme zu beheben, Mitgliedschaften zu überwachen und sicherzustellen, dass Kontaktmitgliedschaften ordnungsgemäß konfiguriert sind.
In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die folgenden am wenigsten privilegierten Rollen können verwendet werden:
- Verzeichnisleser
- Globaler Leser
- Verzeichnisautoren
- Intune-Administrator
- Benutzeradministrator
Beispiele
Beispiel 1: Abrufen der Mitgliedschaften eines Kontakts
Connect-Entra -Scopes 'OrgContact.Read.All'
$contact = Get-EntraContact -Filter "displayName eq 'Contoso Contact'"
Get-EntraContactMembership -OrgContactId $contact.Id |
Select-Object Id, DisplayName, '@odata.type', SecurityEnabled | Format-Table -AutoSize
Id displayName @odata.type securityEnabled
-- ----------- ----------- ---------------
ffffffff-5555-6666-7777-aaaaaaaaaaaa All Employees #microsoft.graph.group False
Dieser Befehl ruft alle Mitgliedschaften für den angegebenen Kontakt ab.
Beispiel 2: Abrufen aller Mitgliedschaften eines Kontakts
Connect-Entra -Scopes 'OrgContact.Read.All'
$contact = Get-EntraContact -Filter "displayName eq 'Contoso Contact'"
Get-EntraContactMembership -OrgContactId $contact.Id -All |
Select-Object Id, DisplayName, '@odata.type', SecurityEnabled | Format-Table -AutoSize
Id displayName @odata.type securityEnabled
-- ----------- ----------- ---------------
ffffffff-5555-6666-7777-aaaaaaaaaaaa All Employees #microsoft.graph.group False
Dieser Befehl ruft alle Mitgliedschaften für den angegebenen Kontakt ab.
Beispiel 3: Abrufen der beiden wichtigsten Mitgliedschaften eines Kontakts
Connect-Entra -Scopes 'OrgContact.Read.All'
$contact = Get-EntraContact -Filter "displayName eq 'Contoso Contact'"
Get-EntraContactMembership -OrgContactId $contact.Id -Top 2 |
Select-Object Id, DisplayName, '@odata.type', SecurityEnabled | Format-Table -AutoSize
Id displayName @odata.type securityEnabled
-- ----------- ----------- ---------------
ffffffff-5555-6666-7777-aaaaaaaaaaaa All Employees #microsoft.graph.group False
Dieser Befehl ruft die beiden wichtigsten Mitgliedschaften für den angegebenen Kontakt ab. Sie können -Limit als Alias für -Top verwenden.
Parameter
-All
Alle Seiten auflisten.
Parametereigenschaften
| Typ: | System.Management.Automation.SwitchParameter |
| Standardwert: | False |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-OrgContactId
Gibt die ID eines Kontakts in Microsoft Entra ID an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Objekt-ID |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-Property
Gibt eigenschaften an, die zurückgegeben werden sollen.
Parametereigenschaften
| Typ: | System.String[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Select |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Top
Gibt die maximale Anzahl der zurückzugebenden Datensätze an.
Parametereigenschaften
| Typ: | System.Int32 |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Begrenzung |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.