Add-EntraAdministrativeUnitMember
Agrega un miembro de unidad administrativa.
Sintaxis
Default (valor predeterminado)
Add-EntraAdministrativeUnitMember
-MemberId <String>
-AdministrativeUnitId <String>
[<CommonParameters>]
Description
El Add-EntraAdministrativeUnitMember cmdlet agrega un miembro de unidad administrativa de Microsoft Entra ID.
Las unidades administrativas permiten una administración más granular de los permisos y el acceso, especialmente en organizaciones grandes o en las que las responsabilidades administrativas se dividen entre departamentos o regiones.
En escenarios delegados, es necesario agregar un usuario, grupo o dispositivo a una unidad administrativa:
- Administrador de roles con privilegios
Ejemplos
Ejemplo 1: Agregar usuario como miembro de unidad administrativa
Connect-Entra -Scopes 'AdministrativeUnit.ReadWrite.All'
$administrativeUnit = Get-EntraAdministrativeUnit -Filter "DisplayName eq '<administrativeunit-display-name>'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
Add-EntraAdministrativeUnitMember -AdministrativeUnitId $administrativeUnit.Id -MemberId $user.Id
En este ejemplo se muestra cómo agregar un miembro de unidad administrativa. Use Get-EntraAdministrativeUnit para buscar el identificador de unidad administrativa y Get-EntraUser para buscar el identificador de usuario.
-
AdministrativeUnitIdparameter especifica el identificador de una unidad administrativa. -
MemberIdel parámetro especifica el identificador del usuario o grupo que desea agregar como miembro de la unidad administrativa.
Ejemplo 2: Agregar un grupo a una unidad administrativa
Connect-Entra -Scopes 'AdministrativeUnit.ReadWrite.All'
$administrativeUnit = Get-EntraAdministrativeUnit -Filter "DisplayName eq '<administrativeunit-display-name>'"
$group = Get-EntraGroup -SearchString 'Sales and Marketing'
Add-EntraAdministrativeUnitMember -AdministrativeUnitId $administrativeUnit.Id -MemberId $group.Id
En este ejemplo se muestra cómo agregar un miembro de unidad administrativa. Use Get-EntraAdministrativeUnit para buscar el identificador de unidad administrativa y Get-EntraGroup para buscar el identificador de grupo.
-
AdministrativeUnitIdparameter especifica el identificador de una unidad administrativa. -
MemberIdel parámetro especifica el identificador del usuario o grupo que desea agregar como miembro de la unidad administrativa.
Ejemplo 3: Agregar un dispositivo a una unidad administrativa
Connect-Entra -Scopes 'AdministrativeUnit.ReadWrite.All'
$administrativeUnit = Get-EntraAdministrativeUnit -Filter "DisplayName eq '<administrativeunit-display-name>'"
$device = Get-EntraDevice -SearchString 'ContosoDesktop01'
Add-EntraAdministrativeUnitMember -AdministrativeUnitId $administrativeUnit.Id -MemberId $device.Id
En este ejemplo se muestra cómo agregar un miembro de unidad administrativa. Use Get-EntraAdministrativeUnit para buscar el identificador de unidad administrativa y Get-EntraDevice para buscar el identificador de dispositivo.
-
AdministrativeUnitIdparameter especifica el identificador de una unidad administrativa. -
MemberIdel parámetro especifica el identificador del dispositivo que desea agregar como miembro de la unidad administrativa.
Parámetros
-AdministrativeUnitId
Especifica el identificador de una unidad administrativa de Microsoft Entra ID.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | ObjectId (identificador de objeto) |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-MemberId
Especifica el identificador único del objeto de Microsoft Entra ID específico que son como propietario, administrador o miembro.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | RefObjectId |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.