Get-EntraGroupMember

Obtient un membre d’un groupe.

Syntaxe

Default (Par défaut)

Get-EntraGroupMember

    -GroupId <String>
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [<CommonParameters>]

Description

L’applet Get-EntraGroupMember de commande obtient un membre d’un groupe dans Microsoft Entra ID. Spécifiez le GroupId paramètre pour obtenir un membre d’un groupe.

Dans les scénarios délégués, l’utilisateur connecté doit avoir un rôle Microsoft Entra pris en charge ou un rôle personnalisé avec l’une des autorisations suivantes : microsoft.directory/groups/members/read, microsoft.directory/groups/members/limitedReadou microsoft.directory/groups/hiddenMembers/read (pour les membres masqués). Les rôles les moins privilégiés suivants prennent en charge cette opération :

  • Propriétaires de groupes
  • Utilisateurs « Membres »
  • Utilisateurs « Invités » (avec des autorisations de lecture limitées)
  • Lecteurs d’annuaire
  • Rédacteurs d'annuaires
  • Administrateur de groupes
  • Administrateur utilisateur (inclut des membres masqués)
  • Exchange Administrateur (inclut les membres masqués)
  • administrateur SharePoint (inclut les membres masqués)
  • Administrateur Intune (inclut des membres masqués)
  • Administrateur Teams (inclut des membres masqués)
  • Viva Engage Administrateur (inclut les membres masqués)

Pour répertorier les membres d’un groupe masqué, l’autorisation Member.Read.Hidden est également requise.

Exemples

Exemple 1 : Récupérer et sélectionner des propriétés de membre de groupe

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

Cet exemple récupère les membres d’un groupe spécifié par ses GroupId membres et sélectionne uniquement les propriétés et Id les DisplayName@odata.type propriétés de chaque membre.

  • -GroupId spécifie l’ID d’un groupe.

Exemple 2 : Obtenir deux membres de groupe

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -Top 2 | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal

Cet exemple montre comment récupérer les deux principaux groupes de Microsoft Entra ID. Vous pouvez utiliser -Limit comme alias pour -Top.

  • -GroupId spécifie l’ID d’un groupe.

Exemple 3 : Obtenir tous les membres d’un groupe par ID de groupe

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -All | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

Cet exemple récupère tous les membres d’un groupe par ID de groupe.

  • -GroupId spécifie l’ID d’un groupe.

Exemple 4 : Obtenir un membre de groupe par ID

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

Cet exemple montre comment récupérer un membre de groupe par ID.

  • -GroupId Spécifie l’ID d’un groupe.

Paramètres

-All

Répertorier toutes les pages.

Propriétés du paramètre

Type:System.Management.Automation.SwitchParameter
Valeur par défaut:False
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-GroupId

Spécifie l’ID d’un groupe dans Microsoft Entra ID.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:Identifiant d'objet (ObjectId)

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-Property

Spécifie les propriétés à retourner

Propriétés du paramètre

Type:

System.String[]

Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:Sélectionnez

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Top

Spécifie le nombre maximal d’enregistrements à retourner.

Propriétés du paramètre

Type:System.Int32
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:Limite

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.