Get-EntraGroupMember

Hiermee haalt u een lid van een groep op.

Syntax

Default (Standaard)

Get-EntraGroupMember

    -GroupId <String>
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [<CommonParameters>]

Description

De Get-EntraGroupMember cmdlet haalt een lid van een groep op in Microsoft Entra ID. Geef de GroupId parameter op om een lid van een groep op te halen.

In gedelegeerde scenario's moet de aangemelde gebruiker een ondersteunde Microsoft Entra-rol of een aangepaste rol hebben met een van de volgende machtigingen: microsoft.directory/groups/members/read, microsoft.directory/groups/members/limitedReadof microsoft.directory/groups/hiddenMembers/read (voor verborgen leden). De volgende rollen met minimale bevoegdheden ondersteunen deze bewerking:

  • Groepseigenaren
  • 'Lid'-gebruikers
  • Gastgebruikers (met beperkte leesmachtigingen)
  • Lezers van mappen
  • Adreslijstschrijvers
  • Groepsbeheerder
  • Gebruikersbeheerder (inclusief verborgen leden)
  • Exchange Administrator (bevat verborgen leden)
  • SharePoint Administrator (inclusief verborgen leden)
  • Intune-beheerder (inclusief verborgen leden)
  • Teams-beheerder (inclusief verborgen leden)
  • Viva Engage Administrator (inclusief verborgen leden)

Als u leden van een verborgen groep wilt weergeven, is de Member.Read.Hidden machtiging ook vereist.

Voorbeelden

Voorbeeld 1: Eigenschappen van groepslid ophalen en selecteren

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

In dit voorbeeld worden de leden van een opgegeven groep GroupId door de groep opgehaald en worden alleen de Iden DisplayName@odata.type eigenschappen voor elk lid geselecteerd.

  • -GroupId hiermee geeft u de id van een groep.

Voorbeeld 2: Twee groepslid ophalen

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -Top 2 | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal

In dit voorbeeld ziet u hoe u de twee belangrijkste groepen ophaalt uit Microsoft Entra ID. U kunt -Limit gebruiken als alias voor -Top.

  • -GroupId hiermee geeft u de id van een groep.

Voorbeeld 3: Alle leden binnen een groep ophalen op groeps-id

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -All | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

In dit voorbeeld worden alle leden in een groep op groeps-id opgehaald.

  • -GroupId hiermee geeft u de id van een groep.

Voorbeeld 4: Een groepslid ophalen op id

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

In dit voorbeeld ziet u hoe u groepslid op id kunt ophalen.

  • -GroupId Hiermee geeft u de id van een groep.

Parameters

-All

Alle pagina's weergeven.

Parametereigenschappen

Type:System.Management.Automation.SwitchParameter
Default value:False
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-GroupId

Hiermee geeft u de id van een groep in Microsoft Entra ID.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:ObjectId

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-Property

Hiermee geeft u eigenschappen die moeten worden geretourneerd

Parametereigenschappen

Type:

System.String[]

Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:Selecteren

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-Top

Hiermee geeft u het maximum aantal records dat moet worden geretourneerd.

Parametereigenschappen

Type:System.Int32
Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:Limit

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.