New-EntraGroup

Hiermee maakt u een Microsoft Entra ID groep.

Syntax

Default (Standaard)

New-EntraGroup

    -DisplayName <String>
    [-GroupTypes <System.Collections.Generic.List`1[System.String]>]
    -SecurityEnabled <Boolean>
    [-Description <String>]
    -MailEnabled <Boolean>
    -MailNickname <String>
    [-Visibility <String>]
    [-IsAssignableToRole <Boolean>]
    [<CommonParameters>]

Description

De New-EntraGroup cmdlet maakt een Microsoft Entra ID groep. Geef de DisplayName, MailNicknameMailEnabled en SecurityEnabled parameters op voor het maken van een Microsoft Entra ID groep.

Zie voor meer informatie over het maken van dynamische groepen: Kenmerken gebruiken om geavanceerde regels te maken.

Opmerkingen over machtigingen:

  • Als u de groep wilt maken met gebruikers als eigenaren of leden, moet de app ten minste over de User.Read.All machtiging beschikken.
  • Als u de groep wilt maken met andere service-principals als eigenaren of leden, moet de app ten minste de Application.Read.All machtiging hebben.
  • Als u de groep wilt maken met gebruikers of service-principals als eigenaren of leden, moet de app ten minste de Directory.Read.All machtiging hebben.

Voorbeelden

Voorbeeld 1: Een groep maken

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description GroupTypes
-----------           --                                   ------------       ----------- ----------
HelpDesk admin group2 bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq helpDeskAdminGroup             {}

In dit voorbeeld ziet u hoe u de nieuwe groep maakt.

Voorbeeld 2: Een groep maken met de parameter Description

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group'
    MailEnabled = $false
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $true
    Description = 'Group assignable to role'
}

New-EntraGroup @params

DisplayName          Id                                   MailNickname       Description              GroupTypes
-----------          --                                   ------------       -----------              ----------
HelpDesk admin group zzzzzzzz-6666-8888-9999-pppppppppppp helpDeskAdminGroup Group assignable to role {}

In dit voorbeeld ziet u hoe u de nieuwe groep maakt met een beschrijvingsparameter.

Voorbeeld 3: Een groep maken met de parameter IsAssignableToRole

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    Description = 'Group assignable to role'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
    IsAssignableToRole = $True
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description              GroupTypes
-----------           --                                   ------------       -----------              ----------
HelpDesk admin group2 vvvvvvvv-8888-9999-0000-jjjjjjjjjjjj helpDeskAdminGroup Group assignable to role {}

In dit voorbeeld ziet u hoe u de nieuwe groep maakt met de parameter IsAssignableToRole.

Voorbeeld 4: Een groep maken met de parameter Zichtbaarheid

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    Description = 'Group assignable to role'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
    Visibility = 'Private'
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description              GroupTypes
-----------           --                                   ------------       -----------              ----------
HelpDesk admin group2 gggggggg-0000-4444-3333-llllllllllll helpDeskAdminGroup Group assignable to role {}

In dit voorbeeld ziet u hoe u de nieuwe groep maakt met de parameter Zichtbaarheid.

Voorbeeld 5: Een groep maken met de parameter GroupTypes

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group3'
    Description = 'group des'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup1'
    SecurityEnabled = $True
    GroupTypes = 'Unified'
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname        Description GroupTypes
-----------           --                                   ------------        ----------- ----------
HelpDesk admin group3 xxxxxxxx-8888-5555-9999-bbbbbbbbbbbb helpDeskAdminGroup1 group des   {Unified}

In dit voorbeeld ziet u hoe u de nieuwe groep maakt met de parameter GroupTypes.

Parameters

-Description

Hiermee geeft u een beschrijving voor de groep.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-DisplayName

Hiermee geeft u een weergavenaam voor de groep.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-GroupTypes

Hiermee geeft u op dat de groep een geïntegreerde of dynamische groep is.

Notes:

  • Deze parameter kan momenteel niet worden gebruikt om dynamische groepen te maken. Als u een dynamische groep wilt maken in PowerShell, moet u de Entra-module gebruiken.

Parametereigenschappen

Type:

System.Collections.Generic.List`1[System.String]

Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-IsAssignableToRole

Hiermee wordt aangegeven of een groep kan worden toegewezen aan een rol. Deze eigenschap kan alleen worden ingesteld op het moment dat een groep wordt gemaakt en kan niet worden gewijzigd voor een bestaande groep.

Parametereigenschappen

Type:System.Boolean
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-MailEnabled

Hiermee geeft u op of deze groep e-mail is ingeschakeld.

Op dit moment kunt u geen groepen met e-mail maken in Microsoft Entra ID.

Parametereigenschappen

Type:System.Boolean
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-MailNickname

Hiermee geeft u een bijnaam voor de e-mail voor de groep. Als MailEnabled is $False, moet u nog steeds een bijnaam voor e-mail opgeven.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-SecurityEnabled

Hiermee geeft u op of de groep is ingeschakeld. Voor beveiligingsgroepen moet deze waarde worden $True.

Parametereigenschappen

Type:System.Boolean
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-Visibility

Deze parameter bepaalt de zichtbaarheid van de inhoud en ledenlijst van de groep.

Deze parameter kan een van de volgende waarden hebben:

  • 'Openbaar' - Iedereen kan de inhoud van de groep bekijken
  • 'Privé': alleen leden kunnen de inhoud van de groep bekijken
  • 'HiddenMembership': alleen leden kunnen de inhoud van de groep bekijken en alleen leden, eigenaren, globale/bedrijfsbeheerder, gebruikersbeheerder en helpdeskbeheerders kunnen de ledenlijst van de groep bekijken.

Als er geen waarde wordt opgegeven, is de standaardwaarde 'Openbaar'.

Notes:

  • Deze parameter is alleen geldig voor groepen waarvoor het groupType is ingesteld op Unified.
  • Als voor een groep dit kenmerk is ingesteld op 'HiddenMembership', kan deze later niet meer worden gewijzigd.
  • Iedereen kan deelnemen aan een groep waarvoor dit kenmerk is ingesteld op Openbaar. Als het kenmerk is ingesteld op Private of HiddenMembership, kunnen alleen eigenaren nieuwe leden toevoegen aan de groep en aanvragen om lid te worden van de groep, moeten de eigenaren worden goedgekeurd.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.

Invoerwaarden

None

Uitvoerwaarden

System.Object