New-EntraGroup
Hiermee maakt u een Microsoft Entra ID groep.
Syntax
Default (Standaard)
New-EntraGroup
-DisplayName <String>
[-GroupTypes <System.Collections.Generic.List`1[System.String]>]
-SecurityEnabled <Boolean>
[-Description <String>]
-MailEnabled <Boolean>
-MailNickname <String>
[-Visibility <String>]
[-IsAssignableToRole <Boolean>]
[<CommonParameters>]
Description
De New-EntraGroup cmdlet maakt een Microsoft Entra ID groep. Geef de DisplayName, MailNicknameMailEnabled en SecurityEnabled parameters op voor het maken van een Microsoft Entra ID groep.
Zie voor meer informatie over het maken van dynamische groepen: Kenmerken gebruiken om geavanceerde regels te maken.
Opmerkingen over machtigingen:
- Als u de groep wilt maken met gebruikers als eigenaren of leden, moet de app ten minste over de
User.Read.Allmachtiging beschikken. - Als u de groep wilt maken met andere service-principals als eigenaren of leden, moet de app ten minste de
Application.Read.Allmachtiging hebben. - Als u de groep wilt maken met gebruikers of service-principals als eigenaren of leden, moet de app ten minste de
Directory.Read.Allmachtiging hebben.
Voorbeelden
Voorbeeld 1: Een groep maken
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq helpDeskAdminGroup {}
In dit voorbeeld ziet u hoe u de nieuwe groep maakt.
Voorbeeld 2: Een groep maken met de parameter Description
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group'
MailEnabled = $false
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $true
Description = 'Group assignable to role'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group zzzzzzzz-6666-8888-9999-pppppppppppp helpDeskAdminGroup Group assignable to role {}
In dit voorbeeld ziet u hoe u de nieuwe groep maakt met een beschrijvingsparameter.
Voorbeeld 3: Een groep maken met de parameter IsAssignableToRole
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
Description = 'Group assignable to role'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
IsAssignableToRole = $True
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 vvvvvvvv-8888-9999-0000-jjjjjjjjjjjj helpDeskAdminGroup Group assignable to role {}
In dit voorbeeld ziet u hoe u de nieuwe groep maakt met de parameter IsAssignableToRole.
Voorbeeld 4: Een groep maken met de parameter Zichtbaarheid
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
Description = 'Group assignable to role'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
Visibility = 'Private'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 gggggggg-0000-4444-3333-llllllllllll helpDeskAdminGroup Group assignable to role {}
In dit voorbeeld ziet u hoe u de nieuwe groep maakt met de parameter Zichtbaarheid.
Voorbeeld 5: Een groep maken met de parameter GroupTypes
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group3'
Description = 'group des'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup1'
SecurityEnabled = $True
GroupTypes = 'Unified'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group3 xxxxxxxx-8888-5555-9999-bbbbbbbbbbbb helpDeskAdminGroup1 group des {Unified}
In dit voorbeeld ziet u hoe u de nieuwe groep maakt met de parameter GroupTypes.
Parameters
-Description
Hiermee geeft u een beschrijving voor de groep.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-DisplayName
Hiermee geeft u een weergavenaam voor de groep.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-GroupTypes
Hiermee geeft u op dat de groep een geïntegreerde of dynamische groep is.
Notes:
- Deze parameter kan momenteel niet worden gebruikt om dynamische groepen te maken. Als u een dynamische groep wilt maken in PowerShell, moet u de Entra-module gebruiken.
Parametereigenschappen
| Type: | System.Collections.Generic.List`1[System.String] |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-IsAssignableToRole
Hiermee wordt aangegeven of een groep kan worden toegewezen aan een rol. Deze eigenschap kan alleen worden ingesteld op het moment dat een groep wordt gemaakt en kan niet worden gewijzigd voor een bestaande groep.
Parametereigenschappen
| Type: | System.Boolean |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-MailEnabled
Hiermee geeft u op of deze groep e-mail is ingeschakeld.
Op dit moment kunt u geen groepen met e-mail maken in Microsoft Entra ID.
Parametereigenschappen
| Type: | System.Boolean |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-MailNickname
Hiermee geeft u een bijnaam voor de e-mail voor de groep. Als MailEnabled is $False, moet u nog steeds een bijnaam voor e-mail opgeven.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-SecurityEnabled
Hiermee geeft u op of de groep is ingeschakeld. Voor beveiligingsgroepen moet deze waarde worden $True.
Parametereigenschappen
| Type: | System.Boolean |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-Visibility
Deze parameter bepaalt de zichtbaarheid van de inhoud en ledenlijst van de groep.
Deze parameter kan een van de volgende waarden hebben:
- 'Openbaar' - Iedereen kan de inhoud van de groep bekijken
- 'Privé': alleen leden kunnen de inhoud van de groep bekijken
- 'HiddenMembership': alleen leden kunnen de inhoud van de groep bekijken en alleen leden, eigenaren, globale/bedrijfsbeheerder, gebruikersbeheerder en helpdeskbeheerders kunnen de ledenlijst van de groep bekijken.
Als er geen waarde wordt opgegeven, is de standaardwaarde 'Openbaar'.
Notes:
- Deze parameter is alleen geldig voor groepen waarvoor het groupType is ingesteld op Unified.
- Als voor een groep dit kenmerk is ingesteld op 'HiddenMembership', kan deze later niet meer worden gewijzigd.
- Iedereen kan deelnemen aan een groep waarvoor dit kenmerk is ingesteld op Openbaar. Als het kenmerk is ingesteld op Private of HiddenMembership, kunnen alleen eigenaren nieuwe leden toevoegen aan de groep en aanvragen om lid te worden van de groep, moeten de eigenaren worden goedgekeurd.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
CommonParameters
Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.