Get-EntraAdministrativeUnitMember

Pobiera członka jednostki administracyjnej.

Składnia

Default (domyślnie)

Get-EntraAdministrativeUnitMember

    -AdministrativeUnitId <String>
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [<CommonParameters>]

Opis

Polecenie Get-EntraAdministrativeUnitMember cmdlet pobiera członka Microsoft Entra ID jednostki administracyjnej. Określ AdministrativeUnitId parametry do pobrania elementu członkowskiego jednostki administracyjnej.

W scenariuszach delegowanych z kontami służbowymi zalogowany użytkownik musi być użytkownikiem członkowskim lub mieć przypisaną obsługiwaną rolę Microsoft Entra lub rolę niestandardową z niezbędnymi uprawnieniami. Następujące najmniej uprzywilejowane role są obsługiwane dla tej operacji:

  • Czytelnicy katalogu: odczytywanie podstawowych właściwości w jednostkach administracyjnych
  • Czytelnik globalny: odczytywanie wszystkich właściwości jednostek administracyjnych, w tym elementów członkowskich
  • Administrator ról uprzywilejowanych: tworzenie jednostek administracyjnych i zarządzanie nimi (w tym członków)

Przykłady

Przykład 1. Pobieranie członka jednostki administracyjnej za pomocą identyfikatora AdministrativeUnitId

Connect-Entra -Scopes 'AdministrativeUnit.ReadWrite.All'
$administrativeUnit = Get-EntraAdministrativeUnit -Filter "DisplayName eq '<administrativeunit-display-name>'"
Get-EntraAdministrativeUnitMember -AdministrativeUnitId $administrativeUnit.Id |
Select-Object Id, DisplayName, '@odata.type', createdDateTime
id                                   DisplayName         @odata.type              CreatedDateTime
--                                   -----------         -----------              ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc Alex Wilber        #microsoft.graph.user    10/7/2024 12:31:51 AM
cccccccc-2222-3333-4444-dddddddddddd Adele Miller      #microsoft.graph.user    10/7/2024 12:32:17 AM
dddddddd-3333-4444-5555-eeeeeeeeeeee Sales and Marketing #microsoft.graph.group  10/7/2024 12:43:47 AM
ffffffff-5555-6666-7777-aaaaaaaaaaaa Contoso Global     #microsoft.graph.group   10/27/2024 6:48:09 AM

Ten przykład zwraca listę członków jednostki administracyjnej z określonej jednostki administracyjnej AdministrativeUnitId.

  • -AdministrativeUnitId parametr określa identyfikator jednostki administracyjnej.

Przykład 2. Pobieranie wszystkich członków jednostki administracyjnej według identyfikatora AdministrativeUnitId

Connect-Entra -Scopes 'AdministrativeUnit.ReadWrite.All'
$administrativeUnit = Get-EntraAdministrativeUnit -Filter "DisplayName eq '<administrativeunit-display-name>'"
Get-EntraAdministrativeUnitMember -AdministrativeUnitId $administrativeUnit.Id -All |
Select-Object Id, DisplayName, '@odata.type', createdDateTime
id                                   DisplayName         @odata.type              CreatedDateTime
--                                   -----------         -----------              ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc Alex Wilber        #microsoft.graph.user    10/7/2024 12:31:51 AM
cccccccc-2222-3333-4444-dddddddddddd Adele Miller      #microsoft.graph.user    10/7/2024 12:32:17 AM
dddddddd-3333-4444-5555-eeeeeeeeeeee Sales and Marketing #microsoft.graph.group  10/7/2024 12:43:47 AM
ffffffff-5555-6666-7777-aaaaaaaaaaaa Contoso Global     #microsoft.graph.group   10/27/2024 6:48:09 AM

Ten przykład zwraca listę wszystkich członków jednostek administracyjnych z określonej jednostki administracyjnej AdministrativeUnitId.

  • -AdministrativeUnitId parametr określa identyfikator jednostki administracyjnej.

Przykład 3. Uzyskiwanie trzech pierwszych członków jednostek administracyjnych według identyfikatora AdministrativeUnitId

Connect-Entra -Scopes 'AdministrativeUnit.ReadWrite.All'
$administrativeUnit = Get-EntraAdministrativeUnit -Filter "DisplayName eq '<administrativeunit-display-name>'"
Get-EntraAdministrativeUnitMember -AdministrativeUnitId $administrativeUnit.Id -Top 3 |
Select-Object Id, DisplayName, '@odata.type', createdDateTime
id                                   DisplayName         @odata.type              CreatedDateTime
--                                   -----------         -----------              ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc Alex Wilber        #microsoft.graph.user    10/7/2024 12:31:51 AM
cccccccc-2222-3333-4444-dddddddddddd Adele Miller      #microsoft.graph.user    10/7/2024 12:32:17 AM
dddddddd-3333-4444-5555-eeeeeeeeeeee Sales and Marketing #microsoft.graph.group  10/7/2024 12:43:47 AM

Ten przykład zwraca trzy główne elementy członkowskie jednostki administracyjnej z określonego identyfikatora jednostki administracyjnej. Możesz użyć -Limit jako aliasu dla -Top.

  • -AdministrativeUnitId parametr określa identyfikator jednostki administracyjnej.

Parametry

-AdministrativeUnitId

Określa identyfikator jednostki administracyjnej w Microsoft Entra ID.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Identyfikator Obiektu

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-All

Wyświetl listę wszystkich stron.

Właściwości parametru

Typ:System.Management.Automation.SwitchParameter
Domyślna wartość:False
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Property

Określa właściwości, które mają być zwracane.

Właściwości parametru

Typ:

System.String[]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Select

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Top

Określa maksymalną liczbę rekordów do zwrócenia.

Właściwości parametru

Typ:System.Int32
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Ograniczenie

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.