Add-EntraGroupMember

Dodaj element członkowski do grupy zabezpieczeń lub Microsoft 365.

Składnia

Default (domyślnie)

Add-EntraGroupMember

    -GroupId <String>
    -MemberId <String>
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Opis

Polecenie Add-EntraGroupMember cmdlet dodaje element członkowski do grupy zabezpieczeń lub Microsoft 365.

New-EntraGroupMemberi Add-EntraGroupMembership są aliasami .Add-EntraGroupMember

W scenariuszach delegowanych zalogowany użytkownik potrzebuje obsługiwanej roli Microsoft Entra lub roli niestandardowej z uprawnieniemmicrosoft.directory/groups/members/update. Minimalne role wymagane dla tej operacji, z wyłączeniem grup z możliwością przypisywania ról, to:

  • Właściciele grup
  • Autorzy katalogów
  • Administrator grup
  • Administrator użytkowników

Przykłady

Przykład 1. Dodawanie członka do grupy

Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Contoso Marketing Group'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
Add-EntraGroupMember -GroupId $group.Id -MemberId $user.Id

W tym przykładzie pokazano, jak dodać członka do grupy.

  • -GroupId - Określa unikatowy identyfikator (identyfikator obiektu) grupy, do której chcesz dodać element członkowski.
  • -MemberId - Określa unikatowy identyfikator (identyfikator obiektu) elementu członkowskiego, który ma zostać dodany do grupy. Można dodawać użytkowników, grupy zabezpieczeń, grupy Microsoft 365, urządzenia, jednostki usługi i kontakty organizacyjne do grup zabezpieczeń. Do grup Microsoft 365 można dodawać tylko użytkowników.

Przykład 2. Dodawanie członków na podstawie wyników wyszukiwania do grupy

Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraUser -Filter "startsWith(displayName,'Updated User')" |
    Add-EntraGroupMember -GroupId $group.Id

W tym przykładzie pokazano, jak dodać członków na podstawie wyniku wyszukiwania do grupy.

  • -GroupId - Określa unikatowy identyfikator (identyfikator obiektu) grupy, do której chcesz dodać element członkowski.

Przykład 3. Synchronizowanie użytkowników z jednej grupy do innej

Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId "source-group-id" |
    Add-EntraGroupMember -GroupId $group.Id

W tym przykładzie pokazano, jak zsynchronizować członków grupy z źródłowej grupy docelowej do nowej grupy.

  • -GroupId - Określa unikatowy identyfikator (identyfikator obiektu) grupy, do której chcesz dodać element członkowski.

Parametry

-GroupId

Określa identyfikator grupy w Microsoft Entra ID.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Identyfikator Obiektu

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-MemberId

Określa unikatowy identyfikator (identyfikator obiektu) elementu członkowskiego, który ma zostać dodany do grupy. Można dodawać użytkowników, grupy zabezpieczeń, grupy Microsoft 365, urządzenia, jednostki usługi i kontakty organizacyjne do grup zabezpieczeń. Do grup Microsoft 365 można dodawać tylko użytkowników.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Identyfikator refObjectId

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.