Add-EntraGroupMember
Dodaj element członkowski do grupy zabezpieczeń lub Microsoft 365.
Składnia
Default (domyślnie)
Add-EntraGroupMember
-GroupId <String>
-MemberId <String>
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Opis
Polecenie Add-EntraGroupMember cmdlet dodaje element członkowski do grupy zabezpieczeń lub Microsoft 365.
New-EntraGroupMemberi Add-EntraGroupMembership są aliasami .Add-EntraGroupMember
W scenariuszach delegowanych zalogowany użytkownik potrzebuje obsługiwanej roli Microsoft Entra lub roli niestandardowej z uprawnieniemmicrosoft.directory/groups/members/update. Minimalne role wymagane dla tej operacji, z wyłączeniem grup z możliwością przypisywania ról, to:
- Właściciele grup
- Autorzy katalogów
- Administrator grup
- Administrator użytkowników
Przykłady
Przykład 1. Dodawanie członka do grupy
Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Contoso Marketing Group'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
Add-EntraGroupMember -GroupId $group.Id -MemberId $user.Id
W tym przykładzie pokazano, jak dodać członka do grupy.
-
-GroupId- Określa unikatowy identyfikator (identyfikator obiektu) grupy, do której chcesz dodać element członkowski. -
-MemberId- Określa unikatowy identyfikator (identyfikator obiektu) elementu członkowskiego, który ma zostać dodany do grupy. Można dodawać użytkowników, grupy zabezpieczeń, grupy Microsoft 365, urządzenia, jednostki usługi i kontakty organizacyjne do grup zabezpieczeń. Do grup Microsoft 365 można dodawać tylko użytkowników.
Przykład 2. Dodawanie członków na podstawie wyników wyszukiwania do grupy
Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraUser -Filter "startsWith(displayName,'Updated User')" |
Add-EntraGroupMember -GroupId $group.Id
W tym przykładzie pokazano, jak dodać członków na podstawie wyniku wyszukiwania do grupy.
-
-GroupId- Określa unikatowy identyfikator (identyfikator obiektu) grupy, do której chcesz dodać element członkowski.
Przykład 3. Synchronizowanie użytkowników z jednej grupy do innej
Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId "source-group-id" |
Add-EntraGroupMember -GroupId $group.Id
W tym przykładzie pokazano, jak zsynchronizować członków grupy z źródłowej grupy docelowej do nowej grupy.
-
-GroupId- Określa unikatowy identyfikator (identyfikator obiektu) grupy, do której chcesz dodać element członkowski.
Parametry
-GroupId
Określa identyfikator grupy w Microsoft Entra ID.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Identyfikator Obiektu |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
-MemberId
Określa unikatowy identyfikator (identyfikator obiektu) elementu członkowskiego, który ma zostać dodany do grupy. Można dodawać użytkowników, grupy zabezpieczeń, grupy Microsoft 365, urządzenia, jednostki usługi i kontakty organizacyjne do grup zabezpieczeń. Do grup Microsoft 365 można dodawać tylko użytkowników.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Identyfikator refObjectId |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.