Get-EntraGroupMember

Pobiera członka grupy.

Składnia

Default (domyślnie)

Get-EntraGroupMember

    -GroupId <String>
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [<CommonParameters>]

Opis

Polecenie Get-EntraGroupMember cmdlet pobiera członka grupy w Microsoft Entra ID. Określ parametr, GroupId aby uzyskać członka grupy.

W scenariuszach delegowanych zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z jednym z następujących uprawnień: microsoft.directory/groups/members/read, microsoft.directory/groups/members/limitedReadlub microsoft.directory/groups/hiddenMembers/read (dla ukrytych członków). Następujące najmniej uprzywilejowane role obsługują tę operację:

  • Właściciele grup
  • Użytkownicy "Członek"
  • "Goście" (z ograniczonymi uprawnieniami do odczytu)
  • Czytelnicy katalogów
  • Autorzy katalogów
  • Administrator grup
  • Administrator użytkowników (obejmuje ukryte elementy członkowskie)
  • administrator Exchange (obejmuje ukryte elementy członkowskie)
  • administrator SharePoint (obejmuje ukryte elementy członkowskie)
  • Administrator usługi Intune (obejmuje ukryte elementy członkowskie)
  • Administrator usługi Teams (obejmuje ukrytych członków)
  • administrator Viva Engage (obejmuje ukryte elementy członkowskie)

Aby wyświetlić listę członków ukrytej grupy, Member.Read.Hidden wymagane jest również uprawnienie.

Przykłady

Przykład 1. Pobieranie i wybieranie właściwości elementu członkowskiego grupy

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

Ten przykład pobiera elementy członkowskie określonej grupy według jej GroupId i wybiera tylko IdDisplayName właściwości i dla @odata.type każdego elementu członkowskiego.

  • -GroupId określa identyfikator grupy.

Przykład 2. Pobieranie dwóch członków grupy

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -Top 2 | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal

W tym przykładzie pokazano, jak pobrać dwie pierwsze grupy z Microsoft Entra ID. Możesz użyć -Limit jako aliasu dla -Top.

  • -GroupId określa identyfikator grupy.

Przykład 3. Pobieranie wszystkich członków w grupie według identyfikatora grupy

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -All | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

W tym przykładzie wszystkie elementy członkowskie w grupie są pobierane według identyfikatora grupy.

  • -GroupId określa identyfikator grupy.

Przykład 4. Pobieranie członka grupy według identyfikatora

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

W tym przykładzie pokazano, jak pobrać członka grupy według identyfikatora.

  • -GroupId Określa identyfikator grupy.

Parametry

-All

Wyświetl listę wszystkich stron.

Właściwości parametru

Typ:System.Management.Automation.SwitchParameter
Domyślna wartość:False
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-GroupId

Określa identyfikator grupy w Microsoft Entra ID.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Identyfikator Obiektu

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-Property

Określa właściwości, które mają być zwracane

Właściwości parametru

Typ:

System.String[]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Select

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Top

Określa maksymalną liczbę rekordów do zwrócenia.

Właściwości parametru

Typ:System.Int32
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Ograniczenie

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.