Get-EntraGroupMember
Pobiera członka grupy.
Składnia
Default (domyślnie)
Get-EntraGroupMember
-GroupId <String>
[-All]
[-Top <Int32>]
[-Property <String[]>]
[<CommonParameters>]
Opis
Polecenie Get-EntraGroupMember cmdlet pobiera członka grupy w Microsoft Entra ID. Określ parametr, GroupId aby uzyskać członka grupy.
W scenariuszach delegowanych zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z jednym z następujących uprawnień: microsoft.directory/groups/members/read, microsoft.directory/groups/members/limitedReadlub microsoft.directory/groups/hiddenMembers/read (dla ukrytych członków). Następujące najmniej uprzywilejowane role obsługują tę operację:
- Właściciele grup
- Użytkownicy "Członek"
- "Goście" (z ograniczonymi uprawnieniami do odczytu)
- Czytelnicy katalogów
- Autorzy katalogów
- Administrator grup
- Administrator użytkowników (obejmuje ukryte elementy członkowskie)
- administrator Exchange (obejmuje ukryte elementy członkowskie)
- administrator SharePoint (obejmuje ukryte elementy członkowskie)
- Administrator usługi Intune (obejmuje ukryte elementy członkowskie)
- Administrator usługi Teams (obejmuje ukrytych członków)
- administrator Viva Engage (obejmuje ukryte elementy członkowskie)
Aby wyświetlić listę członków ukrytej grupy, Member.Read.Hidden wymagane jest również uprawnienie.
Przykłady
Przykład 1. Pobieranie i wybieranie właściwości elementu członkowskiego grupy
Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group #microsoft.graph.group
Ten przykład pobiera elementy członkowskie określonej grupy według jej GroupId i wybiera tylko IdDisplayName właściwości i dla @odata.type każdego elementu członkowskiego.
-
-GroupIdokreśla identyfikator grupy.
Przykład 2. Pobieranie dwóch członków grupy
Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -Top 2 | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
W tym przykładzie pokazano, jak pobrać dwie pierwsze grupy z Microsoft Entra ID. Możesz użyć -Limit jako aliasu dla -Top.
-
-GroupIdokreśla identyfikator grupy.
Przykład 3. Pobieranie wszystkich członków w grupie według identyfikatora grupy
Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -All | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group #microsoft.graph.group
W tym przykładzie wszystkie elementy członkowskie w grupie są pobierane według identyfikatora grupy.
-
-GroupIdokreśla identyfikator grupy.
Przykład 4. Pobieranie członka grupy według identyfikatora
Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group #microsoft.graph.group
W tym przykładzie pokazano, jak pobrać członka grupy według identyfikatora.
-
-GroupIdOkreśla identyfikator grupy.
Parametry
-All
Wyświetl listę wszystkich stron.
Właściwości parametru
| Typ: | System.Management.Automation.SwitchParameter |
| Domyślna wartość: | False |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-GroupId
Określa identyfikator grupy w Microsoft Entra ID.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Identyfikator Obiektu |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
-Property
Określa właściwości, które mają być zwracane
Właściwości parametru
| Typ: | System.String[] |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Select |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-Top
Określa maksymalną liczbę rekordów do zwrócenia.
Właściwości parametru
| Typ: | System.Int32 |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Ograniczenie |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.