New-EntraGroup

Tworzy grupę Microsoft Entra ID.

Składnia

Default (domyślnie)

New-EntraGroup

    -DisplayName <String>
    [-GroupTypes <System.Collections.Generic.List`1[System.String]>]
    -SecurityEnabled <Boolean>
    [-Description <String>]
    -MailEnabled <Boolean>
    -MailNickname <String>
    [-Visibility <String>]
    [-IsAssignableToRole <Boolean>]
    [<CommonParameters>]

Opis

Polecenie New-EntraGroup cmdlet tworzy grupę Microsoft Entra ID. DisplayNameOkreśl parametry , MailNicknameMailEnabled i SecurityEnabled do tworzenia grupy Microsoft Entra ID.

Aby uzyskać informacje na temat tworzenia grup dynamicznych, zobacz: Używanie atrybutów do tworzenia zaawansowanych reguł.

Uwagi dotyczące uprawnień:

  • Aby utworzyć grupę z użytkownikami jako właścicielami lub członkami, aplikacja musi mieć co najmniej User.Read.All uprawnienie.
  • Aby utworzyć grupę z innymi jednostkami usługi jako właścicielami lub członkami, aplikacja musi mieć co najmniej Application.Read.All uprawnienie.
  • Aby utworzyć grupę z użytkownikami lub jednostkami usługi jako właścicielami lub członkami, aplikacja musi mieć co najmniej Directory.Read.All uprawnienie.

Przykłady

Przykład 1. Tworzenie grupy

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description GroupTypes
-----------           --                                   ------------       ----------- ----------
HelpDesk admin group2 bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq helpDeskAdminGroup             {}

W tym przykładzie pokazano, jak utworzyć nową grupę.

Przykład 2. Tworzenie grupy z parametrem Description

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group'
    MailEnabled = $false
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $true
    Description = 'Group assignable to role'
}

New-EntraGroup @params

DisplayName          Id                                   MailNickname       Description              GroupTypes
-----------          --                                   ------------       -----------              ----------
HelpDesk admin group zzzzzzzz-6666-8888-9999-pppppppppppp helpDeskAdminGroup Group assignable to role {}

W tym przykładzie pokazano, jak utworzyć nową grupę z parametrem description.

Przykład 3. Tworzenie grupy z parametrem IsAssignableToRole

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    Description = 'Group assignable to role'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
    IsAssignableToRole = $True
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description              GroupTypes
-----------           --                                   ------------       -----------              ----------
HelpDesk admin group2 vvvvvvvv-8888-9999-0000-jjjjjjjjjjjj helpDeskAdminGroup Group assignable to role {}

W tym przykładzie pokazano, jak utworzyć nową grupę za pomocą parametru IsAssignableToRole.

Przykład 4. Tworzenie grupy z parametrem Widoczność

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    Description = 'Group assignable to role'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
    Visibility = 'Private'
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description              GroupTypes
-----------           --                                   ------------       -----------              ----------
HelpDesk admin group2 gggggggg-0000-4444-3333-llllllllllll helpDeskAdminGroup Group assignable to role {}

W tym przykładzie pokazano, jak utworzyć nową grupę z parametrem Widoczność.

Przykład 5. Tworzenie grupy z parametrem GroupTypes

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group3'
    Description = 'group des'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup1'
    SecurityEnabled = $True
    GroupTypes = 'Unified'
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname        Description GroupTypes
-----------           --                                   ------------        ----------- ----------
HelpDesk admin group3 xxxxxxxx-8888-5555-9999-bbbbbbbbbbbb helpDeskAdminGroup1 group des   {Unified}

W tym przykładzie pokazano, jak utworzyć nową grupę z parametrem GroupTypes.

Parametry

-Description

Określa opis grupy.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-DisplayName

Określa nazwę wyświetlaną grupy.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-GroupTypes

Określa, że grupa jest grupą ujednoliconą lub dynamiczną.

Notes:

  • Ten parametr nie może być obecnie używany do tworzenia grup dynamicznych. Aby utworzyć grupę dynamiczną w programie PowerShell, należy użyć modułu Entra.

Właściwości parametru

Typ:

System.Collections.Generic.List`1[System.String]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-IsAssignableToRole

Wskazuje, czy można przypisać grupę do roli. Tę właściwość można ustawić tylko w momencie tworzenia grupy i nie można jej modyfikować w istniejącej grupie.

Właściwości parametru

Typ:System.Boolean
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-MailEnabled

Określa, czy ta grupa jest włączona.

Obecnie nie można tworzyć grup z włączoną obsługą poczty w Microsoft Entra ID.

Właściwości parametru

Typ:System.Boolean
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-MailNickname

Określa pseudonim poczty dla grupy. Jeśli mailEnabled jest $False, nadal musisz określić pseudonim poczty.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-SecurityEnabled

Określa, czy grupa jest włączona zabezpieczeń. W przypadku grup zabezpieczeń ta wartość musi być $True.

Właściwości parametru

Typ:System.Boolean
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Visibility

Ten parametr określa widoczność zawartości i elementów członkowskich grupy.

Ten parametr może przyjmować jedną z następujących wartości:

  • "Publiczne" — każda osoba może wyświetlić zawartość grupy
  • "Prywatne" — tylko członkowie mogą wyświetlać zawartość grupy
  • "HiddenMembership" — tylko członkowie mogą wyświetlać zawartość grupy i tylko członkowie, właściciele, administrator globalny/administrator firmy, administrator użytkowników i administratorzy pomocy technicznej mogą wyświetlać listę członków grupy.

Jeśli żadna wartość nie zostanie podana, wartość domyślna to "Publiczna".

Notes:

  • Ten parametr jest prawidłowy tylko dla grup, które mają właściwość groupType ustawioną na wartość "Unified".
  • Jeśli grupa ma ten atrybut ustawiony na wartość "HiddenMembership", nie można jej później zmienić.
  • Każda osoba może dołączyć do grupy, która ma ten atrybut ustawiony na "Publiczny". Jeśli atrybut jest ustawiony na Wartość Private lub HiddenMembership, tylko właściciele mogą dodawać nowych członków do grupy i żądać dołączenia do grupy muszą zatwierdzać właścicieli.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Dane wejściowe

None

Dane wyjściowe

System.Object