New-EntraGroup
Tworzy grupę Microsoft Entra ID.
Składnia
Default (domyślnie)
New-EntraGroup
-DisplayName <String>
[-GroupTypes <System.Collections.Generic.List`1[System.String]>]
-SecurityEnabled <Boolean>
[-Description <String>]
-MailEnabled <Boolean>
-MailNickname <String>
[-Visibility <String>]
[-IsAssignableToRole <Boolean>]
[<CommonParameters>]
Opis
Polecenie New-EntraGroup cmdlet tworzy grupę Microsoft Entra ID.
DisplayNameOkreśl parametry , MailNicknameMailEnabled i SecurityEnabled do tworzenia grupy Microsoft Entra ID.
Aby uzyskać informacje na temat tworzenia grup dynamicznych, zobacz: Używanie atrybutów do tworzenia zaawansowanych reguł.
Uwagi dotyczące uprawnień:
- Aby utworzyć grupę z użytkownikami jako właścicielami lub członkami, aplikacja musi mieć co najmniej
User.Read.Alluprawnienie. - Aby utworzyć grupę z innymi jednostkami usługi jako właścicielami lub członkami, aplikacja musi mieć co najmniej
Application.Read.Alluprawnienie. - Aby utworzyć grupę z użytkownikami lub jednostkami usługi jako właścicielami lub członkami, aplikacja musi mieć co najmniej
Directory.Read.Alluprawnienie.
Przykłady
Przykład 1. Tworzenie grupy
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq helpDeskAdminGroup {}
W tym przykładzie pokazano, jak utworzyć nową grupę.
Przykład 2. Tworzenie grupy z parametrem Description
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group'
MailEnabled = $false
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $true
Description = 'Group assignable to role'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group zzzzzzzz-6666-8888-9999-pppppppppppp helpDeskAdminGroup Group assignable to role {}
W tym przykładzie pokazano, jak utworzyć nową grupę z parametrem description.
Przykład 3. Tworzenie grupy z parametrem IsAssignableToRole
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
Description = 'Group assignable to role'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
IsAssignableToRole = $True
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 vvvvvvvv-8888-9999-0000-jjjjjjjjjjjj helpDeskAdminGroup Group assignable to role {}
W tym przykładzie pokazano, jak utworzyć nową grupę za pomocą parametru IsAssignableToRole.
Przykład 4. Tworzenie grupy z parametrem Widoczność
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
Description = 'Group assignable to role'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
Visibility = 'Private'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 gggggggg-0000-4444-3333-llllllllllll helpDeskAdminGroup Group assignable to role {}
W tym przykładzie pokazano, jak utworzyć nową grupę z parametrem Widoczność.
Przykład 5. Tworzenie grupy z parametrem GroupTypes
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group3'
Description = 'group des'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup1'
SecurityEnabled = $True
GroupTypes = 'Unified'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group3 xxxxxxxx-8888-5555-9999-bbbbbbbbbbbb helpDeskAdminGroup1 group des {Unified}
W tym przykładzie pokazano, jak utworzyć nową grupę z parametrem GroupTypes.
Parametry
-Description
Określa opis grupy.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-DisplayName
Określa nazwę wyświetlaną grupy.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-GroupTypes
Określa, że grupa jest grupą ujednoliconą lub dynamiczną.
Notes:
- Ten parametr nie może być obecnie używany do tworzenia grup dynamicznych. Aby utworzyć grupę dynamiczną w programie PowerShell, należy użyć modułu Entra.
Właściwości parametru
| Typ: | System.Collections.Generic.List`1[System.String] |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-IsAssignableToRole
Wskazuje, czy można przypisać grupę do roli. Tę właściwość można ustawić tylko w momencie tworzenia grupy i nie można jej modyfikować w istniejącej grupie.
Właściwości parametru
| Typ: | System.Boolean |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-MailEnabled
Określa, czy ta grupa jest włączona.
Obecnie nie można tworzyć grup z włączoną obsługą poczty w Microsoft Entra ID.
Właściwości parametru
| Typ: | System.Boolean |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-MailNickname
Określa pseudonim poczty dla grupy. Jeśli mailEnabled jest $False, nadal musisz określić pseudonim poczty.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-SecurityEnabled
Określa, czy grupa jest włączona zabezpieczeń. W przypadku grup zabezpieczeń ta wartość musi być $True.
Właściwości parametru
| Typ: | System.Boolean |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-Visibility
Ten parametr określa widoczność zawartości i elementów członkowskich grupy.
Ten parametr może przyjmować jedną z następujących wartości:
- "Publiczne" — każda osoba może wyświetlić zawartość grupy
- "Prywatne" — tylko członkowie mogą wyświetlać zawartość grupy
- "HiddenMembership" — tylko członkowie mogą wyświetlać zawartość grupy i tylko członkowie, właściciele, administrator globalny/administrator firmy, administrator użytkowników i administratorzy pomocy technicznej mogą wyświetlać listę członków grupy.
Jeśli żadna wartość nie zostanie podana, wartość domyślna to "Publiczna".
Notes:
- Ten parametr jest prawidłowy tylko dla grup, które mają właściwość groupType ustawioną na wartość "Unified".
- Jeśli grupa ma ten atrybut ustawiony na wartość "HiddenMembership", nie można jej później zmienić.
- Każda osoba może dołączyć do grupy, która ma ten atrybut ustawiony na "Publiczny". Jeśli atrybut jest ustawiony na Wartość Private lub HiddenMembership, tylko właściciele mogą dodawać nowych członków do grupy i żądać dołączenia do grupy muszą zatwierdzać właścicieli.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.