New-EntraGroup

Cria um grupo Microsoft Entra ID.

Sintaxe

Default (Predefinição)

New-EntraGroup

    -DisplayName <String>
    [-GroupTypes <System.Collections.Generic.List`1[System.String]>]
    -SecurityEnabled <Boolean>
    [-Description <String>]
    -MailEnabled <Boolean>
    -MailNickname <String>
    [-Visibility <String>]
    [-IsAssignableToRole <Boolean>]
    [<CommonParameters>]

Descrição

O New-EntraGroup cmdlet cria um grupo Microsoft Entra ID. Especifique os DisplayNameparâmetros , MailNickname, MailEnabled e SecurityEnabled para criar um grupo de Microsoft Entra ID.

Para informações sobre como criar grupos dinâmicos, veja: Usar atributos para criar regras avançadas.

Notas sobre permissões:

  • Para criar o grupo com utilizadores como proprietários ou membros, a aplicação deve ter pelo menos a User.Read.All permissão.
  • Para criar o grupo com outros principais de serviço como proprietários ou membros, a aplicação deve ter pelo menos a permissão Application.Read.All .
  • Para criar o grupo com utilizadores ou principais de serviço como proprietários ou membros, a aplicação deve ter pelo menos a Directory.Read.All permissão.

Exemplos

Exemplo 1: Criar um grupo

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description GroupTypes
-----------           --                                   ------------       ----------- ----------
HelpDesk admin group2 bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq helpDeskAdminGroup             {}

Este exemplo demonstra como criar o novo grupo.

Exemplo 2: Crie um grupo com o parâmetro Description

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group'
    MailEnabled = $false
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $true
    Description = 'Group assignable to role'
}

New-EntraGroup @params

DisplayName          Id                                   MailNickname       Description              GroupTypes
-----------          --                                   ------------       -----------              ----------
HelpDesk admin group zzzzzzzz-6666-8888-9999-pppppppppppp helpDeskAdminGroup Group assignable to role {}

Este exemplo demonstra como criar o novo grupo com o parâmetro de descrição.

Exemplo 3: Criar um grupo com o parâmetro IsAssignableToRole

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    Description = 'Group assignable to role'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
    IsAssignableToRole = $True
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description              GroupTypes
-----------           --                                   ------------       -----------              ----------
HelpDesk admin group2 vvvvvvvv-8888-9999-0000-jjjjjjjjjjjj helpDeskAdminGroup Group assignable to role {}

Este exemplo demonstra como criar o novo grupo com o parâmetro IsAssignableToRole.

Exemplo 4: Criar um grupo com parâmetro de Visibilidade

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    Description = 'Group assignable to role'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
    Visibility = 'Private'
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description              GroupTypes
-----------           --                                   ------------       -----------              ----------
HelpDesk admin group2 gggggggg-0000-4444-3333-llllllllllll helpDeskAdminGroup Group assignable to role {}

Este exemplo demonstra como criar o novo grupo com o parâmetro Visibilidade.

Exemplo 5: Criar um grupo com o parâmetro GroupTypes

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group3'
    Description = 'group des'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup1'
    SecurityEnabled = $True
    GroupTypes = 'Unified'
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname        Description GroupTypes
-----------           --                                   ------------        ----------- ----------
HelpDesk admin group3 xxxxxxxx-8888-5555-9999-bbbbbbbbbbbb helpDeskAdminGroup1 group des   {Unified}

Este exemplo demonstra como criar o novo grupo com o parâmetro GroupTypes.

Parâmetros

-Description

Especifica uma descrição para o grupo.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-DisplayName

Especifica um nome de exibição para o grupo.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-GroupTypes

Especifica que o grupo é um grupo unificado ou dinâmico.

Notes:

  • Este parâmetro atualmente não pode ser usado para criar grupos dinâmicos. Para criar um grupo dinâmico no PowerShell, deve usar o módulo Entra.

Propriedades dos parâmetros

Tipo:

System.Collections.Generic.List`1[System.String]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-IsAssignableToRole

Indica se o grupo pode ser atribuído a uma função. Esta propriedade só pode ser definida no momento da criação do grupo e não pode ser modificada num grupo existente.

Propriedades dos parâmetros

Tipo:System.Boolean
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-MailEnabled

Especifica se este grupo está habilitado para e-mail.

Atualmente, não pode criar grupos com email no Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:System.Boolean
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-MailNickname

Especifica um apelido de correio para o grupo. Se o MailEnabled for $False, deve ainda assim especificar um apelido de correio.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-SecurityEnabled

Especifica se o grupo está habilitado para segurança. Para grupos de segurança, este valor deve ser $True.

Propriedades dos parâmetros

Tipo:System.Boolean
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-Visibility

Este parâmetro determina a visibilidade do conteúdo do grupo e da lista de membros.

Este parâmetro pode assumir um dos seguintes valores:

  • "Público" - Qualquer pessoa pode ver o conteúdo do grupo
  • "Privado" - Só os membros podem ver o conteúdo do grupo
  • "HiddenMembership" - Só os membros podem ver o conteúdo do grupo e apenas membros, proprietários, Administradores Globais/Empresariais, Administradores de Utilizadores e Administradores de Helpdesk podem consultar a lista de membros do grupo.

Se não for fornecido valor, o valor padrão é "Público".

Notes:

  • Este parâmetro só é válido para grupos que tenham o groupType definido como "Unified".
  • Se um grupo tiver este atributo definido como "HiddenMembership", não pode ser alterado mais tarde.
  • Qualquer pessoa pode juntar-se a um grupo que tenha este atributo definido como "Público". Se o atributo estiver definido como Privado ou HiddenMembership, apenas os proprietários podem adicionar novos membros ao grupo e os pedidos para entrar no grupo precisam de aprovação dos proprietários.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

None

Saídas

System.Object