New-EntraGroup

Skapar en Microsoft Entra ID grupp.

Syntax

Default (Standard)

New-EntraGroup

    -DisplayName <String>
    [-GroupTypes <System.Collections.Generic.List`1[System.String]>]
    -SecurityEnabled <Boolean>
    [-Description <String>]
    -MailEnabled <Boolean>
    -MailNickname <String>
    [-Visibility <String>]
    [-IsAssignableToRole <Boolean>]
    [<CommonParameters>]

Description

Cmdleten New-EntraGroup skapar en Microsoft Entra ID grupp. Ange parametrarna DisplayName, MailNicknameMailEnabledoch SecurityEnabled för att skapa en Microsoft Entra ID grupp.

Information om hur du skapar dynamiska grupper finns i: Använda attribut för att skapa avancerade regler.

Kommentarer om behörigheter:

  • Om du vill skapa gruppen med användare som ägare eller medlemmar måste appen ha minst behörigheten User.Read.All .
  • Om du vill skapa gruppen med andra tjänsthuvudnamn som ägare eller medlemmar måste appen ha minst behörigheten Application.Read.All .
  • Om du vill skapa gruppen med antingen användare eller tjänstens huvudnamn som ägare eller medlemmar måste appen ha minst behörigheten Directory.Read.All .

Exempel

Exempel 1: Skapa en grupp

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description GroupTypes
-----------           --                                   ------------       ----------- ----------
HelpDesk admin group2 bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq helpDeskAdminGroup             {}

Det här exemplet visar hur du skapar den nya gruppen.

Exempel 2: Skapa en grupp med parametern Description

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group'
    MailEnabled = $false
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $true
    Description = 'Group assignable to role'
}

New-EntraGroup @params

DisplayName          Id                                   MailNickname       Description              GroupTypes
-----------          --                                   ------------       -----------              ----------
HelpDesk admin group zzzzzzzz-6666-8888-9999-pppppppppppp helpDeskAdminGroup Group assignable to role {}

Det här exemplet visar hur du skapar den nya gruppen med beskrivningsparametern.

Exempel 3: Skapa en grupp med parametern IsAssignableToRole

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    Description = 'Group assignable to role'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
    IsAssignableToRole = $True
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description              GroupTypes
-----------           --                                   ------------       -----------              ----------
HelpDesk admin group2 vvvvvvvv-8888-9999-0000-jjjjjjjjjjjj helpDeskAdminGroup Group assignable to role {}

Det här exemplet visar hur du skapar den nya gruppen med parametern IsAssignableToRole.

Exempel 4: Skapa en grupp med synlighetsparametern

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    Description = 'Group assignable to role'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
    Visibility = 'Private'
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description              GroupTypes
-----------           --                                   ------------       -----------              ----------
HelpDesk admin group2 gggggggg-0000-4444-3333-llllllllllll helpDeskAdminGroup Group assignable to role {}

Det här exemplet visar hur du skapar den nya gruppen med synlighetsparametern.

Exempel 5: Skapa en grupp med parametern GroupTypes

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group3'
    Description = 'group des'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup1'
    SecurityEnabled = $True
    GroupTypes = 'Unified'
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname        Description GroupTypes
-----------           --                                   ------------        ----------- ----------
HelpDesk admin group3 xxxxxxxx-8888-5555-9999-bbbbbbbbbbbb helpDeskAdminGroup1 group des   {Unified}

Det här exemplet visar hur du skapar den nya gruppen med GroupTypes-parametern.

Parametrar

-Description

Anger en beskrivning för gruppen.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-DisplayName

Anger ett visningsnamn för gruppen.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-GroupTypes

Anger att gruppen är en enhetlig eller dynamisk grupp.

Notes:

  • Den här parametern kan för närvarande inte användas för att skapa dynamiska grupper. Om du vill skapa en dynamisk grupp i PowerShell måste du använda Entra-modulen.

Parameteregenskaper

Typ:

System.Collections.Generic.List`1[System.String]

Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-IsAssignableToRole

Anger om en grupp kan tilldelas till en roll. Den här egenskapen kan bara anges när gruppen skapas och kan inte ändras i en befintlig grupp.

Parameteregenskaper

Typ:System.Boolean
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-MailEnabled

Anger om den här gruppen är e-postaktiverad.

För närvarande kan du inte skapa e-postaktiverade grupper i Microsoft Entra ID.

Parameteregenskaper

Typ:System.Boolean
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-MailNickname

Anger ett e-postnamn för gruppen. Om MailEnabled är $False måste du fortfarande ange ett e-postnamn.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-SecurityEnabled

Anger om gruppen är säkerhetsaktiverad. För säkerhetsgrupper måste det här värdet vara $True.

Parameteregenskaper

Typ:System.Boolean
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-Visibility

Den här parametern avgör synligheten för gruppens innehålls- och medlemslista.

Den här parametern kan ta något av följande värden:

  • "Offentlig" – Vem som helst kan visa innehållet i gruppen
  • "Privat" – Endast medlemmar kan visa innehållet i gruppen
  • "HiddenMembership" – Endast medlemmar kan visa innehållet i gruppen och endast medlemmar, ägare, global/företagsadministratör, användaradministratör och supportadministratörer kan visa medlemslistan i gruppen.

Om inget värde anges är standardvärdet "Offentligt".

Notes:

  • Den här parametern är endast giltig för grupper som har groupType inställt på "Unified".
  • Om en grupp har det här attributet inställt på "HiddenMembership" kan det inte ändras senare.
  • Vem som helst kan ansluta till en grupp som har det här attributet inställt på "Offentlig". Om attributet är inställt på Privat eller HiddenMembership kan endast ägare lägga till nya medlemmar i gruppen och begäranden om att ansluta till gruppen behöver godkännande av ägarna.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Indata

None

Utdata

System.Object