New-EntraGroup
建立一個 Microsoft Entra ID 群組。
語法
Default (預設值)
New-EntraGroup
-DisplayName <String>
[-GroupTypes <System.Collections.Generic.List`1[System.String]>]
-SecurityEnabled <Boolean>
[-Description <String>]
-MailEnabled <Boolean>
-MailNickname <String>
[-Visibility <String>]
[-IsAssignableToRole <Boolean>]
[<CommonParameters>]
Description
指令New-EntraGroup長會建立一個 Microsoft Entra ID 群組。 請指定 DisplayName、 MailNickname、 MailEnabled 及SecurityEnabled參數以建立 Microsoft Entra ID 群組。
關於建立動態群組的資訊,請參見: 使用屬性建立進階規則。
關於權限的說明:
- 要建立以使用者為擁有者或成員的群組,應用程式至少必須擁有該
User.Read.All權限。 - 若要建立包含其他服務主體作為擁有者或成員的群組,應用程式至少必須擁有該
Application.Read.All權限。 - 要建立群組,使用者或服務主體為擁有者或成員,應用程式至少必須擁有該
Directory.Read.All權限。
範例
範例 1:建立一個群組
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq helpDeskAdminGroup {}
這個範例說明如何建立新群組。
範例 2:建立帶有 Description 參數的群組
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group'
MailEnabled = $false
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $true
Description = 'Group assignable to role'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group zzzzzzzz-6666-8888-9999-pppppppppppp helpDeskAdminGroup Group assignable to role {}
此範例示範如何建立帶有描述參數的新群組。
範例 3:建立一個帶有 IsAssignableToRole 參數的群組
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
Description = 'Group assignable to role'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
IsAssignableToRole = $True
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 vvvvvvvv-8888-9999-0000-jjjjjjjjjjjj helpDeskAdminGroup Group assignable to role {}
此範例示範如何使用 IsAssignableToRole 參數建立新群組。
範例 4:建立一個帶有可見性參數的群組
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
Description = 'Group assignable to role'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
Visibility = 'Private'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 gggggggg-0000-4444-3333-llllllllllll helpDeskAdminGroup Group assignable to role {}
此範例示範如何建立帶有可見性參數的新群組。
範例 5:建立帶有 GroupTypes 參數的群組
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group3'
Description = 'group des'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup1'
SecurityEnabled = $True
GroupTypes = 'Unified'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group3 xxxxxxxx-8888-5555-9999-bbbbbbbbbbbb helpDeskAdminGroup1 group des {Unified}
此範例示範如何使用 GroupTypes 參數建立新群組。
參數
-Description
指定該群體的描述。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-DisplayName
指定群組的顯示名稱。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-GroupTypes
指定該群組為統一或動態群組。
Notes:
- 這個參數目前無法用來建立動態群組。 要在 PowerShell 建立動態群組,必須使用 Entra 模組。
參數屬性
| 類型: | System.Collections.Generic.List`1[System.String] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-IsAssignableToRole
表示是否可以分配群組角色。 此屬性只能在群組建立時設定,且無法修改現有群組。
參數屬性
| 類型: | System.Boolean |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-MailEnabled
指定該群組是否啟用郵件。
目前,你無法在 Microsoft Entra ID 中建立啟用郵件的群組。
參數屬性
| 類型: | System.Boolean |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-MailNickname
為團體指定郵件暱稱。 如果 MailEnabled 是$False,你仍必須指定郵件暱稱。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-SecurityEnabled
指定該群組是否啟用安全。 對於安全群組,這個值必須$True。
參數屬性
| 類型: | System.Boolean |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Visibility
此參數決定群組內容及成員列表的可見性。
此參數可取以下其中之一值:
- 「公開」— 任何人都可以查看群組內容
- 「私人」— 只有成員能查看群組內容
- 「隱藏成員」-只有成員能查看群組內容,且只有會員、擁有者、全球/公司管理員、使用者管理員及客服管理員能查看群組成員名單。
若未提供值,預設值為「公開」。
Notes:
- 此參數僅適用於將 groupType 設定為「Unified」的群組。
- 如果群組將此屬性設定為「HiddenMembership」,之後就無法更改。
- 任何人都可以加入將此屬性設定為「公開」的群組。 若屬性設定為私人或隱藏成員,只有擁有者可新增成員,且加入群組需經擁有者批准。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。