New-EntraGroup

建立一個 Microsoft Entra ID 群組。

語法

Default (預設值)

New-EntraGroup

    -DisplayName <String>
    [-GroupTypes <System.Collections.Generic.List`1[System.String]>]
    -SecurityEnabled <Boolean>
    [-Description <String>]
    -MailEnabled <Boolean>
    -MailNickname <String>
    [-Visibility <String>]
    [-IsAssignableToRole <Boolean>]
    [<CommonParameters>]

Description

指令New-EntraGroup長會建立一個 Microsoft Entra ID 群組。 請指定 DisplayName、 MailNickname、 MailEnabled 及SecurityEnabled參數以建立 Microsoft Entra ID 群組。

關於建立動態群組的資訊,請參見: 使用屬性建立進階規則。

關於權限的說明:

  • 要建立以使用者為擁有者或成員的群組,應用程式至少必須擁有該 User.Read.All 權限。
  • 若要建立包含其他服務主體作為擁有者或成員的群組,應用程式至少必須擁有該 Application.Read.All 權限。
  • 要建立群組,使用者或服務主體為擁有者或成員,應用程式至少必須擁有該 Directory.Read.All 權限。

範例

範例 1:建立一個群組

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description GroupTypes
-----------           --                                   ------------       ----------- ----------
HelpDesk admin group2 bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq helpDeskAdminGroup             {}

這個範例說明如何建立新群組。

範例 2:建立帶有 Description 參數的群組

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group'
    MailEnabled = $false
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $true
    Description = 'Group assignable to role'
}

New-EntraGroup @params

DisplayName          Id                                   MailNickname       Description              GroupTypes
-----------          --                                   ------------       -----------              ----------
HelpDesk admin group zzzzzzzz-6666-8888-9999-pppppppppppp helpDeskAdminGroup Group assignable to role {}

此範例示範如何建立帶有描述參數的新群組。

範例 3:建立一個帶有 IsAssignableToRole 參數的群組

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    Description = 'Group assignable to role'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
    IsAssignableToRole = $True
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description              GroupTypes
-----------           --                                   ------------       -----------              ----------
HelpDesk admin group2 vvvvvvvv-8888-9999-0000-jjjjjjjjjjjj helpDeskAdminGroup Group assignable to role {}

此範例示範如何使用 IsAssignableToRole 參數建立新群組。

範例 4:建立一個帶有可見性參數的群組

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    Description = 'Group assignable to role'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
    Visibility = 'Private'
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description              GroupTypes
-----------           --                                   ------------       -----------              ----------
HelpDesk admin group2 gggggggg-0000-4444-3333-llllllllllll helpDeskAdminGroup Group assignable to role {}

此範例示範如何建立帶有可見性參數的新群組。

範例 5:建立帶有 GroupTypes 參數的群組

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group3'
    Description = 'group des'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup1'
    SecurityEnabled = $True
    GroupTypes = 'Unified'
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname        Description GroupTypes
-----------           --                                   ------------        ----------- ----------
HelpDesk admin group3 xxxxxxxx-8888-5555-9999-bbbbbbbbbbbb helpDeskAdminGroup1 group des   {Unified}

此範例示範如何使用 GroupTypes 參數建立新群組。

參數

-Description

指定該群體的描述。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-DisplayName

指定群組的顯示名稱。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-GroupTypes

指定該群組為統一或動態群組。

Notes:

  • 這個參數目前無法用來建立動態群組。 要在 PowerShell 建立動態群組,必須使用 Entra 模組。

參數屬性

類型:

System.Collections.Generic.List`1[System.String]

預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-IsAssignableToRole

表示是否可以分配群組角色。 此屬性只能在群組建立時設定,且無法修改現有群組。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-MailEnabled

指定該群組是否啟用郵件。

目前,你無法在 Microsoft Entra ID 中建立啟用郵件的群組。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-MailNickname

為團體指定郵件暱稱。 如果 MailEnabled 是$False,你仍必須指定郵件暱稱。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-SecurityEnabled

指定該群組是否啟用安全。 對於安全群組,這個值必須$True。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Visibility

此參數決定群組內容及成員列表的可見性。

此參數可取以下其中之一值:

  • 「公開」— 任何人都可以查看群組內容
  • 「私人」— 只有成員能查看群組內容
  • 「隱藏成員」-只有成員能查看群組內容,且只有會員、擁有者、全球/公司管理員、使用者管理員及客服管理員能查看群組成員名單。

若未提供值,預設值為「公開」。

Notes:

  • 此參數僅適用於將 groupType 設定為「Unified」的群組。
  • 如果群組將此屬性設定為「HiddenMembership」,之後就無法更改。
  • 任何人都可以加入將此屬性設定為「公開」的群組。 若屬性設定為私人或隱藏成員,只有擁有者可新增成員,且加入群組需經擁有者批准。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。

輸入

None

輸出

System.Object