Get-EntraGroupMember

Ruft ein Mitglied einer Gruppe ab.

Syntax

Default (Standard)

Get-EntraGroupMember

    -GroupId <String>
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [<CommonParameters>]

Beschreibung

Das Get-EntraGroupMember Cmdlet ruft ein Mitglied einer Gruppe in Microsoft Entra ID ab. Geben Sie den GroupId Parameter an, um ein Mitglied einer Gruppe abzurufen.

In delegierten Szenarien muss der angemeldete Benutzer über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit einer der folgenden Berechtigungen verfügen: microsoft.directory/groups/members/read, , microsoft.directory/groups/members/limitedReadoder microsoft.directory/groups/hiddenMembers/read (für ausgeblendete Member). Die folgenden am wenigsten privilegierten Rollen unterstützen diesen Vorgang:

  • Gruppenbesitzer
  • Benutzer "Mitglied"
  • "Gastbenutzer" (mit eingeschränkten Leseberechtigungen)
  • Verzeichnisleser
  • Verzeichnisautoren
  • Gruppenadministrator
  • Benutzeradministrator (enthält ausgeblendete Mitglieder)
  • Exchange Administrator (enthält ausgeblendete Mitglieder)
  • SharePoint Administrator (enthält ausgeblendete Mitglieder)
  • Intune-Administrator (enthält ausgeblendete Mitglieder)
  • Teams-Administrator (enthält ausgeblendete Mitglieder)
  • Viva Engage Administrator (enthält ausgeblendete Mitglieder)

Um Mitglieder einer ausgeblendeten Gruppe auflisten zu können, ist auch die Member.Read.Hidden Berechtigung erforderlich.

Beispiele

Beispiel 1: Abrufen und Auswählen von Gruppenmitgliedseigenschaften

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

In diesem Beispiel werden die Mitglieder einer angegebenen Gruppe anhand der GroupId zugehörigen abgerufen und nur die IdEigenschaften DisplayName und @odata.type Eigenschaften für jedes Element ausgewählt.

  • -GroupId Gibt die ID einer Gruppe an.

Beispiel 2: Abrufen von zwei Gruppenmitglied

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -Top 2 | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal

In diesem Beispiel wird veranschaulicht, wie die beiden obersten Gruppen aus Microsoft Entra ID abgerufen werden. Sie können -Limit als Alias für -Top verwenden.

  • -GroupId Gibt die ID einer Gruppe an.

Beispiel 3: Abrufen aller Mitglieder innerhalb einer Gruppe nach Gruppen-ID

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -All | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

In diesem Beispiel werden alle Mitglieder innerhalb einer Gruppe nach Gruppen-ID abgerufen.

  • -GroupId Gibt die ID einer Gruppe an.

Beispiel 4: Abrufen eines Gruppenmitglieds nach ID

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

In diesem Beispiel wird veranschaulicht, wie Gruppenmitglied nach ID abgerufen wird.

  • -GroupId Gibt die ID einer Gruppe an.

Parameter

-All

Alle Seiten auflisten.

Parametereigenschaften

Typ:System.Management.Automation.SwitchParameter
Standardwert:False
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-GroupId

Gibt die ID einer Gruppe in Microsoft Entra ID an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Objekt-ID

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-Property

Gibt eigenschaften an, die zurückgegeben werden sollen

Parametereigenschaften

Typ:

System.String[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Select

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Top

Gibt die maximale Anzahl der zurückzugebenden Datensätze an.

Parametereigenschaften

Typ:System.Int32
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Begrenzung

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.