Get-EntraGroupMember
Ruft ein Mitglied einer Gruppe ab.
Syntax
Default (Standard)
Get-EntraGroupMember
-GroupId <String>
[-All]
[-Top <Int32>]
[-Property <String[]>]
[<CommonParameters>]
Beschreibung
Das Get-EntraGroupMember Cmdlet ruft ein Mitglied einer Gruppe in Microsoft Entra ID ab. Geben Sie den GroupId Parameter an, um ein Mitglied einer Gruppe abzurufen.
In delegierten Szenarien muss der angemeldete Benutzer über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit einer der folgenden Berechtigungen verfügen: microsoft.directory/groups/members/read, , microsoft.directory/groups/members/limitedReadoder microsoft.directory/groups/hiddenMembers/read (für ausgeblendete Member). Die folgenden am wenigsten privilegierten Rollen unterstützen diesen Vorgang:
- Gruppenbesitzer
- Benutzer "Mitglied"
- "Gastbenutzer" (mit eingeschränkten Leseberechtigungen)
- Verzeichnisleser
- Verzeichnisautoren
- Gruppenadministrator
- Benutzeradministrator (enthält ausgeblendete Mitglieder)
- Exchange Administrator (enthält ausgeblendete Mitglieder)
- SharePoint Administrator (enthält ausgeblendete Mitglieder)
- Intune-Administrator (enthält ausgeblendete Mitglieder)
- Teams-Administrator (enthält ausgeblendete Mitglieder)
- Viva Engage Administrator (enthält ausgeblendete Mitglieder)
Um Mitglieder einer ausgeblendeten Gruppe auflisten zu können, ist auch die Member.Read.Hidden Berechtigung erforderlich.
Beispiele
Beispiel 1: Abrufen und Auswählen von Gruppenmitgliedseigenschaften
Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group #microsoft.graph.group
In diesem Beispiel werden die Mitglieder einer angegebenen Gruppe anhand der GroupId zugehörigen abgerufen und nur die IdEigenschaften DisplayName und @odata.type Eigenschaften für jedes Element ausgewählt.
-
-GroupIdGibt die ID einer Gruppe an.
Beispiel 2: Abrufen von zwei Gruppenmitglied
Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -Top 2 | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
In diesem Beispiel wird veranschaulicht, wie die beiden obersten Gruppen aus Microsoft Entra ID abgerufen werden. Sie können -Limit als Alias für -Top verwenden.
-
-GroupIdGibt die ID einer Gruppe an.
Beispiel 3: Abrufen aller Mitglieder innerhalb einer Gruppe nach Gruppen-ID
Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -All | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group #microsoft.graph.group
In diesem Beispiel werden alle Mitglieder innerhalb einer Gruppe nach Gruppen-ID abgerufen.
-
-GroupIdGibt die ID einer Gruppe an.
Beispiel 4: Abrufen eines Gruppenmitglieds nach ID
Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group #microsoft.graph.group
In diesem Beispiel wird veranschaulicht, wie Gruppenmitglied nach ID abgerufen wird.
-
-GroupIdGibt die ID einer Gruppe an.
Parameter
-All
Alle Seiten auflisten.
Parametereigenschaften
| Typ: | System.Management.Automation.SwitchParameter |
| Standardwert: | False |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-GroupId
Gibt die ID einer Gruppe in Microsoft Entra ID an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Objekt-ID |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-Property
Gibt eigenschaften an, die zurückgegeben werden sollen
Parametereigenschaften
| Typ: | System.String[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Select |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Top
Gibt die maximale Anzahl der zurückzugebenden Datensätze an.
Parametereigenschaften
| Typ: | System.Int32 |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Begrenzung |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.