New-EntraGroup
Erstellt eine Microsoft Entra ID Gruppe.
Syntax
Default (Standard)
New-EntraGroup
-DisplayName <String>
[-GroupTypes <System.Collections.Generic.List`1[System.String]>]
-SecurityEnabled <Boolean>
[-Description <String>]
-MailEnabled <Boolean>
-MailNickname <String>
[-Visibility <String>]
[-IsAssignableToRole <Boolean>]
[<CommonParameters>]
Beschreibung
Das New-EntraGroup Cmdlet erstellt eine Microsoft Entra ID Gruppe. Geben Sie die DisplayNameParameter MailNicknameMailEnabledund Parameter SecurityEnabled zum Erstellen einer Microsoft Entra ID Gruppe an.
Informationen zum Erstellen dynamischer Gruppen finden Sie unter: Verwenden von Attributen zum Erstellen erweiterter Regeln.
Hinweise zu Berechtigungen:
- Um die Gruppe mit Benutzern als Besitzer oder Mitglieder zu erstellen, muss die App mindestens über die
User.Read.AllBerechtigung verfügen. - Um die Gruppe mit anderen Dienstprinzipalen als Besitzer oder Mitglieder zu erstellen, muss die App mindestens über die
Application.Read.AllBerechtigung verfügen. - Um die Gruppe mit Benutzern oder Dienstprinzipalen als Besitzer oder Mitglieder zu erstellen, muss die App mindestens über die
Directory.Read.AllBerechtigung verfügen.
Beispiele
Beispiel 1: Erstellen einer Gruppe
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq helpDeskAdminGroup {}
In diesem Beispiel wird veranschaulicht, wie die neue Gruppe erstellt wird.
Beispiel 2: Erstellen einer Gruppe mit dem Parameter "Description"
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group'
MailEnabled = $false
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $true
Description = 'Group assignable to role'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group zzzzzzzz-6666-8888-9999-pppppppppppp helpDeskAdminGroup Group assignable to role {}
In diesem Beispiel wird veranschaulicht, wie die neue Gruppe mit dem Beschreibungsparameter erstellt wird.
Beispiel 3: Erstellen einer Gruppe mit isAssignableToRole-Parameter
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
Description = 'Group assignable to role'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
IsAssignableToRole = $True
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 vvvvvvvv-8888-9999-0000-jjjjjjjjjjjj helpDeskAdminGroup Group assignable to role {}
In diesem Beispiel wird veranschaulicht, wie die neue Gruppe mit dem Parameter IsAssignableToRole erstellt wird.
Beispiel 4: Erstellen einer Gruppe mit dem Parameter "Visibility"
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
Description = 'Group assignable to role'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
Visibility = 'Private'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 gggggggg-0000-4444-3333-llllllllllll helpDeskAdminGroup Group assignable to role {}
In diesem Beispiel wird veranschaulicht, wie die neue Gruppe mit dem Parameter Visibility erstellt wird.
Beispiel 5: Erstellen einer Gruppe mit groupTypes-Parameter
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group3'
Description = 'group des'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup1'
SecurityEnabled = $True
GroupTypes = 'Unified'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group3 xxxxxxxx-8888-5555-9999-bbbbbbbbbbbb helpDeskAdminGroup1 group des {Unified}
In diesem Beispiel wird veranschaulicht, wie die neue Gruppe mit dem Parameter "GroupTypes" erstellt wird.
Parameter
-Description
Gibt eine Beschreibung für die Gruppe an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-DisplayName
Gibt einen Anzeigenamen für die Gruppe an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-GroupTypes
Gibt an, dass die Gruppe eine einheitliche oder dynamische Gruppe ist.
Notes:
- Dieser Parameter kann derzeit nicht zum Erstellen dynamischer Gruppen verwendet werden. Zum Erstellen einer dynamischen Gruppe in PowerShell müssen Sie das Entra-Modul verwenden.
Parametereigenschaften
| Typ: | System.Collections.Generic.List`1[System.String] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-IsAssignableToRole
Gibt an, ob eine Gruppe einer Rolle zugewiesen werden kann. Diese Eigenschaft kann nur zum Zeitpunkt der Gruppenerstellung festgelegt und für eine vorhandene Gruppe nicht geändert werden.
Parametereigenschaften
| Typ: | System.Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-MailEnabled
Gibt an, ob diese Gruppe E-Mail aktiviert ist.
Derzeit können Sie keine E-Mail-aktivierten Gruppen in Microsoft Entra ID erstellen.
Parametereigenschaften
| Typ: | System.Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-MailNickname
Gibt einen E-Mail-Spitznamen für die Gruppe an. Wenn MailEnabled $False ist, müssen Sie dennoch einen E-Mail-Spitznamen angeben.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-SecurityEnabled
Gibt an, ob die Gruppe sicherheitsfähig ist. Für Sicherheitsgruppen muss dieser Wert $True sein.
Parametereigenschaften
| Typ: | System.Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Visibility
Dieser Parameter bestimmt die Sichtbarkeit der Inhalts- und Mitgliederliste der Gruppe.
Dieser Parameter kann einen der folgenden Werte annehmen:
- "Öffentlich" – Jeder kann den Inhalt der Gruppe anzeigen
- "Privat" – Nur Mitglieder können den Inhalt der Gruppe anzeigen
- "HiddenMembership" – Nur Mitglieder können den Inhalt der Gruppe anzeigen, und nur Mitglieder, Besitzer, Globaler/Unternehmensadministrator, Benutzeradministrator und Helpdesk-Administratoren können die Mitgliederliste der Gruppe anzeigen.
Wenn kein Wert angegeben wird, lautet der Standardwert "Öffentlich".
Notes:
- Dieser Parameter ist nur für Gruppen gültig, für die der groupType auf "Unified" festgelegt ist.
- Wenn eine Gruppe dieses Attribut auf "HiddenMembership" festgelegt hat, kann es später nicht mehr geändert werden.
- Jeder kann einer Gruppe beitreten, die dieses Attribut auf "Öffentlich" festgelegt hat. Wenn das Attribut auf "Privat" oder "HiddenMembership" festgelegt ist, können nur Besitzer der Gruppe neue Mitglieder hinzufügen und anfragen, der Gruppe beizutreten, die Genehmigung der Besitzer benötigen.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.