New-EntraGroup

Erstellt eine Microsoft Entra ID Gruppe.

Syntax

Default (Standard)

New-EntraGroup

    -DisplayName <String>
    [-GroupTypes <System.Collections.Generic.List`1[System.String]>]
    -SecurityEnabled <Boolean>
    [-Description <String>]
    -MailEnabled <Boolean>
    -MailNickname <String>
    [-Visibility <String>]
    [-IsAssignableToRole <Boolean>]
    [<CommonParameters>]

Beschreibung

Das New-EntraGroup Cmdlet erstellt eine Microsoft Entra ID Gruppe. Geben Sie die DisplayNameParameter MailNicknameMailEnabledund Parameter SecurityEnabled zum Erstellen einer Microsoft Entra ID Gruppe an.

Informationen zum Erstellen dynamischer Gruppen finden Sie unter: Verwenden von Attributen zum Erstellen erweiterter Regeln.

Hinweise zu Berechtigungen:

  • Um die Gruppe mit Benutzern als Besitzer oder Mitglieder zu erstellen, muss die App mindestens über die User.Read.All Berechtigung verfügen.
  • Um die Gruppe mit anderen Dienstprinzipalen als Besitzer oder Mitglieder zu erstellen, muss die App mindestens über die Application.Read.All Berechtigung verfügen.
  • Um die Gruppe mit Benutzern oder Dienstprinzipalen als Besitzer oder Mitglieder zu erstellen, muss die App mindestens über die Directory.Read.All Berechtigung verfügen.

Beispiele

Beispiel 1: Erstellen einer Gruppe

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description GroupTypes
-----------           --                                   ------------       ----------- ----------
HelpDesk admin group2 bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq helpDeskAdminGroup             {}

In diesem Beispiel wird veranschaulicht, wie die neue Gruppe erstellt wird.

Beispiel 2: Erstellen einer Gruppe mit dem Parameter "Description"

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group'
    MailEnabled = $false
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $true
    Description = 'Group assignable to role'
}

New-EntraGroup @params

DisplayName          Id                                   MailNickname       Description              GroupTypes
-----------          --                                   ------------       -----------              ----------
HelpDesk admin group zzzzzzzz-6666-8888-9999-pppppppppppp helpDeskAdminGroup Group assignable to role {}

In diesem Beispiel wird veranschaulicht, wie die neue Gruppe mit dem Beschreibungsparameter erstellt wird.

Beispiel 3: Erstellen einer Gruppe mit isAssignableToRole-Parameter

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    Description = 'Group assignable to role'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
    IsAssignableToRole = $True
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description              GroupTypes
-----------           --                                   ------------       -----------              ----------
HelpDesk admin group2 vvvvvvvv-8888-9999-0000-jjjjjjjjjjjj helpDeskAdminGroup Group assignable to role {}

In diesem Beispiel wird veranschaulicht, wie die neue Gruppe mit dem Parameter IsAssignableToRole erstellt wird.

Beispiel 4: Erstellen einer Gruppe mit dem Parameter "Visibility"

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    Description = 'Group assignable to role'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
    Visibility = 'Private'
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description              GroupTypes
-----------           --                                   ------------       -----------              ----------
HelpDesk admin group2 gggggggg-0000-4444-3333-llllllllllll helpDeskAdminGroup Group assignable to role {}

In diesem Beispiel wird veranschaulicht, wie die neue Gruppe mit dem Parameter Visibility erstellt wird.

Beispiel 5: Erstellen einer Gruppe mit groupTypes-Parameter

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group3'
    Description = 'group des'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup1'
    SecurityEnabled = $True
    GroupTypes = 'Unified'
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname        Description GroupTypes
-----------           --                                   ------------        ----------- ----------
HelpDesk admin group3 xxxxxxxx-8888-5555-9999-bbbbbbbbbbbb helpDeskAdminGroup1 group des   {Unified}

In diesem Beispiel wird veranschaulicht, wie die neue Gruppe mit dem Parameter "GroupTypes" erstellt wird.

Parameter

-Description

Gibt eine Beschreibung für die Gruppe an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DisplayName

Gibt einen Anzeigenamen für die Gruppe an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-GroupTypes

Gibt an, dass die Gruppe eine einheitliche oder dynamische Gruppe ist.

Notes:

  • Dieser Parameter kann derzeit nicht zum Erstellen dynamischer Gruppen verwendet werden. Zum Erstellen einer dynamischen Gruppe in PowerShell müssen Sie das Entra-Modul verwenden.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[System.String]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IsAssignableToRole

Gibt an, ob eine Gruppe einer Rolle zugewiesen werden kann. Diese Eigenschaft kann nur zum Zeitpunkt der Gruppenerstellung festgelegt und für eine vorhandene Gruppe nicht geändert werden.

Parametereigenschaften

Typ:System.Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-MailEnabled

Gibt an, ob diese Gruppe E-Mail aktiviert ist.

Derzeit können Sie keine E-Mail-aktivierten Gruppen in Microsoft Entra ID erstellen.

Parametereigenschaften

Typ:System.Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-MailNickname

Gibt einen E-Mail-Spitznamen für die Gruppe an. Wenn MailEnabled $False ist, müssen Sie dennoch einen E-Mail-Spitznamen angeben.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SecurityEnabled

Gibt an, ob die Gruppe sicherheitsfähig ist. Für Sicherheitsgruppen muss dieser Wert $True sein.

Parametereigenschaften

Typ:System.Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Visibility

Dieser Parameter bestimmt die Sichtbarkeit der Inhalts- und Mitgliederliste der Gruppe.

Dieser Parameter kann einen der folgenden Werte annehmen:

  • "Öffentlich" – Jeder kann den Inhalt der Gruppe anzeigen
  • "Privat" – Nur Mitglieder können den Inhalt der Gruppe anzeigen
  • "HiddenMembership" – Nur Mitglieder können den Inhalt der Gruppe anzeigen, und nur Mitglieder, Besitzer, Globaler/Unternehmensadministrator, Benutzeradministrator und Helpdesk-Administratoren können die Mitgliederliste der Gruppe anzeigen.

Wenn kein Wert angegeben wird, lautet der Standardwert "Öffentlich".

Notes:

  • Dieser Parameter ist nur für Gruppen gültig, für die der groupType auf "Unified" festgelegt ist.
  • Wenn eine Gruppe dieses Attribut auf "HiddenMembership" festgelegt hat, kann es später nicht mehr geändert werden.
  • Jeder kann einer Gruppe beitreten, die dieses Attribut auf "Öffentlich" festgelegt hat. Wenn das Attribut auf "Privat" oder "HiddenMembership" festgelegt ist, können nur Besitzer der Gruppe neue Mitglieder hinzufügen und anfragen, der Gruppe beizutreten, die Genehmigung der Besitzer benötigen.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Eingaben

None

Ausgaben

System.Object