Add-EntraGroupMember

Agregue un miembro a un grupo de seguridad o Microsoft 365.

Sintaxis

Default (valor predeterminado)

Add-EntraGroupMember

    -GroupId <String>
    -MemberId <String>
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Description

El Add-EntraGroupMember cmdlet agrega un miembro a un grupo de seguridad o Microsoft 365.

New-EntraGroupMember y Add-EntraGroupMembership son alias de Add-EntraGroupMember.

En escenarios delegados, el usuario que ha iniciado sesión necesita un rol de Microsoft Entra compatible o un rol personalizado con el microsoft.directory/groups/members/update permiso . Los roles mínimos necesarios para esta operación, excepto los grupos a los que se pueden asignar roles, son:

  • Propietarios de grupos
  • Escritores de directorios
  • Administrador de grupos
  • Administrador de usuarios

Ejemplos

Ejemplo 1: Agregar un miembro a un grupo

Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Contoso Marketing Group'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
Add-EntraGroupMember -GroupId $group.Id -MemberId $user.Id

En este ejemplo se muestra cómo agregar un miembro a un grupo.

  • -GroupId : especifica el identificador único (id. de objeto) del grupo al que desea agregar un miembro.
  • -MemberId : especifica el identificador único (id. de objeto) del miembro que se va a agregar al grupo. Puede agregar usuarios, grupos de seguridad, grupos de Microsoft 365, dispositivos, entidades de servicio y contactos de la organización a grupos de seguridad. Solo se pueden agregar usuarios a grupos de Microsoft 365.

Ejemplo 2: Agregar miembros basados en los resultados de búsqueda a un grupo

Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraUser -Filter "startsWith(displayName,'Updated User')" |
    Add-EntraGroupMember -GroupId $group.Id

En este ejemplo se muestra cómo agregar miembros en función de un resultado de búsqueda a un grupo.

  • -GroupId : especifica el identificador único (id. de objeto) del grupo al que desea agregar un miembro.

Ejemplo 3: Sincronizar usuarios de un grupo a otro

Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId "source-group-id" |
    Add-EntraGroupMember -GroupId $group.Id

En este ejemplo se muestra cómo sincronizar los miembros del grupo de destino de origen con un nuevo grupo.

  • -GroupId : especifica el identificador único (id. de objeto) del grupo al que desea agregar un miembro.

Parámetros

-GroupId

Especifica el identificador de un grupo en Microsoft Entra ID.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:ObjectId (identificador de objeto)

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-MemberId

Especifica el identificador único (id. de objeto) del miembro que se va a agregar al grupo. Puede agregar usuarios, grupos de seguridad, grupos de Microsoft 365, dispositivos, entidades de servicio y contactos de la organización a grupos de seguridad. Solo se pueden agregar usuarios a grupos de Microsoft 365.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:RefObjectId

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.