Get-EntraGroupMember
Obtiene un miembro de un grupo.
Sintaxis
Default (valor predeterminado)
Get-EntraGroupMember
-GroupId <String>
[-All]
[-Top <Int32>]
[-Property <String[]>]
[<CommonParameters>]
Description
El Get-EntraGroupMember cmdlet obtiene un miembro de un grupo en Microsoft Entra ID. Especifique el GroupId parámetro para obtener un miembro de un grupo.
En escenarios delegados, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con uno de los siguientes permisos: microsoft.directory/groups/members/read, microsoft.directory/groups/members/limitedReado microsoft.directory/groups/hiddenMembers/read (para miembros ocultos). Los siguientes roles con privilegios mínimos admiten esta operación:
- Propietarios de grupos
- Usuarios "miembros"
- Usuarios "Invitados" (con permisos de lectura limitados)
- Lectores de directorios
- Escritores de directorios
- Administrador de grupos
- Administrador de usuarios (incluye miembros ocultos)
- administrador de Exchange (incluye miembros ocultos)
- administrador de SharePoint (incluye miembros ocultos)
- Administrador de Intune (incluye miembros ocultos)
- Administrador de Teams (incluye miembros ocultos)
- administrador de Viva Engage (incluye miembros ocultos)
Para enumerar los miembros de un grupo oculto, también se requiere el Member.Read.Hidden permiso.
Ejemplos
Ejemplo 1: Recuperar y seleccionar propiedades de miembro del grupo
Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group #microsoft.graph.group
En este ejemplo se recuperan los miembros de un grupo especificado por sus GroupId y se seleccionan solo las Idpropiedades , DisplayName y @odata.type para cada miembro.
-
-GroupIdespecifica el identificador de un grupo.
Ejemplo 2: Obtener dos miembros del grupo
Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -Top 2 | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
En este ejemplo se muestra cómo recuperar los dos grupos principales de Microsoft Entra ID. Puede usar -Limit como alias para -Top.
-
-GroupIdespecifica el identificador de un grupo.
Ejemplo 3: Obtener todos los miembros de un grupo por identificador de grupo
Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -All | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group #microsoft.graph.group
En este ejemplo se recuperan todos los miembros de un grupo por identificador de grupo.
-
-GroupIdespecifica el identificador de un grupo.
Ejemplo 4: Obtener un miembro de grupo por identificador
Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group #microsoft.graph.group
En este ejemplo se muestra cómo recuperar el miembro del grupo por identificador.
-
-GroupIdEspecifica el identificador de un grupo.
Parámetros
-All
Enumera todas las páginas.
Propiedades de parámetro
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predeterminado: | False |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-GroupId
Especifica el identificador de un grupo en Microsoft Entra ID.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | ObjectId (identificador de objeto) |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-Property
Especifica las propiedades que se van a devolver.
Propiedades de parámetro
| Tipo: | System.String[] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | Select |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Top
Especifica el número máximo de registros que se van a devolver.
Propiedades de parámetro
| Tipo: | System.Int32 |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | Limit |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.