Get-EntraGroupMember

Obtiene un miembro de un grupo.

Sintaxis

Default (valor predeterminado)

Get-EntraGroupMember

    -GroupId <String>
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [<CommonParameters>]

Description

El Get-EntraGroupMember cmdlet obtiene un miembro de un grupo en Microsoft Entra ID. Especifique el GroupId parámetro para obtener un miembro de un grupo.

En escenarios delegados, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con uno de los siguientes permisos: microsoft.directory/groups/members/read, microsoft.directory/groups/members/limitedReado microsoft.directory/groups/hiddenMembers/read (para miembros ocultos). Los siguientes roles con privilegios mínimos admiten esta operación:

  • Propietarios de grupos
  • Usuarios "miembros"
  • Usuarios "Invitados" (con permisos de lectura limitados)
  • Lectores de directorios
  • Escritores de directorios
  • Administrador de grupos
  • Administrador de usuarios (incluye miembros ocultos)
  • administrador de Exchange (incluye miembros ocultos)
  • administrador de SharePoint (incluye miembros ocultos)
  • Administrador de Intune (incluye miembros ocultos)
  • Administrador de Teams (incluye miembros ocultos)
  • administrador de Viva Engage (incluye miembros ocultos)

Para enumerar los miembros de un grupo oculto, también se requiere el Member.Read.Hidden permiso.

Ejemplos

Ejemplo 1: Recuperar y seleccionar propiedades de miembro del grupo

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

En este ejemplo se recuperan los miembros de un grupo especificado por sus GroupId y se seleccionan solo las Idpropiedades , DisplayName y @odata.type para cada miembro.

  • -GroupId especifica el identificador de un grupo.

Ejemplo 2: Obtener dos miembros del grupo

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -Top 2 | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal

En este ejemplo se muestra cómo recuperar los dos grupos principales de Microsoft Entra ID. Puede usar -Limit como alias para -Top.

  • -GroupId especifica el identificador de un grupo.

Ejemplo 3: Obtener todos los miembros de un grupo por identificador de grupo

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -All | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

En este ejemplo se recuperan todos los miembros de un grupo por identificador de grupo.

  • -GroupId especifica el identificador de un grupo.

Ejemplo 4: Obtener un miembro de grupo por identificador

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

En este ejemplo se muestra cómo recuperar el miembro del grupo por identificador.

  • -GroupId Especifica el identificador de un grupo.

Parámetros

-All

Enumera todas las páginas.

Propiedades de parámetro

Tipo:System.Management.Automation.SwitchParameter
Valor predeterminado:False
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-GroupId

Especifica el identificador de un grupo en Microsoft Entra ID.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:ObjectId (identificador de objeto)

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-Property

Especifica las propiedades que se van a devolver.

Propiedades de parámetro

Tipo:

System.String[]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:Select

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Top

Especifica el número máximo de registros que se van a devolver.

Propiedades de parámetro

Tipo:System.Int32
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:Limit

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.