New-EntraGroup

Crea un grupo de Microsoft Entra ID.

Sintaxis

Default (valor predeterminado)

New-EntraGroup

    -DisplayName <String>
    [-GroupTypes <System.Collections.Generic.List`1[System.String]>]
    -SecurityEnabled <Boolean>
    [-Description <String>]
    -MailEnabled <Boolean>
    -MailNickname <String>
    [-Visibility <String>]
    [-IsAssignableToRole <Boolean>]
    [<CommonParameters>]

Description

El New-EntraGroup cmdlet crea un grupo de Microsoft Entra ID. Especifique los DisplayNameparámetros , MailNicknameMailEnabled y SecurityEnabled para crear un grupo de Microsoft Entra ID.

Para obtener información sobre cómo crear grupos dinámicos, consulte: Uso de atributos para crear reglas avanzadas.

Notas sobre los permisos:

  • Para crear el grupo con usuarios como propietarios o miembros, la aplicación debe tener al menos el User.Read.All permiso.
  • Para crear el grupo con otras entidades de servicio como propietarios o miembros, la aplicación debe tener al menos el Application.Read.All permiso.
  • Para crear el grupo con usuarios o entidades de servicio como propietarios o miembros, la aplicación debe tener al menos el Directory.Read.All permiso.

Ejemplos

Ejemplo 1: Crear un grupo

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description GroupTypes
-----------           --                                   ------------       ----------- ----------
HelpDesk admin group2 bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq helpDeskAdminGroup             {}

En este ejemplo se muestra cómo crear el nuevo grupo.

Ejemplo 2: Creación de un grupo con el parámetro Description

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group'
    MailEnabled = $false
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $true
    Description = 'Group assignable to role'
}

New-EntraGroup @params

DisplayName          Id                                   MailNickname       Description              GroupTypes
-----------          --                                   ------------       -----------              ----------
HelpDesk admin group zzzzzzzz-6666-8888-9999-pppppppppppp helpDeskAdminGroup Group assignable to role {}

En este ejemplo se muestra cómo crear el nuevo grupo con el parámetro description.

Ejemplo 3: Creación de un grupo con el parámetro IsAssignableToRole

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    Description = 'Group assignable to role'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
    IsAssignableToRole = $True
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description              GroupTypes
-----------           --                                   ------------       -----------              ----------
HelpDesk admin group2 vvvvvvvv-8888-9999-0000-jjjjjjjjjjjj helpDeskAdminGroup Group assignable to role {}

En este ejemplo se muestra cómo crear el nuevo grupo con el parámetro IsAssignableToRole.

Ejemplo 4: Creación de un grupo con el parámetro Visibility

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group2'
    Description = 'Group assignable to role'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup'
    SecurityEnabled = $True
    Visibility = 'Private'
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname       Description              GroupTypes
-----------           --                                   ------------       -----------              ----------
HelpDesk admin group2 gggggggg-0000-4444-3333-llllllllllll helpDeskAdminGroup Group assignable to role {}

En este ejemplo se muestra cómo crear el nuevo grupo con el parámetro Visibility.

Ejemplo 5: Creación de un grupo con el parámetro GroupTypes

Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
    DisplayName = 'HelpDesk admin group3'
    Description = 'group des'
    MailEnabled = $False
    MailNickname = 'helpDeskAdminGroup1'
    SecurityEnabled = $True
    GroupTypes = 'Unified'
}

New-EntraGroup @params
DisplayName           Id                                   MailNickname        Description GroupTypes
-----------           --                                   ------------        ----------- ----------
HelpDesk admin group3 xxxxxxxx-8888-5555-9999-bbbbbbbbbbbb helpDeskAdminGroup1 group des   {Unified}

En este ejemplo se muestra cómo crear el nuevo grupo con el parámetro GroupTypes.

Parámetros

-Description

Especifica una descripción para el grupo.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-DisplayName

Especifica un nombre para mostrar para el grupo.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-GroupTypes

Especifica que el grupo es un grupo unificado o dinámico.

Notes:

  • Este parámetro no se puede usar actualmente para crear grupos dinámicos. Para crear un grupo dinámico en PowerShell, debe usar el módulo Entra.

Propiedades de parámetro

Tipo:

System.Collections.Generic.List`1[System.String]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-IsAssignableToRole

Indica si se puede asignar un grupo a un rol. Esta propiedad solo se puede establecer en el momento de la creación del grupo y no se puede modificar en un grupo existente.

Propiedades de parámetro

Tipo:System.Boolean
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-MailEnabled

Especifica si este grupo está habilitado para correo.

Actualmente, no puede crear grupos habilitados para correo en Microsoft Entra ID.

Propiedades de parámetro

Tipo:System.Boolean
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-MailNickname

Especifica un alias de correo para el grupo. Si MailEnabled es $False, debe especificar un alias de correo.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-SecurityEnabled

Especifica si el grupo está habilitado para la seguridad. Para los grupos de seguridad, este valor debe ser $True.

Propiedades de parámetro

Tipo:System.Boolean
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Visibility

Este parámetro determina la visibilidad del contenido del grupo y la lista de miembros.

Este parámetro puede tomar uno de los siguientes valores:

  • "Público": cualquier persona puede ver el contenido del grupo
  • "Privado": solo los miembros pueden ver el contenido del grupo.
  • "HiddenMembership": solo los miembros pueden ver el contenido del grupo y solo los miembros, propietarios, administrador global o de empresa, administrador de usuarios y administradores del departamento de soporte técnico pueden ver la lista de miembros del grupo.

Si no se proporciona ningún valor, el valor predeterminado es "Public".

Notes:

  • Este parámetro solo es válido para los grupos que tienen groupType establecido en "Unified".
  • Si un grupo tiene este atributo establecido en "HiddenMembership", no se puede cambiar más adelante.
  • Cualquier persona puede unirse a un grupo que tenga este atributo establecido en "Public". Si el atributo se establece en Private o HiddenMembership, solo los propietarios pueden agregar nuevos miembros al grupo y las solicitudes para unirse al grupo necesitan aprobación de los propietarios.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.

Entradas

None

Salidas

System.Object