New-EntraGroup
Crea un grupo de Microsoft Entra ID.
Sintaxis
Default (valor predeterminado)
New-EntraGroup
-DisplayName <String>
[-GroupTypes <System.Collections.Generic.List`1[System.String]>]
-SecurityEnabled <Boolean>
[-Description <String>]
-MailEnabled <Boolean>
-MailNickname <String>
[-Visibility <String>]
[-IsAssignableToRole <Boolean>]
[<CommonParameters>]
Description
El New-EntraGroup cmdlet crea un grupo de Microsoft Entra ID. Especifique los DisplayNameparámetros , MailNicknameMailEnabled y SecurityEnabled para crear un grupo de Microsoft Entra ID.
Para obtener información sobre cómo crear grupos dinámicos, consulte: Uso de atributos para crear reglas avanzadas.
Notas sobre los permisos:
- Para crear el grupo con usuarios como propietarios o miembros, la aplicación debe tener al menos el
User.Read.Allpermiso. - Para crear el grupo con otras entidades de servicio como propietarios o miembros, la aplicación debe tener al menos el
Application.Read.Allpermiso. - Para crear el grupo con usuarios o entidades de servicio como propietarios o miembros, la aplicación debe tener al menos el
Directory.Read.Allpermiso.
Ejemplos
Ejemplo 1: Crear un grupo
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq helpDeskAdminGroup {}
En este ejemplo se muestra cómo crear el nuevo grupo.
Ejemplo 2: Creación de un grupo con el parámetro Description
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group'
MailEnabled = $false
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $true
Description = 'Group assignable to role'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group zzzzzzzz-6666-8888-9999-pppppppppppp helpDeskAdminGroup Group assignable to role {}
En este ejemplo se muestra cómo crear el nuevo grupo con el parámetro description.
Ejemplo 3: Creación de un grupo con el parámetro IsAssignableToRole
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
Description = 'Group assignable to role'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
IsAssignableToRole = $True
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 vvvvvvvv-8888-9999-0000-jjjjjjjjjjjj helpDeskAdminGroup Group assignable to role {}
En este ejemplo se muestra cómo crear el nuevo grupo con el parámetro IsAssignableToRole.
Ejemplo 4: Creación de un grupo con el parámetro Visibility
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
Description = 'Group assignable to role'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
Visibility = 'Private'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 gggggggg-0000-4444-3333-llllllllllll helpDeskAdminGroup Group assignable to role {}
En este ejemplo se muestra cómo crear el nuevo grupo con el parámetro Visibility.
Ejemplo 5: Creación de un grupo con el parámetro GroupTypes
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group3'
Description = 'group des'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup1'
SecurityEnabled = $True
GroupTypes = 'Unified'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group3 xxxxxxxx-8888-5555-9999-bbbbbbbbbbbb helpDeskAdminGroup1 group des {Unified}
En este ejemplo se muestra cómo crear el nuevo grupo con el parámetro GroupTypes.
Parámetros
-Description
Especifica una descripción para el grupo.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-DisplayName
Especifica un nombre para mostrar para el grupo.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-GroupTypes
Especifica que el grupo es un grupo unificado o dinámico.
Notes:
- Este parámetro no se puede usar actualmente para crear grupos dinámicos. Para crear un grupo dinámico en PowerShell, debe usar el módulo Entra.
Propiedades de parámetro
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-IsAssignableToRole
Indica si se puede asignar un grupo a un rol. Esta propiedad solo se puede establecer en el momento de la creación del grupo y no se puede modificar en un grupo existente.
Propiedades de parámetro
| Tipo: | System.Boolean |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-MailEnabled
Especifica si este grupo está habilitado para correo.
Actualmente, no puede crear grupos habilitados para correo en Microsoft Entra ID.
Propiedades de parámetro
| Tipo: | System.Boolean |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-MailNickname
Especifica un alias de correo para el grupo. Si MailEnabled es $False, debe especificar un alias de correo.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-SecurityEnabled
Especifica si el grupo está habilitado para la seguridad. Para los grupos de seguridad, este valor debe ser $True.
Propiedades de parámetro
| Tipo: | System.Boolean |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Visibility
Este parámetro determina la visibilidad del contenido del grupo y la lista de miembros.
Este parámetro puede tomar uno de los siguientes valores:
- "Público": cualquier persona puede ver el contenido del grupo
- "Privado": solo los miembros pueden ver el contenido del grupo.
- "HiddenMembership": solo los miembros pueden ver el contenido del grupo y solo los miembros, propietarios, administrador global o de empresa, administrador de usuarios y administradores del departamento de soporte técnico pueden ver la lista de miembros del grupo.
Si no se proporciona ningún valor, el valor predeterminado es "Public".
Notes:
- Este parámetro solo es válido para los grupos que tienen groupType establecido en "Unified".
- Si un grupo tiene este atributo establecido en "HiddenMembership", no se puede cambiar más adelante.
- Cualquier persona puede unirse a un grupo que tenga este atributo establecido en "Public". Si el atributo se establece en Private o HiddenMembership, solo los propietarios pueden agregar nuevos miembros al grupo y las solicitudes para unirse al grupo necesitan aprobación de los propietarios.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.