Get-EntraGroupMember

Ottiene un membro di un gruppo.

Sintassi

Default (Impostazione predefinita)

Get-EntraGroupMember

    -GroupId <String>
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [<CommonParameters>]

Descrizione

Il Get-EntraGroupMember cmdlet ottiene un membro di un gruppo in Microsoft Entra ID. Specificare il GroupId parametro per ottenere un membro di un gruppo.

Negli scenari delegati, l'utente connesso deve avere un ruolo Microsoft Entra supportato o un ruolo personalizzato con una delle autorizzazioni seguenti: microsoft.directory/groups/members/read, microsoft.directory/groups/members/limitedReado microsoft.directory/groups/hiddenMembers/read (per i membri nascosti). I ruoli con privilegi minimi seguenti supportano questa operazione:

  • Proprietari del gruppo
  • Utenti "Membro"
  • Utenti "Guest" (con autorizzazioni di lettura limitate)
  • Amministratori che leggono la directory
  • Scrittori della Directory
  • Amministratore di gruppi
  • Amministratore utenti (include membri nascosti)
  • amministratore Exchange (include membri nascosti)
  • amministratore SharePoint (include membri nascosti)
  • Amministratore di Intune (include membri nascosti)
  • Amministratore di Teams (include membri nascosti)
  • amministratore Viva Engage (include membri nascosti)

Per elencare i membri di un gruppo nascosto, è necessaria anche l'autorizzazione Member.Read.Hidden .

Esempio

Esempio 1: Recuperare e selezionare le proprietà dei membri del gruppo

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

In questo esempio vengono recuperati i membri di un gruppo specificato in base al relativo GroupId oggetto e vengono selezionate solo le Idproprietà e DisplayName@odata.type per ogni membro.

  • -GroupId specifica l'ID di un gruppo.

Esempio 2: Ottenere due membri del gruppo

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -Top 2 | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal

In questo esempio viene illustrato come recuperare i primi due gruppi da Microsoft Entra ID. È possibile usare -Limit come alias per -Top.

  • -GroupId specifica l'ID di un gruppo.

Esempio 3: Ottenere tutti i membri all'interno di un gruppo in base all'ID gruppo

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -All | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

In questo esempio vengono recuperati tutti i membri all'interno di un gruppo in base all'ID gruppo.

  • -GroupId specifica l'ID di un gruppo.

Esempio 4: Ottenere un membro del gruppo in base all'ID

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

In questo esempio viene illustrato come recuperare il membro del gruppo in base all'ID.

  • -GroupId Specifica l'ID di un gruppo.

Parametri

-All

Elencare tutte le pagine.

Proprietà dei parametri

Tipo:System.Management.Automation.SwitchParameter
Valore predefinito:False
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-GroupId

Specifica l'ID di un gruppo in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:ObjectId

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-Property

Specifica le proprietà da restituire

Proprietà dei parametri

Tipo:

System.String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:Select

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Top

Specifica il numero massimo di record da restituire.

Proprietà dei parametri

Tipo:System.Int32
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:Limit

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.