Add-EntraAdministrativeUnitMember

管理単位メンバーを追加します。

構文

Default (既定)

Add-EntraAdministrativeUnitMember

    -MemberId <String>
    -AdministrativeUnitId <String>
    [<CommonParameters>]

説明

Add-EntraAdministrativeUnitMember コマンドレットは、Microsoft Entra ID管理単位メンバーを追加します。

管理単位を使用すると、特に大規模な組織や、部門やリージョン間で管理責任が分かれている場合に、アクセス許可とアクセスをより細かく管理できます。

委任されたシナリオでは、ユーザー、グループ、またはデバイスを管理単位に追加するには、次のものが必要です。

  • 特権ロール管理者

例 1: 管理単位メンバーとしてユーザーを追加する

Connect-Entra -Scopes 'AdministrativeUnit.ReadWrite.All'
$administrativeUnit = Get-EntraAdministrativeUnit -Filter "DisplayName eq '<administrativeunit-display-name>'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
Add-EntraAdministrativeUnitMember -AdministrativeUnitId $administrativeUnit.Id -MemberId $user.Id

この例では、管理単位メンバーを追加する方法を示します。 Get-EntraAdministrativeUnitを使用して管理単位 ID を検索し、Get-EntraUserを使用してユーザー ID を検索します。

  • AdministrativeUnitId パラメーターは、管理単位の ID を指定します。
  • MemberId パラメーターは、管理単位のメンバーとして追加するユーザーまたはグループの ID を指定します。

例 2: 管理単位にグループを追加する

Connect-Entra -Scopes 'AdministrativeUnit.ReadWrite.All'
$administrativeUnit = Get-EntraAdministrativeUnit -Filter "DisplayName eq '<administrativeunit-display-name>'"
$group = Get-EntraGroup -SearchString 'Sales and Marketing'
Add-EntraAdministrativeUnitMember -AdministrativeUnitId $administrativeUnit.Id -MemberId $group.Id

この例では、管理単位メンバーを追加する方法を示します。 Get-EntraAdministrativeUnitを使用して管理単位 ID を検索し、Get-EntraGroupを使用してグループ ID を検索します。

  • AdministrativeUnitId パラメーターは、管理単位の ID を指定します。
  • MemberId パラメーターは、管理単位のメンバーとして追加するユーザーまたはグループの ID を指定します。

例 3: 管理単位にデバイスを追加する

Connect-Entra -Scopes 'AdministrativeUnit.ReadWrite.All'
$administrativeUnit = Get-EntraAdministrativeUnit -Filter "DisplayName eq '<administrativeunit-display-name>'"
$device = Get-EntraDevice -SearchString 'ContosoDesktop01'
Add-EntraAdministrativeUnitMember -AdministrativeUnitId $administrativeUnit.Id -MemberId $device.Id

この例では、管理単位メンバーを追加する方法を示します。 Get-EntraAdministrativeUnitを使用して管理単位 ID を検索し、Get-EntraDeviceを使用してデバイス ID を検索します。

  • AdministrativeUnitId パラメーターは、管理単位の ID を指定します。
  • MemberId パラメーターは、管理単位のメンバーとして追加するデバイスの ID を指定します。

パラメーター

-AdministrativeUnitId

Microsoft Entra ID管理単位の ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:オブジェクト識別子

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-MemberId

所有者/マネージャー/メンバーとして特定のMicrosoft Entra ID オブジェクトの一意の ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:RefObjectId

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。