Add-EntraGroupMember
セキュリティ グループまたはMicrosoft 365 グループにメンバーを追加します。
構文
Default (既定)
Add-EntraGroupMember
-GroupId <String>
-MemberId <String>
[-WhatIf]
[-Confirm]
[<CommonParameters>]
説明
Add-EntraGroupMember コマンドレットは、セキュリティ グループまたはMicrosoft 365 グループにメンバーを追加します。
New-EntraGroupMember と Add-EntraGroupMembership は Add-EntraGroupMemberのエイリアスです。
委任されたシナリオでは、サインインしているユーザーには、サポートされているMicrosoft Entra ロールまたはmicrosoft.directory/groups/members/updateアクセス許可を持つカスタム ロールが必要です。 ロール割り当て可能なグループを除き、この操作に必要な最小ロールは次のとおりです。
- グループ所有者
- ディレクトリ製作者
- グループ管理者
- ユーザー管理者
例
例 1: グループにメンバーを追加する
Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Contoso Marketing Group'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
Add-EntraGroupMember -GroupId $group.Id -MemberId $user.Id
この例では、グループにメンバーを追加する方法を示します。
-
-GroupId- メンバーを追加するグループの一意識別子 (オブジェクト ID) を指定します。 -
-MemberId- グループに追加するメンバーの一意識別子 (オブジェクト ID) を指定します。 ユーザー、セキュリティ グループ、Microsoft 365 グループ、デバイス、サービス プリンシパル、組織の連絡先をセキュリティ グループに追加できます。 Microsoft 365 グループに追加できるのはユーザーだけです。
例 2: 検索結果に基づいてグループにメンバーを追加する
Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraUser -Filter "startsWith(displayName,'Updated User')" |
Add-EntraGroupMember -GroupId $group.Id
この例では、検索結果に基づいてメンバーをグループに追加する方法を示します。
-
-GroupId- メンバーを追加するグループの一意識別子 (オブジェクト ID) を指定します。
例 3: グループ間でユーザーを同期する
Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId "source-group-id" |
Add-EntraGroupMember -GroupId $group.Id
この例では、ソース ターゲット グループから新しいグループにグループ メンバーを同期する方法を示します。
-
-GroupId- メンバーを追加するグループの一意識別子 (オブジェクト ID) を指定します。
パラメーター
-GroupId
Microsoft Entra ID内のグループの ID を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | オブジェクト識別子 |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-MemberId
グループに追加するメンバーの一意識別子 (オブジェクト ID) を指定します。 ユーザー、セキュリティ グループ、Microsoft 365 グループ、デバイス、サービス プリンシパル、組織の連絡先をセキュリティ グループに追加できます。 Microsoft 365 グループに追加できるのはユーザーだけです。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | RefObjectId |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。