Add-EntraGroupMember

セキュリティ グループまたはMicrosoft 365 グループにメンバーを追加します。

構文

Default (既定)

Add-EntraGroupMember

    -GroupId <String>
    -MemberId <String>
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

説明

Add-EntraGroupMember コマンドレットは、セキュリティ グループまたはMicrosoft 365 グループにメンバーを追加します。

New-EntraGroupMemberAdd-EntraGroupMembershipAdd-EntraGroupMemberのエイリアスです。

委任されたシナリオでは、サインインしているユーザーには、サポートされているMicrosoft Entra ロールまたはmicrosoft.directory/groups/members/updateアクセス許可を持つカスタム ロールが必要です。 ロール割り当て可能なグループを除き、この操作に必要な最小ロールは次のとおりです。

  • グループ所有者
  • ディレクトリ製作者
  • グループ管理者
  • ユーザー管理者

例 1: グループにメンバーを追加する

Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Contoso Marketing Group'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
Add-EntraGroupMember -GroupId $group.Id -MemberId $user.Id

この例では、グループにメンバーを追加する方法を示します。

  • -GroupId - メンバーを追加するグループの一意識別子 (オブジェクト ID) を指定します。
  • -MemberId - グループに追加するメンバーの一意識別子 (オブジェクト ID) を指定します。 ユーザー、セキュリティ グループ、Microsoft 365 グループ、デバイス、サービス プリンシパル、組織の連絡先をセキュリティ グループに追加できます。 Microsoft 365 グループに追加できるのはユーザーだけです。

例 2: 検索結果に基づいてグループにメンバーを追加する

Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraUser -Filter "startsWith(displayName,'Updated User')" |
    Add-EntraGroupMember -GroupId $group.Id

この例では、検索結果に基づいてメンバーをグループに追加する方法を示します。

  • -GroupId - メンバーを追加するグループの一意識別子 (オブジェクト ID) を指定します。

例 3: グループ間でユーザーを同期する

Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId "source-group-id" |
    Add-EntraGroupMember -GroupId $group.Id

この例では、ソース ターゲット グループから新しいグループにグループ メンバーを同期する方法を示します。

  • -GroupId - メンバーを追加するグループの一意識別子 (オブジェクト ID) を指定します。

パラメーター

-GroupId

Microsoft Entra ID内のグループの ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:オブジェクト識別子

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-MemberId

グループに追加するメンバーの一意識別子 (オブジェクト ID) を指定します。 ユーザー、セキュリティ グループ、Microsoft 365 グループ、デバイス、サービス プリンシパル、組織の連絡先をセキュリティ グループに追加できます。 Microsoft 365 グループに追加できるのはユーザーだけです。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:RefObjectId

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。