Get-EntraGroupMember
グループのメンバーを取得します。
構文
Default (既定)
Get-EntraGroupMember
-GroupId <String>
[-All]
[-Top <Int32>]
[-Property <String[]>]
[<CommonParameters>]
説明
Get-EntraGroupMember コマンドレットは、Microsoft Entra ID内のグループのメンバーを取得します。 グループのメンバーを取得する GroupId パラメーターを指定します。
委任されたシナリオでは、サインインしているユーザーには、サポートされているMicrosoft Entra ロールまたはカスタム ロールがあり、次のいずれかのアクセス許可が必要です:microsoft.directory/groups/members/read、microsoft.directory/groups/members/limitedRead、またはmicrosoft.directory/groups/hiddenMembers/read (非表示のメンバーの場合)。 この操作は、次の最小特権ロールでサポートされています。
- グループ所有者
- "メンバー" ユーザー
- "ゲスト" ユーザー (読み取りアクセス許可が制限されています)
- ディレクトリの読み手
- ディレクトリ製作者
- グループ管理者
- ユーザー管理者 (非表示のメンバーを含む)
- Exchange管理者 (非表示のメンバーを含む)
- SharePoint管理者 (非表示のメンバーを含む)
- Intune 管理者 (非表示のメンバーを含む)
- Teams 管理者 (非表示のメンバーを含む)
- Viva Engage管理者 (非表示のメンバーを含む)
非表示グループのメンバーを一覧表示するには、 Member.Read.Hidden アクセス許可も必要です。
例
例 1: グループ メンバーのプロパティを取得して選択する
Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group #microsoft.graph.group
次の使用例は、指定したグループのメンバーを GroupId で取得し、各メンバーの Id、 DisplayName 、および @odata.type プロパティのみを選択します。
-
-GroupIdは、グループの ID を指定します。
例 2: 2 つのグループ メンバーを取得する
Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -Top 2 | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
この例では、Microsoft Entra IDから上位 2 つのグループを取得する方法を示します。
-Limitのエイリアスとして-Topを使用できます。
-
-GroupIdは、グループの ID を指定します。
例 3: グループ ID でグループ内のすべてのメンバーを取得する
Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -All | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group #microsoft.graph.group
次の使用例は、グループ ID でグループ内のすべてのメンバーを取得します。
-
-GroupIdは、グループの ID を指定します。
例 4: ID でグループ メンバーを取得する
Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id | Select-Object Id, DisplayName, '@odata.type'
Id DisplayName @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group #microsoft.graph.group
この例では、ID でグループ メンバーを取得する方法を示します。
-
-GroupIdグループの ID を指定します。
パラメーター
-All
すべてのページを一覧表示します。
パラメーターのプロパティ
| 型: | System.Management.Automation.SwitchParameter |
| 規定値: | False |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-GroupId
Microsoft Entra ID内のグループの ID を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | オブジェクト識別子 |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-Property
返されるプロパティを指定します。
パラメーターのプロパティ
| 型: | System.String[] |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | Select |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Top
返されるレコードの最大数を指定します。
パラメーターのプロパティ
| 型: | System.Int32 |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | 極限 |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。