Get-EntraGroupMember

グループのメンバーを取得します。

構文

Default (既定)

Get-EntraGroupMember

    -GroupId <String>
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [<CommonParameters>]

説明

Get-EntraGroupMember コマンドレットは、Microsoft Entra ID内のグループのメンバーを取得します。 グループのメンバーを取得する GroupId パラメーターを指定します。

委任されたシナリオでは、サインインしているユーザーには、サポートされているMicrosoft Entra ロールまたはカスタム ロールがあり、次のいずれかのアクセス許可が必要です:microsoft.directory/groups/members/readmicrosoft.directory/groups/members/limitedRead、またはmicrosoft.directory/groups/hiddenMembers/read (非表示のメンバーの場合)。 この操作は、次の最小特権ロールでサポートされています。

  • グループ所有者
  • "メンバー" ユーザー
  • "ゲスト" ユーザー (読み取りアクセス許可が制限されています)
  • ディレクトリの読み手
  • ディレクトリ製作者
  • グループ管理者
  • ユーザー管理者 (非表示のメンバーを含む)
  • Exchange管理者 (非表示のメンバーを含む)
  • SharePoint管理者 (非表示のメンバーを含む)
  • Intune 管理者 (非表示のメンバーを含む)
  • Teams 管理者 (非表示のメンバーを含む)
  • Viva Engage管理者 (非表示のメンバーを含む)

非表示グループのメンバーを一覧表示するには、 Member.Read.Hidden アクセス許可も必要です。

例 1: グループ メンバーのプロパティを取得して選択する

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

次の使用例は、指定したグループのメンバーを GroupId で取得し、各メンバーの IdDisplayName 、および @odata.type プロパティのみを選択します。

  • -GroupId は、グループの ID を指定します。

例 2: 2 つのグループ メンバーを取得する

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -Top 2 | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal

この例では、Microsoft Entra IDから上位 2 つのグループを取得する方法を示します。 -Limitのエイリアスとして-Topを使用できます。

  • -GroupId は、グループの ID を指定します。

例 3: グループ ID でグループ内のすべてのメンバーを取得する

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -All | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

次の使用例は、グループ ID でグループ内のすべてのメンバーを取得します。

  • -GroupId は、グループの ID を指定します。

例 4: ID でグループ メンバーを取得する

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

この例では、ID でグループ メンバーを取得する方法を示します。

  • -GroupId グループの ID を指定します。

パラメーター

-All

すべてのページを一覧表示します。

パラメーターのプロパティ

型:System.Management.Automation.SwitchParameter
規定値:False
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-GroupId

Microsoft Entra ID内のグループの ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:オブジェクト識別子

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-Property

返されるプロパティを指定します。

パラメーターのプロパティ

型:

System.String[]

規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:Select

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Top

返されるレコードの最大数を指定します。

パラメーターのプロパティ

型:System.Int32
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:極限

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。