Get-EntraGroupMember

Ganha um membro de um grupo.

Sintaxe

Default (Predefinição)

Get-EntraGroupMember

    -GroupId <String>
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [<CommonParameters>]

Descrição

O Get-EntraGroupMember cmdlet ganha um membro de um grupo no Microsoft Entra ID. Especifique o GroupId parâmetro para obter um membro de um grupo.

Em cenários delegados, o utilizador iniciado deve ter um papel Microsoft Entra suportado ou um papel personalizado com uma das seguintes permissões: microsoft.directory/groups/members/read, microsoft.directory/groups/members/limitedRead, ou microsoft.directory/groups/hiddenMembers/read (para membros ocultos). Os seguintes papéis de menor privilégio apoiam esta operação:

  • Proprietários de grupos
  • Utilizadores "membros"
  • Utilizadores "convidados" (com permissões de leitura limitadas)
  • Leitores de Diretório
  • Escritores de Diretórios
  • Administrador de Grupos
  • Administrador de Utilizadores (inclui membros ocultos)
  • Administrador do Exchange (inclui membros ocultos)
  • SharePoint Administrator (inclui membros ocultos)
  • Administrador Intune (inclui membros ocultos)
  • Administrador de Equipas (inclui membros ocultos)
  • Viva Engage Administrator (inclui membros ocultos)

Para listar membros de um grupo oculto, também é necessária a Member.Read.Hidden permissão.

Exemplos

Exemplo 1: Recuperar e Selecionar Propriedades dos Membros do Grupo

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroup -GroupId $group.Id | Get-EntraGroupMember | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

Este exemplo recupera os membros de um grupo especificado por seu GroupId e seleciona apenas as Idpropriedades , DisplayName e @odata.type para cada membro.

  • -GroupId especifica o ID de um grupo.

Exemplo 2: Coloca dois membros no grupo

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -Top 2 | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal

Este exemplo demonstra como recuperar os dois principais grupos do Microsoft Entra ID. Você pode usar -Limit como um alias para -Top.

  • -GroupId especifica o ID de um grupo.

Exemplo 3: Organize todos os membros de um grupo por ID de grupo

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id -All | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

Este exemplo recupera todos os membros dentro de um grupo por ID de grupo.

  • -GroupId especifica o ID de um grupo.

Exemplo 4: Criar um membro do grupo por ID

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId $group.Id | Select-Object Id, DisplayName, '@odata.type'
Id                                   DisplayName       @odata.type
------------------------------------ ----------------- -------------------------------
dddddddd-3333-4444-5555-eeeeeeeeeeee Sawyer Miller     #microsoft.graph.user
eeeeeeee-4444-5555-6666-ffffffffffff Alex Wilber       #microsoft.graph.user
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb My Application    #microsoft.graph.servicePrincipal
cccccccc-8888-9999-0000-dddddddddddd Contoso Group     #microsoft.graph.group

Este exemplo demonstra como recuperar um membro do grupo por ID.

  • -GroupId Especifica o ID de um grupo.

Parâmetros

-All

Liste todas as páginas.

Propriedades dos parâmetros

Tipo:System.Management.Automation.SwitchParameter
Valor predefinido:False
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-GroupId

Especifica o ID de um grupo no Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False
Aliases:IdentificadorDoObjeto

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-Property

Especifica propriedades a serem devolvidas

Propriedades dos parâmetros

Tipo:

System.String[]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False
Aliases:Select

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-Top

Especifica o número máximo de registos a devolver.

Propriedades dos parâmetros

Tipo:System.Int32
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False
Aliases:Limit

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.