New-EntraGroup
Cria um grupo Microsoft Entra ID.
Sintaxe
Default (Predefinição)
New-EntraGroup
-DisplayName <String>
[-GroupTypes <System.Collections.Generic.List`1[System.String]>]
-SecurityEnabled <Boolean>
[-Description <String>]
-MailEnabled <Boolean>
-MailNickname <String>
[-Visibility <String>]
[-IsAssignableToRole <Boolean>]
[<CommonParameters>]
Descrição
O New-EntraGroup cmdlet cria um grupo Microsoft Entra ID. Especifique os DisplayNameparâmetros , MailNickname, MailEnabled e SecurityEnabled para criar um grupo de Microsoft Entra ID.
Para informações sobre como criar grupos dinâmicos, veja: Usar atributos para criar regras avançadas.
Notas sobre permissões:
- Para criar o grupo com utilizadores como proprietários ou membros, a aplicação deve ter pelo menos a
User.Read.Allpermissão. - Para criar o grupo com outros principais de serviço como proprietários ou membros, a aplicação deve ter pelo menos a permissão
Application.Read.All. - Para criar o grupo com utilizadores ou principais de serviço como proprietários ou membros, a aplicação deve ter pelo menos a
Directory.Read.Allpermissão.
Exemplos
Exemplo 1: Criar um grupo
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq helpDeskAdminGroup {}
Este exemplo demonstra como criar o novo grupo.
Exemplo 2: Crie um grupo com o parâmetro Description
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group'
MailEnabled = $false
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $true
Description = 'Group assignable to role'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group zzzzzzzz-6666-8888-9999-pppppppppppp helpDeskAdminGroup Group assignable to role {}
Este exemplo demonstra como criar o novo grupo com o parâmetro de descrição.
Exemplo 3: Criar um grupo com o parâmetro IsAssignableToRole
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
Description = 'Group assignable to role'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
IsAssignableToRole = $True
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 vvvvvvvv-8888-9999-0000-jjjjjjjjjjjj helpDeskAdminGroup Group assignable to role {}
Este exemplo demonstra como criar o novo grupo com o parâmetro IsAssignableToRole.
Exemplo 4: Criar um grupo com parâmetro de Visibilidade
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group2'
Description = 'Group assignable to role'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup'
SecurityEnabled = $True
Visibility = 'Private'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group2 gggggggg-0000-4444-3333-llllllllllll helpDeskAdminGroup Group assignable to role {}
Este exemplo demonstra como criar o novo grupo com o parâmetro Visibilidade.
Exemplo 5: Criar um grupo com o parâmetro GroupTypes
Connect-Entra -Scopes 'Group.ReadWrite.All','Group.Create'
$params = @{
DisplayName = 'HelpDesk admin group3'
Description = 'group des'
MailEnabled = $False
MailNickname = 'helpDeskAdminGroup1'
SecurityEnabled = $True
GroupTypes = 'Unified'
}
New-EntraGroup @params
DisplayName Id MailNickname Description GroupTypes
----------- -- ------------ ----------- ----------
HelpDesk admin group3 xxxxxxxx-8888-5555-9999-bbbbbbbbbbbb helpDeskAdminGroup1 group des {Unified}
Este exemplo demonstra como criar o novo grupo com o parâmetro GroupTypes.
Parâmetros
-Description
Especifica uma descrição para o grupo.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-DisplayName
Especifica um nome de exibição para o grupo.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-GroupTypes
Especifica que o grupo é um grupo unificado ou dinâmico.
Notes:
- Este parâmetro atualmente não pode ser usado para criar grupos dinâmicos. Para criar um grupo dinâmico no PowerShell, deve usar o módulo Entra.
Propriedades dos parâmetros
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-IsAssignableToRole
Indica se o grupo pode ser atribuído a uma função. Esta propriedade só pode ser definida no momento da criação do grupo e não pode ser modificada num grupo existente.
Propriedades dos parâmetros
| Tipo: | System.Boolean |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-MailEnabled
Especifica se este grupo está habilitado para e-mail.
Atualmente, não pode criar grupos com email no Microsoft Entra ID.
Propriedades dos parâmetros
| Tipo: | System.Boolean |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-MailNickname
Especifica um apelido de correio para o grupo. Se o MailEnabled for $False, deve ainda assim especificar um apelido de correio.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-SecurityEnabled
Especifica se o grupo está habilitado para segurança. Para grupos de segurança, este valor deve ser $True.
Propriedades dos parâmetros
| Tipo: | System.Boolean |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-Visibility
Este parâmetro determina a visibilidade do conteúdo do grupo e da lista de membros.
Este parâmetro pode assumir um dos seguintes valores:
- "Público" - Qualquer pessoa pode ver o conteúdo do grupo
- "Privado" - Só os membros podem ver o conteúdo do grupo
- "HiddenMembership" - Só os membros podem ver o conteúdo do grupo e apenas membros, proprietários, Administradores Globais/Empresariais, Administradores de Utilizadores e Administradores de Helpdesk podem consultar a lista de membros do grupo.
Se não for fornecido valor, o valor padrão é "Público".
Notes:
- Este parâmetro só é válido para grupos que tenham o groupType definido como "Unified".
- Se um grupo tiver este atributo definido como "HiddenMembership", não pode ser alterado mais tarde.
- Qualquer pessoa pode juntar-se a um grupo que tenha este atributo definido como "Público". Se o atributo estiver definido como Privado ou HiddenMembership, apenas os proprietários podem adicionar novos membros ao grupo e os pedidos para entrar no grupo precisam de aprovação dos proprietários.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.