Add-EntraGroupMember

Aggiungere un membro a un gruppo di sicurezza o Microsoft 365.

Sintassi

Default (Impostazione predefinita)

Add-EntraGroupMember

    -GroupId <String>
    -MemberId <String>
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Descrizione

Il Add-EntraGroupMember cmdlet aggiunge un membro a un gruppo di sicurezza o Microsoft 365.

New-EntraGroupMember e Add-EntraGroupMembership sono alias di Add-EntraGroupMember.

Negli scenari delegati, l'utente connesso necessita di un ruolo Microsoft Entra supportato o di un ruolo personalizzato con l'autorizzazione microsoft.directory/groups/members/update . I ruoli minimi necessari per questa operazione, esclusi i gruppi assegnabili a ruoli, sono:

  • Proprietari del gruppo
  • Scrittori della Directory
  • Amministratore di gruppi
  • Amministratore utenti

Esempio

Esempio 1: Aggiungere un membro a un gruppo

Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Contoso Marketing Group'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
Add-EntraGroupMember -GroupId $group.Id -MemberId $user.Id

In questo esempio viene illustrato come aggiungere un membro a un gruppo.

  • -GroupId - Specifica l'identificatore univoco (ID oggetto) del gruppo a cui si desidera aggiungere un membro.
  • -MemberId - Specifica l'identificatore univoco (ID oggetto) del membro da aggiungere al gruppo. È possibile aggiungere utenti, gruppi di sicurezza, gruppi di Microsoft 365, dispositivi, entità servizio e contatti dell'organizzazione ai gruppi di sicurezza. Solo gli utenti possono essere aggiunti ai gruppi di Microsoft 365.

Esempio 2: Aggiungere membri in base ai risultati della ricerca a un gruppo

Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraUser -Filter "startsWith(displayName,'Updated User')" |
    Add-EntraGroupMember -GroupId $group.Id

In questo esempio viene illustrato come aggiungere membri in base a un risultato della ricerca a un gruppo.

  • -GroupId - Specifica l'identificatore univoco (ID oggetto) del gruppo a cui si desidera aggiungere un membro.

Esempio 3: Sincronizzare gli utenti da un gruppo a un altro

Connect-Entra -Scopes 'GroupMember.ReadWrite.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Sales and Marketing'"
Get-EntraGroupMember -GroupId "source-group-id" |
    Add-EntraGroupMember -GroupId $group.Id

Questo esempio illustra come sincronizzare i membri del gruppo dal gruppo di destinazione di origine a un nuovo gruppo.

  • -GroupId - Specifica l'identificatore univoco (ID oggetto) del gruppo a cui si desidera aggiungere un membro.

Parametri

-GroupId

Specifica l'ID di un gruppo in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:ObjectId

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-MemberId

Specifica l'identificatore univoco (ID oggetto) del membro da aggiungere al gruppo. È possibile aggiungere utenti, gruppi di sicurezza, gruppi di Microsoft 365, dispositivi, entità servizio e contatti dell'organizzazione ai gruppi di sicurezza. Solo gli utenti possono essere aggiunti ai gruppi di Microsoft 365.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:RefObjectId

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.