如何使用 PowerShell 脚本向 Azure Active Directory 组添加成员

管理员使用 Azure Active Directory (Azure AD) 组来批量管理用户及其权限。下表中的 cmdlet 可用于向 Azure AD 组添加成员。ADManager Plus 是一个统一的 Active Directory、Microsoft 365、Exchange 和 Google Workspace 管理与报告工具,也可以完成此任务。

下表比较了如何使用 PowerShell 脚本和 ADManager Plus 向 Azure AD 组添加成员。

Azure PowerShell

使用 PowerShell 脚本向 Azure AD 组添加成员的步骤:

  1. 记录要添加成员的 Azure AD 组的 ObjectID 以及要添加成员的 ObjectID。
  2. 执行以下 PowerShell 脚本以向 Azure AD 组添加成员。
 已复制
Add-AzureADGroupMember
-ObjectId "<GroupID>"
-RefObjectId "<MemberId>"
点击复制整个脚本

其中 指要添加成员的 Azure AD 组的 ObjectID, 指要添加的成员的 ObjectID。

ADManager Plus

使用 ADManager Plus 向 Azure AD 组添加成员的步骤:

  1. 登录 ADManager Plus,导航至 Microsoft 365 选项卡 > 管理 > 组管理。组成员管理 下,选择要添加成员的 Azure AD 组类型。
  2. 添加到组 中选择要添加成员的 Azure AD 组,从 Microsoft Tenant 下拉列表中选择所需的 Microsoft 365 租户,在 选择用户/组 中输入成员名称,然后点击 查找。
  3. 从生成的成员列表中选择,点击 应用 将选定成员添加到所选的 Azure AD 组。
如何使用 PowerShell 脚本向 Azure Active Directory 组添加成员
 

使用 PowerShell 脚本列出 Azure AD 组的限制:

  • 如果管理员希望使用上述 PowerShell 脚本,必须拥有修改 Azure AD 组成员资格的足够权限。但管理员的一次错误操作可能会影响组织的安全态势。
  • 只有具备 PowerShell 专业知识的技术人员才能执行此命令。
  • PowerShell 脚本耗时且可能影响工作效率。
  • 使用的参数值如 ObjectID 必须准确无误。

使用 ADManager Plus 的优势:

  • 可以细粒度地将修改 Azure AD 组成员资格的权限委派给技术人员,而不影响他们在其他方面的权限。
  • ADManager Plus 配备直观的用户界面,无需任何 PowerShell 知识。
  • 通过可自定义模板、CSV 导入和内置搜索选项,只需几次点击即可轻松执行批量操作。
  • 使用各种基于属性的筛选器(如显示名称、组类型、最后目录同步时间和代理地址)微调筛选条件。
  • 添加多个条件,并决定基于何种条件筛选报告。
  • 报告生成内置于 ADManager Plus 中,只需点击按钮即可完成。

轻松安排并导出有关您的 Azure Active Directory 环境的报告。

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link