如何使用 PowerShell 脚本向 Azure Active Directory 组添加所有者

Azure Active Directory (Azure AD) 组由管理员用于简化用户及其权限的高效管理。Azure AD 组的所有者对该组拥有管理控制权,负责管理组成员、设置及其他配置。为了确保管理任务的受控委派并减少安全风险,需对组所有者进行监控并定期管理其权限。下表中的 cmdlet 可用于向 Azure AD 组添加所有者。ADManager Plus 是一款统一的 Active Directory、Microsoft 365、Exchange 和 Google Workspace 管理与报告工具,也可以完成此任务。

下表比较了如何使用 PowerShell 脚本和 ADManager Plus 向 Azure Active Directory 组添加所有者。

Azure PowerShell

使用 PowerShell 脚本向 Azure AD 组添加所有者的步骤:

  1. 记录要分配所有者的 Azure AD 组的 ObjectID 以及将被添加为该组所有者的用户的 ObjectID。
  2. 执行以下 PowerShell 脚本以向 Azure AD 组添加所有者。
 已复制
Add-AzureADGroupOwner
-ObjectId "<GroupID>"
-RefObjectId "<UserID>"
点击复制整个脚本

其中 指要添加所有者的 Azure AD 组的 ObjectID, 指将被添加为该 Azure AD 组所有者的用户的 ObjectID。

ADManager Plus

使用 ADManager Plus 列出 Azure AD 组成员的步骤:

  1. 登录 ADManager Plus,导航至 Microsoft 365 选项卡 > 管理 > 组管理。在 批量组成员 下,选择要分配所有者的 Azure AD 组类型。
  2. 点击 添加所有者 单选按钮。从 选择所有者 中选择要分配所有权的用户,从 Microsoft 租户 下拉列表中选择所需的 Microsoft 365 租户,在 选择组 中输入要分配所有者的 Azure AD 组名称,然后点击 查找
  3. 从生成的 Azure AD 组列表中选择,点击 应用,将所选用户分配为所选 Azure AD 组的所有者。
如何使用 PowerShell 脚本向 Azure Active Directory 组添加所有者
 

使用 PowerShell 脚本列出 Azure AD 组的限制:

  • 如果管理员希望使用上述 PowerShell 脚本,必须拥有修改 Azure AD 组成员资格的足够权限。但管理员的一次错误操作可能会影响组织的安全态势。
  • 只有具备 PowerShell 专业知识的技术人员才能执行此命令。
  • PowerShell 脚本耗时且可能影响工作效率。
  • 使用的参数值应完全准确。

使用 ADManager Plus 的优势:

  • 可以细粒度地将修改 Azure AD 组成员资格的权限委派给技术人员,而不会更改他们在其他地方的权限。
  • ADManager Plus 配备直观的用户界面,无需任何 PowerShell 知识。
  • 通过可自定义模板、CSV 导入和内置搜索选项,只需几次点击即可轻松执行批量操作。
  • 使用各种基于属性的筛选器(如显示名称、组类型、最后目录同步时间和代理地址)微调筛选条件。
  • 添加多个条件,并决定基于何种条件筛选报告。
  • 报告生成内置于 ADManager Plus 中,只需点击按钮即可完成。

轻松安排并导出有关您的 Azure Active Directory 环境的报告。

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link