Azure Active Directory (Azure AD) 组由管理员用于简化用户及其权限的高效管理。Azure AD 组的所有者对该组拥有管理控制权,负责管理组成员、设置及其他配置。为了确保管理任务的受控委派并减少安全风险,需对组所有者进行监控并定期管理其权限。下表中的 cmdlet 可用于向 Azure AD 组添加所有者。ADManager Plus 是一款统一的 Active Directory、Microsoft 365、Exchange 和 Google Workspace 管理与报告工具,也可以完成此任务。
下表比较了如何使用 PowerShell 脚本和 ADManager Plus 向 Azure Active Directory 组添加所有者。
使用 PowerShell 脚本向 Azure AD 组添加所有者的步骤:
其中 指要添加所有者的 Azure AD 组的 ObjectID, 指将被添加为该 Azure AD 组所有者的用户的 ObjectID。
轻松安排并导出有关您的 Azure Active Directory 环境的报告。
获取 30 天免费试用。您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。
用于 AD 用户管理
用于 AD 用户报告
用于 GPO 管理
用于密码管理
用于 AD 组管理
用于文件访问管理
用于 AD 计算机管理
用于 Office 365 管理
用于 Exchange 管理
用于 Microsoft Graph PowerShell
Entra ID 用户管理
Entra ID 报告
Entra ID 组管理与报告
Entra ID 域管理
Entra ID 联系人管理与报告
其他 Entra ID 任务
适用于 Windows Powershell
用于 AD 用户管理
用于 AD 用户报告
用于 GPO 管理
用于密码管理
用于 AD 组管理
用于文件访问管理
用于 AD 计算机管理
用于 Office 365 管理
用于 Exchange 管理