如何使用 PowerShell 脚本列出 Azure Active Directory 组

管理员使用 Azure Active Directory (Azure AD) 组来批量管理用户及其权限。下表中的 cmdlet 可用于检索所有 Azure AD 组的列表。ADManager Plus 是一个统一的 Active Directory、Microsoft 365、Exchange 和 Google Workspace 管理与报告工具,也可以完成此任务。

下表比较了如何使用 PowerShell 脚本和 ADManager Plus 列出 Azure AD 组。

Azure PowerShell

使用 PowerShell 脚本列出 Azure AD 组的步骤:

  1. 记录需要的参数(例如:-ObjectId、-SearchString、-filter),以确定列出组的条件。
  2. 获取所选参数的准确值。
  3. 执行以下 PowerShell 脚本,获取 Azure AD 组列表。
 已复制
Get-AzureADGroup
-filter ""
点击复制整个脚本

其中 指用于筛选组列表的条件。例如:DisplayName eq 'Marketing'

ADManager Plus

使用 ADManager Plus 列出 Azure AD 组的步骤:

  1. 登录 ADManager Plus 并导航至 Microsoft 365 选项卡 > Reports > Group Reports > All groups
  2. All Groups 下,从 Microsoft Tenant 下拉列表中选择所需的 Microsoft 365 租户,然后点击 Generate Now
  3. 报告生成后,选择筛选图标,填写所需的筛选条件,然后点击 应用
如何使用 PowerShell 脚本列出 Azure Active Directory 组
 

使用 PowerShell 脚本列出 Azure AD 组的限制:

  • 如果管理员希望使用上述 PowerShell 脚本,必须具有读取 Azure AD 组成员资格的足够权限。然而,管理员的一个错误操作可能会影响组织的安全态势。
  • 只有具备 PowerShell 专业知识的技术人员才能执行此命令。
  • PowerShell 脚本耗时且可能影响工作效率。
  • 用于筛选实体列表的参数值默认应为准确值。

使用 ADManager Plus 的优势:

  • 可以细粒度地将访问 Azure AD 组成员资格的权限委派给技术人员,而无需更改他们在 Azure AD 中的权限。
  • ADManager Plus 配备直观的用户界面,无需任何 PowerShell 知识。
  • 使用各种基于属性的筛选器(如显示名称、组类型、最后目录同步时间和代理地址)微调筛选条件。
  • 添加多个条件,并决定基于何种条件筛选报告。
  • 报告生成内置于 ADManager Plus 中,只需点击按钮即可完成。

轻松安排并导出有关您的 Azure Active Directory 环境的报告。

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link