如何使用 PowerShell 脚本列出 Azure AD 组中的成员

管理员使用 Azure Active Directory (Azure AD) 组来统一管理用户及其权限。下表中的 cmdlet 可用于检索 Azure AD 组中的成员。ADManager Plus 是一个统一的 Active Directory、Microsoft 365、Exchange 和 Google Workspace 管理与报告工具,也可以完成此任务。

下表比较了如何使用 PowerShell 脚本和 ADManager Plus 列出 Azure AD 组中的成员。

Azure PowerShell

使用 PowerShell 脚本列出 Azure AD 组成员的步骤:

  1. 记录需要的参数(例如:-ObjectId、-SearchString、-filter),以便列出组成员。
  2. 获取所选参数的准确值。
  3. 执行以下 PowerShell 脚本,获取组中的实体列表。
 已复制
Get-AzureADGroupMember -ObjectId "<GroupID>" -All $true
点击复制整个脚本

其中 指的是需要列出成员的组的 ObjectID。

ADManager Plus

使用 ADManager Plus 列出 Azure AD 组成员的步骤:

  1. 登录 ADManager Plus 并导航至 Microsoft 365 选项卡 > Reports > Group Reports > Group Members
  2. Group Members 下,从 Microsoft Tenant 下拉列表中选择所需的 Microsoft 365 租户,然后点击 Generate Now.
  3. 报告生成后,选择筛选图标,填写所需的筛选条件,然后点击 应用
如何使用 PowerShell 脚本向 Azure Active Directory 组添加成员
 

使用 PowerShell 脚本列出 Azure AD 组成员的限制:

  • 如果管理员希望使用上述 PowerShell 脚本,必须具有读取 Azure AD 组成员资格的足够权限。然而,管理员的一个错误操作可能会影响组织的安全态势。
  • 只有具备 PowerShell 专业知识的技术人员才能执行此命令。
  • PowerShell 脚本耗时且可能影响工作效率。
  • 用于过滤实体列表的参数值默认应完全匹配。此脚本的结果也是一个 GUID,这对技术人员来说不方便,因为他们必须通过该特定 GUID 搜索对象才能了解其属性。

使用 ADManager Plus 的优势:

  • 访问 Azure AD 组成员资格的权限可以细粒度地委派给技术人员,而不会更改他们在其他地方的权限。
  • ADManager Plus 配备直观的用户界面,无需任何 PowerShell 知识。
  • 使用各种基于属性的筛选器(如显示名称、组类型、最后目录同步时间和代理地址)微调筛选条件。
  • 添加多个条件,并决定基于何种条件筛选报告。
  • 报告生成内置于 ADManager Plus 中,只需点击按钮即可完成。

轻松安排并导出有关您的 Azure Active Directory 环境的报告。

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link