如何使用 PowerShell 脚本查找 Azure AD 组的所有者

Azure Active Directory (Azure AD) 组由管理员用于简化用户及其权限的高效管理。Azure AD 组的所有者对该特定组拥有管理权限,负责管理组的成员、设置及其他配置。为了确保管理任务的受控委派并降低安全风险,需要对组所有者进行监控并定期管理其权限。下表中的 cmdlet 可用于检索 Azure AD 组的所有者。ADManager Plus 是一款统一的 Active Directory、Microsoft 365、Exchange 和 Google Workspace 管理与报告工具,也可用于完成此任务。

下表比较了如何使用 PowerShell 脚本和 ADManager Plus 查找 Azure AD 组的所有者。

Azure PowerShell

使用 PowerShell 脚本查找 Azure AD 组所有者的步骤:

  1. 记下需要的参数(例如:-All、-ObjectId、-SearchString、-filter),以确定需要列出哪些组。
  2. 获取所选参数的准确值。
  3. 执行以下 PowerShell 脚本,获取组中的实体列表。
 已复制
Get-AzureADGroupOwner
-ObjectId "" -All
点击复制整个脚本

其中 指的是需要列出所有者的组的 ObjectID。

ADManager Plus

使用 ADManager Plus 查找 Azure AD 组所有者的步骤:

  1. 登录 ADManager Plus,导航至 Microsoft 365 选项卡 > Reports > Group Reports > Groups with owners。
  2. 在 Groups with owners 下,从 Microsoft Tenant 下拉列表中选择所需的 Microsoft 365 租户,然后点击 Generate Now.
  3. 报告生成后,选择筛选图标,填写所需的筛选条件,然后点击 应用。
如何使用 PowerShell 脚本查找 Azure AD 组的所有者
 

使用 PowerShell 脚本查找 Azure AD 组所有者的限制:

  • 如果管理员希望使用上述 PowerShell 脚本,必须具有读取 Azure AD 组成员资格的足够权限。然而,管理员的一个错误操作可能会影响组织的安全态势。
  • 只有具备 PowerShell 专业知识的技术人员才能执行此命令。
  • PowerShell 脚本耗时且可能影响工作效率。
  • 用于筛选实体列表的参数值默认应为准确值。
  • 此脚本的结果也是一个 GUID,技术人员使用起来不方便,因为他们必须通过该特定 GUID 搜索对象以了解其属性。

使用 ADManager Plus 的优势:

  • 访问 Azure AD 组成员资格的权限可以细粒度地委派给技术人员,而不会更改他们在其他地方的权限。
  • ADManager Plus 配备直观的用户界面,无需任何 PowerShell 知识。
  • 使用各种基于属性的筛选器(如显示名称、组类型、最后目录同步时间和代理地址)微调筛选条件。
  • 添加多个条件,并决定基于何种条件筛选报告。
  • 报告生成内置于 ADManager Plus 中,只需点击按钮即可完成。

轻松安排并导出有关您的 Azure Active Directory 环境的报告。

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link