如何使用 PowerShell 脚本查找 Azure AD 组的所有者

Azure Active Directory (Azure AD) 组由管理员用于简化用户及其权限的高效管理。Azure AD 组的所有者对该特定组拥有管理权限,负责管理组的成员、设置及其他配置。为了确保管理任务的受控委派并降低安全风险,需要对组所有者进行监控并定期管理其权限。下表中的 cmdlet 可用于检索 Azure AD 组的所有者。ADManager Plus 是一款统一的 Active Directory、Microsoft 365、Exchange 和 Google Workspace 管理与报告工具,也可用于完成此任务。

下表比较了如何使用 PowerShell 脚本和 ADManager Plus 查找 Azure AD 组的所有者。

Azure PowerShell

使用 PowerShell 脚本查找 Azure AD 组所有者的步骤:

  1. 记下需要的参数(例如:-All、-ObjectId、-SearchString、-filter),以确定需要列出哪些组。
  2. 获取所选参数的准确值。
  3. 执行以下 PowerShell 脚本,获取组中的实体列表。
 已复制
Get-AzureADGroupOwner
-ObjectId "" -All
点击复制整个脚本

其中 指的是需要列出所有者的组的 ObjectID。

ADManager Plus

使用 ADManager Plus 查找 Azure AD 组所有者的步骤:

  1. 登录 ADManager Plus,导航至 Microsoft 365 选项卡 > Reports > Group Reports > Groups with owners
  2. Groups with owners 下,从 Microsoft Tenant 下拉列表中选择所需的 Microsoft 365 租户,然后点击 Generate Now.
  3. 报告生成后,选择筛选图标,填写所需的筛选条件,然后点击 应用
如何使用 PowerShell 脚本查找 Azure AD 组的所有者
 

使用 PowerShell 脚本查找 Azure AD 组所有者的限制:

  • 如果管理员希望使用上述 PowerShell 脚本,必须具有读取 Azure AD 组成员资格的足够权限。然而,管理员的一个错误操作可能会影响组织的安全态势。
  • 只有具备 PowerShell 专业知识的技术人员才能执行此命令。
  • PowerShell 脚本耗时且可能影响工作效率。
  • 用于筛选实体列表的参数值默认应为准确值。
  • 此脚本的结果也是一个 GUID,技术人员使用起来不方便,因为他们必须通过该特定 GUID 搜索对象以了解其属性。

使用 ADManager Plus 的优势:

  • 访问 Azure AD 组成员资格的权限可以细粒度地委派给技术人员,而不会更改他们在其他地方的权限。
  • ADManager Plus 配备直观的用户界面,无需任何 PowerShell 知识。
  • 使用各种基于属性的筛选器(如显示名称、组类型、最后目录同步时间和代理地址)微调筛选条件。
  • 添加多个条件,并决定基于何种条件筛选报告。
  • 报告生成内置于 ADManager Plus 中,只需点击按钮即可完成。

轻松安排并导出有关您的 Azure Active Directory 环境的报告。

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link