如何使用 PowerShell 脚本创建 Azure AD 组

Azure Active Directory (Azure AD) 组由管理员使用,以高效简化用户及其权限的管理。下表中的 cmdlet 可用于创建新的 Azure AD 组。ADManager Plus 是一个统一的 Active Directory、Microsoft 365、Exchange 和 Google Workspace 管理与报告工具,也可以用来完成此任务。

下表比较了如何使用 PowerShell 脚本和 ADManager Plus 创建 Azure AD 组。

Azure PowerShell

使用 PowerShell 脚本创建 Azure AD 组的步骤:

  1. 记录创建组所需的参数(DisplayName、Description、MailEnabled、MailNickname、SecurityEnabled、IsAssignedToRole、Visibility 等)。
  2. 使用所需参数及其值执行以下 PowerShell 脚本。
 已复制
New-AzureADGroup
-DisplayName "<Displayname>"
-Description "<Description>"
-MailEnabled "<MailEnabled>"
-SecurityEnabled <SecurityEnabled>
-MailNickname "<MailNickname>"
点击复制整个脚本

其中, 指定组的名称, 指定 Azure AD 组的描述,(True 或 False)表示该 Azure AD 组是否启用邮件, 指定 Azure AD 组的邮件别名,(True 或 False)表示该 Azure AD 组是否启用安全功能

ADManager Plus

使用 ADManager Plus 查找 Azure AD 组所有者的步骤:

  1. 登录 ADManager Plus 并导航至 Microsoft 365 选项卡 > 管理 > 组管理
  2. 单个组创建 下,点击 Microsoft365 组创建
  3. 填写必填属性。
  4. 选项卡中选择组成员和所有者。
  5. 点击 Apply
如何使用 PowerShell 脚本创建 Azure AD 组
 

使用 PowerShell 脚本创建新的 Azure AD 组的限制

  • 如果管理员希望使用上述 PowerShell 脚本,必须具有读取 Azure AD 组成员资格的足够权限。然而,管理员的一个错误操作可能会影响组织的安全态势。
  • 只有具备 PowerShell 专业知识的技术人员才能执行此命令。
  • PowerShell 脚本耗时且可能影响工作效率。
  • 上述 PowerShell 脚本仅允许您创建 Azure AD 组。要向已创建的 Azure AD 组添加成员,需要运行额外的 PowerShell 脚本,这可能复杂且耗时。

使用 ADManager Plus 的优势:

  • ADManager Plus 让您能够一次性创建 Azure AD 组并向这些组添加成员。
  • ADManager Plus 提供组创建模板,简化批量创建组的流程。
  • ADManager Plus 配备直观的用户界面,无需深入的 PowerShell 知识。

轻松无忧的 Azure AD 组成员管理

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link