如何使用 PowerShell 脚本创建 Azure AD 组

管理员使用 Azure Active Directory (AD) 组来统一管理用户及其权限。下表中的 cmdlet 可用于创建新的 Azure AD 组。ADManager Plus 是一个统一的 Active Directory、Microsoft 365、Exchange 和 Google Workspace 管理与报告工具,也可以完成此任务。

下表比较了如何使用 PowerShell 脚本和 ADManager Plus 创建 Azure AD 组。

Azure PowerShell

使用 PowerShell 脚本创建 Azure AD 组的步骤:

  1. 记录创建组所需的参数(DisplayName、Description、MailEnabled、MailNickname、SecurityEnabled、IsAssignedToRole、Visibility 等)。
  2. 使用所需参数及其值执行以下 PowerShell 脚本。
 已复制
New-AzureADMSGroup
[-Description <Description>]
-DisplayName <DisplayName>
[-IsAssignableToRole <True>]
-MailEnabled <False>
-MailNickname <MailNickName>
-SecurityEnabled <True>
[-GroupTypes <System.Collections.Generic.List`1[System.String]>]
[-Visibility <Visibility>]
[<CommonParameters>]
点击复制整个脚本

其中 指定组的名称, 指定组的描述, 表示该组是否启用邮件, 指定组的邮件昵称, 表示组是否启用安全功能, 表示是否可以将角色分配给该组, 指组内容和成员列表的可见性。

ADManager Plus:

使用 ADManager Plus 创建 Azure AD 组的步骤:

  1. 登录 ADManager Plus 并导航至 Microsoft 365 选项卡 > 管理 > 组管理
  2. 单个组创建 下,点击 Microsoft365 组创建
  3. Microsoft 365 租户 下拉菜单中选择所需的 Microsoft 365 租户。
  4. 填写必填属性。
  5. 选项卡中选择组成员和所有者。
  6. 点击 应用。
如何使用 PowerShell 脚本创建 Azure AD 组
 

使用 PowerShell 脚本创建新的 Azure AD 组的限制

  • 如果管理员希望使用上述 PowerShell 脚本,必须拥有修改 Azure AD 组成员资格的足够权限。但管理员的一次错误操作可能会影响组织的安全态势。
  • 只有具备 PowerShell 专业知识的技术人员才能执行此命令。
  • PowerShell 脚本耗时且可能影响工作效率。
  • 上述 PowerShell 脚本仅允许您创建一个组。要向已创建的组添加成员,需要运行额外的 PowerShell 脚本,这可能复杂且耗时。
  • 如果组关联了自定义属性或扩展,脚本在删除过程中可能需要考虑并相应处理这些内容。

使用 ADManager Plus 的优势:

  • ADManager Plus 允许您一次性创建组并添加成员。
  • ADManager Plus 提供组创建模板,简化批量创建组的流程。
  • ADManager Plus 拥有直观的用户界面,无需深入了解 PowerShell。
  • 管理操作内置于 ADManager Plus 中,只需点击按钮即可执行。

轻松实现 Azure AD 组管理

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link