如何使用 Add-MgGroupToLifecyclePolicy 向生命周期策略添加组

向生命周期策略添加组

Microsoft Entra ID 中的生命周期策略基于定义的规则自动管理组和用户帐户。管理员通过向生命周期策略添加组来实现自动化管理、增强安全性、确保合规性并优化资源。Graph PowerShell 的 Add-MgGroupToLifecyclePolicy 命令是 Add-AzureADMSLifecyclePolicyGroup PowerShell 命令的替代方案,可用于向生命周期策略添加组。

使用 Microsoft Graph PowerShell 向生命周期策略添加组

前提条件

在运行 Get-MgGroupLifecyclePolicy cmdlet 之前,请确保满足以下要求:

  • Before using the Add-MgGroupToLifecyclePolicy cmdlet, ensure that theMicrosoft Graph PowerShell module is installed. If not, install it using this script:
    Install-Module Microsoft.Graph -Scope CurrentUser

使用 Add-MgGroupToLifecyclePolicy 向生命周期策略添加组

Add-MgGroupToLifecyclePolicy cmdlet 可用于 Microsoft Graph PowerShell 中向生命周期策略添加组。语法如下:

Add-MgGroupToLifecyclePolicy
-GroupLifecyclePolicyId <String>
[-ResponseHeadersVariable <String>]
[-AdditionalProperties <Hashtable>]
[-GroupId <String>]
[-Headers <IDictionary>]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]

使用 Add-MgGroupToLifecyclePolicy cmdlet 的示例用例和脚本

向生命周期策略添加组

Import-Module Microsoft.Graph.Groups
$params = @{
groupId = "8ae1075f-b5e7-4548-8312-fcf9998a3fbd"
}
Add-MgGroupToLifecyclePolicy -GroupLifecyclePolicyId $groupLifecyclePolicyId -BodyParameter $params

支持的参数

下表包含一些可与 MgGroupToLifecyclePolicy 命令一起使用以向生命周期策略添加组的参数。

参数 描述
-GroupId 此参数显示组的唯一标识符。
-GroupLifecyclePolicyId 此参数显示组生命周期策略的唯一标识符。
-Headers 此参数允许您向请求添加可选标头。
-ResponseHeadersVariable 此参数允许您添加可选响应标头变量。
-WhatIf 此参数显示执行 cmdlet 后的结果。

使用 Graph PowerShell 脚本向生命周期策略添加组的限制

  • Graph PowerShell 要求 IT 管理员从 Azure AD PowerShell 升级并熟悉 PowerShell 脚本。
  • 虽然脚本可以循环处理多个组,但没有内置的批量操作,这使得大规模修改更慢且更容易失败。
  • 通过 Graph PowerShell 向生命周期策略添加多个组依赖于 Graph API 调用,如果在短时间内发出过多请求,可能会受到限制。
  • 调试 PowerShell 脚本中的问题可能具有挑战性,尤其是在处理 API 失败时,需要技术专长。
  • 缺乏直观界面使整体体验不够友好,尤其对脚本新手而言。

ADManager Plus亮点

ManageEngine ADManager Plus 是一款身份治理和管理解决方案,具备全面的 Microsoft Entra ID 管理和报告功能,消除了复杂 PowerShell 脚本的麻烦。其直观且用户友好的界面让您在几分钟内简化最复杂的管理任务。

  • 通过易用的界面获取报告和管理用户,无需复杂的 PowerShell 脚本或 Graph API 知识。
  • 自动化批量操作,优化大规模环境中的用户管理,提高效率并减少人工工作量。
  • 使用预构建或自定义模板标准化管理和报告任务。
  • 生成 200 多个预置报告,并可自定义及导出为多种格式,如 CSV 或 HTML。
  • 将特定的管理和报告任务委派给技术人员,而无需授予过多权限。

不再为 Graph PowerShell 感到烦恼!使用 ADManager Plus 轻松管理 Microsoft Entra ID。

 
  • 向生命周期策略添加组
  • 使用 Microsoft Graph PowerShell 向生命周期策略添加组
  • 使用 Graph PowerShell 脚本向生命周期策略添加组的限制
  • ADManager Plus亮点
Active Directory管理与报告的一站式解决方案
电子邮件下载链接 Email the ADManager Plus download link