如何使用 New-MgGroupMemberByRef 向 Microsoft Entra ID 组添加成员

向 Microsoft Entra ID 组添加成员

管理员向 Microsoft Entra ID 组添加成员以控制资源访问、简化协作并执行安全策略。虽然 Graph PowerShell 的 New-MgGroupMemberByRef 命令——Add-AzureADGroupMember PowerShell 命令的替代方案——可用于向 Microsoft Entra ID 组添加成员,但该过程既耗时又容易出错,尤其是在批量添加成员时。另一方面,ADManager Plus 作为一款 Microsoft 365 管理和报告工具,简化了此任务,使管理员只需几次点击即可快速向 Microsoft Entra ID 组添加成员。

  • ADManager Plus
  • PowerShell
 

使用 ADManager Plus 向 Microsoft Entra ID 组添加成员

  1. 登录 ADManager Plus 并导航至 Microsoft 365 > 管理 > 组管理
  2. 组成员管理 下,选择要添加成员的 Microsoft Entra ID 组类型。您可以向分发组、启用邮件的安全组、Microsoft 365 组和安全组添加成员。
  3. 添加到组 字段中,选择要添加成员的组。
  4. Microsoft 365 租户 下拉列表中选择所需的租户。
  5. 选择用户 字段中,搜索要添加到所选组的用户,然后点击 查找。您也可以上传 CSV 文件以批量添加用户。
  6. 从生成的成员列表中选择,然后点击 应用
使用 ADManager Plus 向 Microsoft Entra ID 组添加成员

使用 Microsoft Graph PowerShell 向 Microsoft Entra ID 组添加成员

前提条件

使用 New-MgGroupMemberByRef cmdlet 之前,请确保以下事项:

  • The Microsoft Graph PowerShell module is installed. If not, install it using this script:
    Install-Module Microsoft.Graph -Scope CurrentUser

使用 New-MgGroupMemberByRef 向 Microsoft Entra ID 组添加成员

New-MgGroupMemberByRef cmdlet 可在 Microsoft Graph PowerShell 中用于向 Microsoft Entra ID 组添加成员。语法如下:

New-MgGroupMemberByRef
-GroupId <String>
[-ResponseHeadersVariable <String>]
-OdataId <String>
[-AdditionalProperties <Hashtable>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]

使用 New-MgGroupMemberByRef cmdlet 的示例用例和脚本

向组添加成员

Import-Module Microsoft.Graph.Groups
$params = @{
"@odata.id" = "https://graph.microsoft.com/v1.0/directoryObjects/{id}"
}
New-MgGroupMemberByRef -GroupId $groupId -BodyParameter $params

支持的参数

下表包含一些可与 New-MgGroupMemberByRef 命令一起使用的参数,以高效地向 Microsoft Entra ID 组添加成员。

参数 描述
-GroupId 此参数显示组的唯一标识符。
-Headers 此参数允许您向请求添加可选标头。
-OdataId 此参数显示资源的实体引用 URL。
-PassThru 命令成功时,此参数返回 true。
-WhatIf 此参数显示执行 cmdlet 后的结果。

使用 Graph PowerShell 脚本向 Microsoft Entra ID 组添加成员的限制

  • Graph PowerShell 要求 IT 管理员从 Azure AD PowerShell 升级并熟悉 PowerShell 脚本。
  • 使用 Microsoft Graph API 时,单次请求最多只能添加 20 个成员。API 限流可能会影响批量添加用户时的性能。
  • 识别和排查错误可能耗时且需要技术专长。
  • 脚本可能需要额外工作来格式化和导出数据以用于报告。
  • 无内置图形界面或用户友好报告,导致管理员管理和监控困难。

使用 ADManager Plus 向 Microsoft Entra ID 组添加成员的亮点

  • 通过易用界面 获取报告管理 Microsoft Entra ID 组,无需复杂的 PowerShell 脚本或 Graph API 知识。
  • 通过导入 CSV 文件同时向组添加无限成员,无限流或 API 限制。
  • 生成 200 多个预设报告,支持 自定义 并导出为 CSV 或 HTML 等多种格式。
  • 使用预构建或 自定义模板 标准化管理和报告任务。
  • 委派 特定管理和报告任务给技术人员,而不授予过多权限。

使用 ADManager Plus 简化 Microsoft Entra ID 组管理

 
  • 向 Microsoft Entra ID 组添加成员
  • 使用 ADManager Plus 向 Microsoft Entra ID 组添加成员
  • 使用 Microsoft Graph PowerShell 向 Microsoft Entra ID 组添加成员
  • 使用 Graph PowerShell 脚本向 Microsoft Entra ID 组添加成员的限制
  • 使用 ADManager Plus 向 Microsoft Entra ID 组添加成员的亮点
Active Directory管理与报告的一站式解决方案
电子邮件下载链接 Email the ADManager Plus download link