管理员将所有者分配给 Microsoft Entra ID 组以委派管理职责,确保对组成员资格、权限和访问的适当监督。虽然 Microsoft Graph PowerShell 的 New-MgGroupOwnerByRef 命令是 PowerShell 中 Add-AzureADGroupOwner 命令的替代方案,可用于向 Entra ID 组添加所有者,但此过程既耗时又容易出错。相比之下,ManageEngine ADManager Plus 作为一款 Microsoft 365 管理和报告工具,简化了该任务,使管理员只需几次点击即可快速向 Entra ID 组添加所有者。
在使用 New-MgGroupOwnerByRef cmdlet 之前,请确保满足以下先决条件:
Install-Module Microsoft.Graph -Scope CurrentUser
Group.ReadWrite.All
New-MgGroupOwnerByRef cmdlet 可在 Graph PowerShell 中用于向 Entra ID 组添加所有者。语法如下:
New-MgGroupOwnerByRef
-GroupId <String>
[-ResponseHeadersVariable <String>]
-OdataId <String>
[-AdditionalProperties <Hashtable>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
向组添加所有者
$newGroupOwner =@{
"@odata.id"= "https://graph.microsoft.com/v1.0/users/{4de19c17-6a28-4a91-86d1-f717c3c8c229}"
}
New-MgGroupOwnerByRef -GroupId '1cb7317c-9c49-4dc8-a358-67ad8e95217c' -BodyParameter $newGroupOwner
下表包含一些可与 New-MgGroupOwnerByRef 命令一起使用的参数,以高效地向 Entra ID 组添加成员:
| 参数 | 描述 |
|---|---|
| -GroupId | 此参数显示组的唯一标识符。 |
| -Headers | 此参数允许您向请求添加可选标头。 |
| -OdataId | 此参数显示资源的实体引用 URL。 |
| -PassThru | 命令成功时,此参数返回 true。 |
| -WhatIf | 此参数显示执行 cmdlet 后的结果。 |