如何使用 New-MgGroupOwnerByRef 向 Microsoft Entra ID 组添加所有者

向 Entra ID 组添加所有者

管理员将所有者分配给 Microsoft Entra ID 组以委派管理职责,确保对组成员资格、权限和访问的适当监督。虽然 Microsoft Graph PowerShell 的 New-MgGroupOwnerByRef 命令是 PowerShell 中 Add-AzureADGroupOwner 命令的替代方案,可用于向 Entra ID 组添加所有者,但此过程既耗时又容易出错。相比之下,ManageEngine ADManager Plus 作为一款 Microsoft 365 管理和报告工具,简化了该任务,使管理员只需几次点击即可快速向 Entra ID 组添加所有者。

  • ADManager Plus
  • PowerShell
 

使用 ADManager Plus 向 Entra ID 组添加所有者

  1. 登录 ADManager Plus 并导航至 Microsoft 365 > 管理 > 组管理
  2. 批量组修改 下,选择要添加所有者的 Entra ID 组类型。您可以向 Microsoft 365 组、分发组、启用邮件的安全组、安全组和动态分发组添加所有者。
  3. 点击 添加所有者 单选按钮。从“选择所有者”字段中选择要分配所有权的用户。
  4. 从 Microsoft 365 租户下拉列表中选择所需的租户。
  5. 在“选择组”字段中,搜索您希望分配所选所有者的组,然后点击 查找。您也可以上传 CSV 文件批量添加组。
  6. 从生成的组列表中选择并点击 应用
使用 ADManager Plus 向 Entra ID 组添加所有者

使用 Graph PowerShell 向 Entra ID 组添加所有者

前提条件

在使用 New-MgGroupOwnerByRef cmdlet 之前,请确保满足以下先决条件:

  • Make sure the Graph PowerShell module is installed. If not, install it using this script:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Connect to Graph PowerShell with the following permission to add owners to Entra ID groups:
    Group.ReadWrite.All

使用 New-MgGroupOwnerByRef 命令向 Entra ID 组添加所有者

New-MgGroupOwnerByRef cmdlet 可在 Graph PowerShell 中用于向 Entra ID 组添加所有者。语法如下:

New-MgGroupOwnerByRef
-GroupId <String>
[-ResponseHeadersVariable <String>]
-OdataId <String>
[-AdditionalProperties <Hashtable>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]

使用 New-MgGroupOwnerByRef cmdlet 的示例用例和脚本

向组添加所有者

$newGroupOwner =@{
"@odata.id"= "https://graph.microsoft.com/v1.0/users/{4de19c17-6a28-4a91-86d1-f717c3c8c229}"
}
New-MgGroupOwnerByRef -GroupId '1cb7317c-9c49-4dc8-a358-67ad8e95217c' -BodyParameter $newGroupOwner

支持的参数

下表包含一些可与 New-MgGroupOwnerByRef 命令一起使用的参数,以高效地向 Entra ID 组添加成员:

参数 描述
-GroupId 此参数显示组的唯一标识符。
-Headers 此参数允许您向请求添加可选标头。
-OdataId 此参数显示资源的实体引用 URL。
-PassThru 命令成功时,此参数返回 true。
-WhatIf 此参数显示执行 cmdlet 后的结果。

使用 Graph PowerShell 脚本向 Entra ID 组添加所有者的限制

  • Graph PowerShell 要求 IT 管理员从 Azure AD PowerShell 升级并熟悉 PowerShell 脚本。
  • Graph API 施加了限制,可能会影响批量添加所有者时的性能。
  • 识别和排查错误可能耗时且需要技术专长。
  • 格式化和导出脚本数据以用于报告可能需要额外工作。
  • 缺乏内置的图形界面和用户友好的报告,使管理员的管理和监控变得困难。

使用 ADManager Plus 向 Entra ID 组添加所有者的亮点

  • 通过易用界面 获取报告管理 Entra ID 组,无需复杂的 PowerShell 脚本或 Graph API 知识。
  • 通过导入 CSV 文件同时向组添加无限数量的所有者——无节流或 API 限制。
  • 生成 200 多个预置报告,支持 自定义 并可导出为多种格式,如 CSV 或 HTML,只需几次点击。
  • 使用预构建或 自定义模板 标准化管理和报告任务。
  • 委派 特定管理和报告任务给技术人员,而不授予过多权限。

使用 ADManager Plus 简化 Entra ID 组管理

 
  • 向 Entra ID 组添加所有者
  • 使用 ADManager Plus 向 Entra ID 组添加所有者
  • 使用 Graph PowerShell 向 Entra ID 组添加所有者
  • 使用 Graph PowerShell 脚本向 Entra ID 组添加所有者的限制
  • 使用 ADManager Plus 向 Entra ID 组添加所有者的亮点
Active Directory管理与报告的一站式解决方案
电子邮件下载链接 Email the ADManager Plus download link