如何使用 New-MgGroupLifecyclePolicy 创建 Microsoft Entra ID 组生命周期策略

创建新的 Microsoft Entra ID 组生命周期策略

Microsoft Entra ID 组生命周期策略对于自动化组的过期、续订和清理至关重要,帮助组织保持目录的有序和安全。IT 管理员通常需要创建这些策略以执行治理,防止非活动组占用系统资源。虽然 Microsoft Graph 中的 New-MgGroupLifecyclePolicy PowerShell 命令允许管理员创建生命周期策略,但它需要复杂的脚本和手动操作。

使用 Microsoft Graph PowerShell 创建 Microsoft Entra ID 组生命周期策略

前提条件

在运行 New-MgGroupLifecyclePolicy cmdlet 之前,请确保满足以下要求:

  • The Microsoft Graph PowerShell module is installed. If it’s not installed, use the following command:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Connect to Microsoft Graph PowerShell with the necessary permissions to read group details:
    Connect-MgGraph -Scopes "Group.Read.All"

使用 New-MgGroupLifecyclePolicy cmdlet 创建 Microsoft Entra ID 组生命周期策略

在 Microsoft Graph PowerShell 中使用 New-MgGroupLifecyclePolicy cmdlet 创建新的 Microsoft Entra ID 组生命周期策略。语法如下:

New-MgGroupLifecyclePolicy
[-ResponseHeadersVariable <String>]
[-AdditionalProperties <Hashtable>]
[-AlternateNotificationEmails <String>]
[-GroupLifetimeInDays <Int32>]
[- Id <String>]
[-ManagedGroupTypes <String>]
[-Headers <IDictionary>]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
;CommonParameters>]

使用 New-MgGroupLifecyclePolicy cmdlet 的示例用例和脚本

示例:为 Microsoft Entra ID 组创建生命周期策略

$params = @{
groupLifetimeInDays = 100
managedGroupTypes = "Selected"
alternateNotificationEmails = "admin@contoso.com"
}

New-MgGroupLifecyclePolicy -BodyParameter $params

支持的参数

下表列出了可与 New-MgGroupLifecyclePolicy cmdlet 一起使用以创建 Microsoft Entra ID 组生命周期策略的关键参数。

参数 描述
-AdditionalProperties 指定附加参数。
-AlternateNotificationEmails 列出用于通知无所有者组的电子邮件地址。
-GroupId 这是组的唯一标识符。
-GroupLifetimeInDays 显示组过期并需要续订的天数。
-Confirm 运行 cmdlet 前提示您确认。

使用 Graph PowerShell 脚本创建 Microsoft Entra ID 组生命周期策略的挑战

  • 如果 Microsoft Graph 遇到停机或服务问题,依赖实时 API 调用的脚本可能会失败。
  • Microsoft 限制 API 请求,这可能会中断批量操作并需要重试。
  • Microsoft Graph API 经常更改,可能导致现有脚本失效并需要持续维护。
  • IT 管理员必须从 Azure AD PowerShell 切换到 Microsoft Graph PowerShell,这需要 PowerShell 脚本技能。

为什么使用 ADManager Plus 进行管理和报告

  • ADManager Plus 提供直观的 GUI 来 管理 Microsoft Entra ID,无需 PowerShell 脚本。
  • 将特定管理任务分配给帮助台人员,而无需授予完整管理员权限。
  • 使用计划任务和基于审批的工作流来简化 用户配置 和修改。
  • 管理组成员资格、许可证 和权限,无需处理 PowerShell 复杂性。
  • 使用 CSV 导入和可自定义模板一次处理多个组织对象。

了解 ADManager Plus 如何简化 Microsoft Entra ID 组管理。

 
  • 创建新的 Microsoft Entra ID 组生命周期策略
  • 使用 Microsoft Graph PowerShell 创建 Microsoft Entra ID 组生命周期策略
  • 使用 Graph PowerShell 脚本创建 Microsoft Entra ID 生命周期策略的挑战
  • 为什么使用 ADManager Plus 进行管理和报告
Active Directory管理与报告的一站式解决方案
电子邮件下载链接 Email the ADManager Plus download link