Microsoft Entra ID 组生命周期策略对于自动化组的过期、续订和清理至关重要,帮助组织保持目录的有序和安全。IT 管理员通常需要创建这些策略以执行治理,防止非活动组占用系统资源。虽然 Microsoft Graph 中的 New-MgGroupLifecyclePolicy PowerShell 命令允许管理员创建生命周期策略,但它需要复杂的脚本和手动操作。
在运行 New-MgGroupLifecyclePolicy cmdlet 之前,请确保满足以下要求:
Install-Module Microsoft.Graph -Scope CurrentUser
Connect-MgGraph -Scopes "Group.Read.All"
在 Microsoft Graph PowerShell 中使用 New-MgGroupLifecyclePolicy cmdlet 创建新的 Microsoft Entra ID 组生命周期策略。语法如下:
New-MgGroupLifecyclePolicy
[-ResponseHeadersVariable <String>]
[-AdditionalProperties <Hashtable>]
[-AlternateNotificationEmails <String>]
[-GroupLifetimeInDays <Int32>]
[- Id <String>]
[-ManagedGroupTypes <String>]
[-Headers <IDictionary>]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
;CommonParameters>]
示例:为 Microsoft Entra ID 组创建生命周期策略
$params = @{
groupLifetimeInDays = 100
managedGroupTypes = "Selected"
alternateNotificationEmails = "admin@contoso.com"
}
New-MgGroupLifecyclePolicy -BodyParameter $params
下表列出了可与 New-MgGroupLifecyclePolicy cmdlet 一起使用以创建 Microsoft Entra ID 组生命周期策略的关键参数。
| 参数 | 描述 |
|---|---|
| -AdditionalProperties | 指定附加参数。 |
| -AlternateNotificationEmails | 列出用于通知无所有者组的电子邮件地址。 |
| -GroupId | 这是组的唯一标识符。 |
| -GroupLifetimeInDays | 显示组过期并需要续订的天数。 |
| -Confirm | 运行 cmdlet 前提示您确认。 |