查看和管理 Microsoft Entra ID 组的生命周期策略对于自动化组的过期、续订和清理至关重要,确保高效的治理和合规性。IT 管理员经常需要检索这些组的生命周期策略以监控执行情况并进行必要的调整。虽然 Microsoft Graph 中的 Get-MgGroupLifecyclePolicy PowerShell 命令允许管理员获取生命周期策略详情,但这需要大量脚本编写和手动操作。
在运行 Get-MgGroupLifecyclePolicy cmdlet 之前,请确保满足以下要求:
Install-Module Microsoft.Graph -Scope CurrentUser
Connect-MgGraph -Scopes "Group.Read.All"
在 Microsoft Graph PowerShell 中使用 Get-MgGroupLifecyclePolicy cmdlet 检索 Microsoft Entra ID 组的生命周期策略。语法如下:
Get-MgGroupLifecyclePolicy [-ExpandProperty <String[]>]
[-Property <String[]>]
[-Filter <String>]
[-Search <String>]
[-Skip <Int32>]
[-Sort <String[]>]
[-Top <Int32>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PageSize <Int32>]
[-All]
[-CountVariable <String>]
[-ProgressAction <ActionPreference>]
[<CommonParameters>]
示例:如何获取 Microsoft Entra ID 组的生命周期策略
Import-Module Microsoft.Graph.Groups
Get-MgGroupLifecyclePolicy
下表列出了可与 Get-MgGroupLifecyclePolicy cmdlet 一起使用的关键参数,以高效检索 Microsoft Entra ID 组。
| 参数 | 描述 |
|---|---|
| -All | 此列表显示所有页面。 |
| -GroupLifecyclePolicyID | 这是组生命周期策略的唯一标识符。 |
| -CountVariable | 指定集合中项目的总数。默认情况下,此变量将在全局作用域中设置。 |
| -Filter | 按属性值过滤项目。 |
| -GroupID | 这是组的唯一标识符。 |