如何使用 Get-MgGroupMember 获取 Microsoft Entra ID 组成员

获取 Microsoft Entra ID 组成员

监控 Microsoft Entra ID 中的组成员身份对于确保正确的用户和设备拥有适当的资源权限至关重要。IT 团队通常需要检索组成员以审核权限、执行访问控制或管理组织内的访问权限。Microsoft Graph PowerShell 命令如 Get-MgGroupMember 允许管理员列出组成员,但此过程需要复杂的脚本和手动操作。

另一方面,ManageEngine ADManager Plus 提供了一个简化的、无需脚本的解决方案来检索和管理组成员。借助多个 内置报告管理操作,您可以轻松查看、修改和跟踪 Microsoft Entra ID 组成员,无需编写脚本。

  • ADManager Plus
  • PowerShell
 

使用 ADManager Plus 获取 Microsoft Entra ID 组成员列表

  1. 登录 ADManager Plus。
  2. 导航至 Microsoft 365 > Reports > Group Reports
  3. General Group Reports 中选择 Group Members
  4. 从下拉菜单中选择所需的 Microsoft 365 Tenant
  5. 使用 Filter By 下拉菜单选择域或组以进一步筛选报告。
  6. 点击 Generate Now
使用 ADManager Plus 报告获取 Microsoft Entra ID 组成员。
 
 

根据域和组筛选报告。

 
 

计划自动生成报告并导出为多种格式。

 
 

根据需求进一步筛选报告。

使用 Microsoft Graph PowerShell 获取 Microsoft Entra ID 组成员

前提条件

在运行 Get-MgGroupMember cmdlet 之前,请确保满足以下要求:

  • The Microsoft Graph PowerShell module is installed. If it’s not installed, use the following command:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Connect to Microsoft Graph PowerShell with the required permissions to retrieve Microsoft Entra ID group members:
    Connect-MgGraph -Scopes "GroupMember.Read.All", "Group.Read.All"

使用 Get-MgGroupMember cmdlet 获取 Microsoft Entra ID 组成员

在 Microsoft Graph PowerShell 中使用 Get-MgGroupMember cmdlet 获取 Microsoft Entra ID 组成员列表。语法如下:

Get-MgGroupMember
-GroupId <String>
[-ExpandProperty <String[]>]
[-Filter <String>]
[-Property <String[]>]
[-Search <String>]
[-Skip <Int32>]
[-Sort <String[]>]
[-Top <Int32>]
[-ConsistencyLevel <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PageSize <Int32>]
[-All]
[-CountVariable <String>]
[-ProgressAction <ActionPreference>]
[<CommonParameters>]

使用 Get-MgGroupMember cmdlet 的示例用例和脚本

示例:获取组成员

Get-MgGroupMember -GroupId "your-group-id"

支持的参数

下表列出了可与 Get-MgGroupMember cmdlet 一起使用以获取 Microsoft Entra ID 组成员的关键参数。

参数 描述
-All 此列表显示所有页面。
-ConsistencyLevel 显示请求的一致性级别。
-CountVariable 表示集合中项目的总数。默认情况下,此变量将在全局作用域中设置。
-Filter 按属性值过滤项目。
-GroupID 这是组的唯一标识符。

注意:Microsoft 已宣布弃用 Azure AD PowerShell 并过渡到 Microsoft Graph PowerShell。

使用 Graph PowerShell 脚本检索 Microsoft Entra ID 组成员的挑战

  • 格式化和导出数据以进行报告和审核通常需要额外的脚本工作,增加了复杂性。
  • 缺乏图形用户界面使其可访问性降低,尤其是对于不熟悉 PowerShell 脚本的人来说。
  • IT 管理员必须从 Azure AD PowerShell 过渡,并掌握 PowerShell 脚本技能,才能有效使用 Microsoft Graph PowerShell。
  • 内置错误处理有限,可能使故障排除更加困难,通常需要手动干预以诊断和解决问题。

使用 ADManager Plus 获取 Microsoft Entra ID 组成员的亮点

  • ADManager Plus 提供超过 200 个预配置报告,帮助管理员深入了解其 Microsoft Entra ID 环境。
  • 计划 这些报告定期自动生成。
  • 将报告导出为 PDF、XLS、CSV 和 HTML 等多种格式,用于报告和审核。
  • 通过筛选报告,根据需求自定义生成的数据。
  • 轻松执行 批量管理操作,无需任何复杂脚本。

使用 ADManager Plus 轻松获取 Microsoft Entra ID 组成员列表

 
  • 获取 Microsoft Entra ID 组成员
  • 使用 ADManager Plus 获取 Microsoft Entra ID 组成员列表
  • 使用 Microsoft Graph PowerShell 获取 Microsoft Entra ID 组成员
  • 使用 Graph PowerShell 脚本检索 Microsoft Entra ID 组成员的挑战
  • 使用 ADManager Plus 获取 Microsoft Entra ID 组成员的亮点
Active Directory管理与报告的一站式解决方案
电子邮件下载链接 Email the ADManager Plus download link