Microsoft Entra ID 组在管理组织内的用户访问权限和安全性方面起着关键作用。IT 管理员通常需要检索这些组以维护适当的访问控制并简化身份管理。虽然 Microsoft Graph 中的 Get-MgGroup 等 PowerShell 命令可以帮助获取 Microsoft Entra ID 组及其详细信息,但它们需要大量脚本编写和手动操作。
另外,像 ManageEngine ADManager Plus 这样的工具可以通过用户友好、无代码的界面简化此过程。借助内置的 reports 和 management templates,管理员可以轻松检索、管理并监控他们的 Microsoft Entra ID 组,无需编写任何脚本。
以多种格式导出报告,如 PDF、XLS、CSV 和 HTML。
展开并导出图表。
设置自动报告生成。
在运行 Get-MgGroup cmdlet 之前,请确保满足以下要求:
Install-Module Microsoft.Graph -Scope CurrentUser
Connect-MgGraph -Scopes "Group.Read.All"
使用 Microsoft Graph PowerShell 中的 Get-MgGroup cmdlet 来检索 Microsoft Entra ID 组。语法如下:
Get -MgGroup
[-ExpandProperty <String[]>]
[-Property <String[]>]
[-Filter <String>]
[-Search <String>]
[-Skip <Int32>]
[-Sort <String[]>]
[-Top <Int32>]
[-ConsistencyLevel <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PageSize <Int32>]
[-All]
[-CountVariable <String>]
[-ProgressAction <ActionPreference>]
[<CommonParameters>]
示例 1:通过显示名称获取组
使用此 Graph PowerShell 命令通过显示名称检索 Microsoft Entra ID 组。
Get-MgGroup -Filter "DisplayName eq 'GroupName'"
示例 2:获取所有组的列表
使用此 Graph PowerShell 命令检索组织中所有 Microsoft Entra ID 组的列表。
Get-MgGroup | Format-List Id, DisplayName, Description, GroupTypes
示例 3:获取所有组的数量
使用此 Graph PowerShell 命令检索组织中所有 Microsoft Entra ID 组的数量。
Get-MgGroup -ConsistencyLevel eventual -Count groupCount
下表列出了可与 Get-MgGroup cmdlet 一起使用的关键参数,以高效检索 Microsoft Entra ID 组。
| 参数 | 描述 |
|---|---|
| -All | 此列表显示所有页面。 |
| -ConsistencyLevel | 这表示请求的一致性级别。 |
| -CountVariable | 指定集合中项目的总数。默认情况下,此变量将在全局作用域中设置。 |
| -Search | 通过搜索短语搜索项目。 |
| -Filter | 按属性值过滤项目。 |
| -GroupID | 这是组的唯一标识符。 |