了解用户所属的组对于访问控制、合规性和故障排除至关重要。虽然 Microsoft Graph PowerShell 的 Get-MgUserMemberOf cmdlet 可以帮助检索此信息,但它也存在脚本编写的常见挑战——复杂的语法、提升的权限以及有限的报告格式选项。
使用 Get-MgUserMemberOf cmdlet 之前:
Install-Module Microsoft.Graph -Scope CurrentUser
Connect-MgGraph -Scopes "User.Read.All", "Group.Read.All"
此 cmdlet 列出特定用户直接所属的组:
Get-MgUserMemberOf -UserId "john@zkyy.com"
示例 1:列出单个用户的组成员身份
Get-MgUserMemberOf -UserId "jane@zkyy.com"
示例 2:按类型筛选组成员身份(例如,Security)
Get-MgUserMemberOf -UserId "Ash@zkyy.com" | Where-Object {$_.AdditionalProperties.'@odata.type' -eq "#microsoft.graph.group"}
示例 3:将组成员身份导出为 CSV
Get-MgUserMemberOf -UserId "Tessa@zkyy.com" | Select-Object Id, DisplayName | Export-Csv -Path "group-memberships.csv" -NoTypeInformation
| 参数 | 描述 |
|---|---|
| -UserId | 此参数用于指定要获取组成员身份的用户的唯一标识符。 |
| -All | 此参数检索所有结果。 |