管理 Microsoft Entra ID 组生命周期策略对于执行治理和自动化组管理至关重要。IT 管理员经常需要从生命周期策略中移除特定组,以调整保留设置或将其排除在自动过期规则之外。虽然 Microsoft Graph 中的 Remove-MgGroupFromLifecyclePolicy PowerShell 命令允许管理员将组从生命周期策略中分离,但这需要脚本编写技能和手动执行。
ManageEngine ADManager Plus 是一款全面的身份治理和管理解决方案,简化了 Microsoft Entra ID 的 管理 和 报告。凭借强大的管理操作和详细的报告,它简化了管理任务,减轻了 IT 工作负担。
在运行 Remove-MgGroupFromLifecyclePolicy cmdlet 之前,请确保满足以下要求:
Install-Module Microsoft.Graph -Scope CurrentUser
Connect-MgGraph -Scopes "Group.ReadWrite.All"
使用 Microsoft Graph PowerShell 中的 Remove-MgGroupFromLifecyclePolicy cmdlet 从生命周期策略中移除 Microsoft Entra ID 组。语法如下:
Remove-MgGroupFromLifecyclePolicy
-GroupLifecyclePolicyId <String>
[-ResponseHeadersVariable <String>]
[-AdditionalProperties <Hashtable>]
[-GroupId <String>]
[-Headers <IDictionary>]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
示例:从生命周期策略中移除一个组
使用此 Graph PowerShell 命令从生命周期策略中移除 Microsoft Entra ID 组。
Import-Module Microsoft.Graph.Groups
$params = @{
groupId = "3b27f8a3-9c4b-4d3b-bc72-2a4f6e2d9a0d"
}
Remove-MgGroupFromLifecyclePolicy -GroupLifecyclePolicyId $groupLifecyclePolicyId -BodyParameter $params
下表列出了可与 Remove-MgGroupFromLifecyclePolicy cmdlet 一起使用以从生命周期策略中移除 Microsoft Entra ID 组的关键参数。
| 参数 | 描述 |
|---|---|
| -Confirm | 这是在运行 cmdlet 前的确认。 |
| -GroupLifecyclePolicyId | 这是组生命周期策略的唯一标识符。 |
| -GroupID | 这是组的唯一标识符。 |
| -WhatIf | 这显示如果运行该 cmdlet 会发生什么。 |