如何使用 Remove-MgGroupFromLifecyclePolicy 从生命周期策略中删除 Microsoft Entra ID 组

从生命周期策略中删除 Microsoft Entra ID 组

管理 Microsoft Entra ID 组生命周期策略对于执行治理和自动化组管理至关重要。IT 管理员经常需要从生命周期策略中移除特定组,以调整保留设置或将其排除在自动过期规则之外。虽然 Microsoft Graph 中的 Remove-MgGroupFromLifecyclePolicy PowerShell 命令允许管理员将组从生命周期策略中分离,但这需要脚本编写技能和手动执行。

ManageEngine ADManager Plus 是一款全面的身份治理和管理解决方案,简化了 Microsoft Entra ID 的 管理报告。凭借强大的管理操作和详细的报告,它简化了管理任务,减轻了 IT 工作负担。

使用 Microsoft Graph PowerShell 从生命周期策略中删除 Microsoft Entra ID 组

前提条件

在运行 Remove-MgGroupFromLifecyclePolicy cmdlet 之前,请确保满足以下要求:

  • The Microsoft Graph PowerShell module is installed. If it’s not installed, use the following command:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Connect to Microsoft Graph PowerShell with the necessary permissions to read group details:
    Connect-MgGraph -Scopes "Group.ReadWrite.All"

使用 Remove-MgGroupFromLifecyclePolicy cmdlet 从生命周期策略中移除 Microsoft Entra ID 组

使用 Microsoft Graph PowerShell 中的 Remove-MgGroupFromLifecyclePolicy cmdlet 从生命周期策略中移除 Microsoft Entra ID 组。语法如下:

Remove-MgGroupFromLifecyclePolicy
-GroupLifecyclePolicyId <String>
[-ResponseHeadersVariable <String>]
[-AdditionalProperties <Hashtable>]
[-GroupId <String>]
[-Headers <IDictionary>]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]

使用 Remove-MgGroupFromLifecyclePolicy cmdlet 的示例用例和脚本

示例:从生命周期策略中移除一个组

使用此 Graph PowerShell 命令从生命周期策略中移除 Microsoft Entra ID 组。

Import-Module Microsoft.Graph.Groups
$params = @{
groupId = "3b27f8a3-9c4b-4d3b-bc72-2a4f6e2d9a0d"
}
Remove-MgGroupFromLifecyclePolicy -GroupLifecyclePolicyId $groupLifecyclePolicyId -BodyParameter $params

支持的参数

下表列出了可与 Remove-MgGroupFromLifecyclePolicy cmdlet 一起使用以从生命周期策略中移除 Microsoft Entra ID 组的关键参数。

参数 描述
-Confirm 这是在运行 cmdlet 前的确认。
-GroupLifecyclePolicyId 这是组生命周期策略的唯一标识符。
-GroupID 这是组的唯一标识符。
-WhatIf 这显示如果运行该 cmdlet 会发生什么。

使用 Graph PowerShell 脚本从生命周期策略中移除 Microsoft Entra ID 组的挑战

  • 从生命周期策略中移除 Microsoft Entra ID 组需要精确的 Graph PowerShell 脚本和提升的权限,这对不熟悉 PowerShell 的管理员来说具有挑战性。
  • Microsoft Graph API 实施限制阈值,可能会延迟批量修改并干扰自动化策略更新。
  • 解决权限错误或依赖冲突等故障可能耗时且需要深厚的技术专长。
  • 没有图形用户界面,通过 PowerShell 管理生命周期策略变更可能繁琐,增加配置错误的风险。

为什么使用 ADManager Plus 进行管理和报告?

  • 创建、更新和管理 Microsoft 365 用户;批量分配或撤销许可证;以及 简化配置——全部无需 PowerShell。
  • 轻松监督 Microsoft 365、安全和 Microsoft Entra ID 组,从单一界面管理成员资格、所有者和属性。
  • 生成关于用户、组、许可证、邮箱活动和安全设置的 详细报告,提升可见性并确保合规。
  • 自动化 关键的 Microsoft 365 任务,如用户入职、组更新和许可证管理,同时执行基于审批的工作流。
  • 将特定的 Microsoft 365 管理任务分配给帮助台团队,采用细粒度访问控制,减少管理工作量。

使用 ADManager Plus 批量管理 Microsoft Entra ID 组及其成员资格

 
  • 从生命周期策略中删除 Microsoft Entra ID 组
  • 使用 Microsoft Graph PowerShell 从生命周期策略中删除 Microsoft Entra ID 组
  • 使用 Graph PowerShell 脚本从生命周期策略中移除 Microsoft Entra ID 组的挑战
  • 为什么使用 ADManager Plus 进行管理和报告?
Active Directory管理与报告的一站式解决方案
电子邮件下载链接 Email the ADManager Plus download link