管理 Microsoft Entra ID 组成员身份对于维护组织内的适当访问控制和安全至关重要。IT 管理员经常需要从组中移除特定用户或设备以撤销访问权限或执行策略更改。虽然 Microsoft Graph 中的 Remove-MgGroupMemberByRef PowerShell 命令允许管理员使用直接引用删除组成员,但这需要脚本编写技能和手动执行。
为了更高效且用户友好的方法,ManageEngine ADManager Plus 是一款具备全面 Microsoft Entra ID 管理和报告功能的身份治理与管理解决方案,提供无代码解决方案。借助其直观的界面和强大的管理操作,管理员可以无缝地从 Microsoft Entra ID 组中移除用户,执行访问策略并维护安全性,无需复杂的 PowerShell 脚本。
查看 CSV 文件中可指定的支持的 LDAP 头。
导入包含所需数据的 CSV 文件。
在运行 Remove-MgGroupMemberByRef cmdlet 之前,请确保满足以下要求:
Install-Module Microsoft.Graph -Scope CurrentUser
Connect-MgGraph -Scopes "GroupMember.ReadWrite.All"
使用 Microsoft Graph PowerShell 中的 Remove-MgGroupMemberByRef cmdlet 删除 Microsoft Entra ID 组成员。语法如下:
Remove-MgGroupMemberByRef
-InputObject <IGroupsIdentity>
[-IfMatch <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
示例:删除组成员
使用此 Graph PowerShell 命令从 Microsoft Entra ID 组中移除成员。
Import-Module Microsoft.Graph.Groups
Remove-MgGroupMemberByRef -GroupId $groupId -DirectoryObjectId $directoryObjectId
下表列出了可与 Remove-MgGroupMemberByRef cmdlet 一起使用以删除 Microsoft Entra ID 组成员的关键参数。
| 参数 | 描述 |
|---|---|
| -Confirm | 运行 cmdlet 前请确认此项。 |
| -DirectoryObjectId | 这是目录对象的唯一标识符。 |
| -GroupId | 这是组的唯一标识符。 |
| -WhatIf | 这显示如果运行该 cmdlet 会发生什么。 |