如何使用 Remove-MgGroupOwnerByRef 删除 Microsoft Entra ID 组所有者

移除 Microsoft Entra ID 组所有者

管理 Microsoft Entra ID 组所有权对于维护适当的管理控制和确保问责制至关重要。IT 管理员经常需要移除组所有者以反映组织变更、执行治理政策或重新分配职责。虽然 Microsoft Graph 中的 Remove-MgGroupOwnerByRef PowerShell 命令允许管理员通过直接引用移除所有者,但这需要脚本编写技能和手动执行。

ManageEngine ADManager Plus 是一款身份治理和管理解决方案,具备全面的 Microsoft Entra ID 管理和报告功能。它提供强大的 管理操作,帮助管理员无需编写脚本即可批量无缝移除 Microsoft Entra ID 所有者。

  • ADManager Plus
  • PowerShell
 

使用 ADManager Plus 移除 Microsoft Entra ID 组所有者

  1. 登录 ADManager Plus。
  2. 导航至 Microsoft 365 > Management > Group Management
  3. From 批量组修改, select 添加/移除 Microsoft 365 组所有者.
    注意:如果需要,您也可以从分发组、安全组、启用邮件的安全组或动态分发组中移除所有者。
  4. 选择 移除所有者 单选按钮,然后选择要移除的所有者。
  5. 从下拉菜单中选择所需的 Microsoft 365 租户
  6. 选择所需的组或使用 CSV 导入 导入组。如果您选择手动选择组,此步骤为可选,可以跳过。
  7. 点击 导入组
  8. 在结果页面,选择要移除的所有者并点击 应用
使用 ADManager Plus 报告删除 Microsoft Entra ID 组所有者。
 
 

从单选按钮选项中选择移除组所有者。

 
 

导入包含所需数据的 CSV 文件或手动选择组。

使用 Microsoft Graph PowerShell 移除 Microsoft Entra ID 组所有者

前提条件

在运行 Remove-MgGroupOwnerByRef cmdlet 之前,请确保满足以下要求:

  • The Microsoft Graph PowerShell module is installed. If it’s not installed, use the following command:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Connect to Microsoft Graph PowerShell with the necessary permissions to manage group memberships:
    Connect-MgGraph -Scopes "Group.ReadWrite.All"

使用 Remove-MgGroupOwnerByRef cmdlet 移除 Microsoft Entra ID 组所有者

在 Microsoft Graph PowerShell 中使用 Remove-MgGroupOwnerByRef cmdlet 删除 Microsoft Entra ID 组所有者。语法如下:

Remove-MgGroupOwnerByRef
-InputObject <IGroupsIdentity>
[-IfMatch <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]

使用 Remove-MgGroupOwnerByRef cmdlet 的示例用例和脚本

示例:删除组所有者

使用此 Graph PowerShell 命令移除 Microsoft Entra ID 组的所有者。

Import-Module Microsoft.Graph.Groups
Remove-MgGroupOwnerByRef -GroupId $groupId -DirectoryObjectId $directoryObjectId

支持的参数

下表列出了可与 Remove-MgGroupOwnerByRef cmdlet 一起使用以移除 Microsoft Entra ID 组所有者的关键参数。

参数 描述
-Confirm 这是在运行 cmdlet 前的确认。
-DirectoryObjectId 这是目录对象的唯一标识符。
-GroupID 这是组的唯一标识符。
-WhatIf 这显示如果运行该 cmdlet 会发生什么。

使用 Graph PowerShell 脚本移除 Microsoft Entra ID 组所有者的挑战

  • IT 管理员必须从 Azure AD PowerShell 过渡到 Graph PowerShell,这需要脚本编写技能。
  • Microsoft Graph API 的限制可能会减慢批量数据检索速度。
  • 调试错误可能复杂且耗时,要求具备较强的技术能力。
  • 缺乏用户友好界面,尤其对不熟悉脚本的用户来说使用起来具有挑战性。

使用 ADManager Plus 移除 Microsoft Entra ID 组所有者的亮点

  • 轻松创建、修改并 管理 Microsoft 365 用户;批量分配许可证;自动化配置,无需复杂的 PowerShell 脚本。
  • 通过直观界面轻松创建、修改和删除 Microsoft Entra ID 组,同时管理组所有者和成员资格。
  • 执行 批量用户和组修改,如移除组所有者和修改成员身份,无需编写脚本。
  • 通过可定制的工作流 自动化 重复的 Microsoft 365 和 Microsoft Entra ID 组管理任务,确保准确性和合规性。
  • 生成关于 Microsoft 365 用户、许可证、Microsoft Entra ID 组及所有权详情的 预构建报告,确保可见性和法规合规。

使用 ADManager Plus 分配和移除 Microsoft Entra ID 组成员和所有者

 
  • 移除 Microsoft Entra ID 组所有者
  • 使用 ADManager Plus 移除 Microsoft Entra ID 组所有者
  • 使用 Microsoft Graph PowerShell 移除 Microsoft Entra ID 组所有者
  • 使用 Graph PowerShell 脚本移除 Microsoft Entra ID 组所有者的挑战
  • 使用 ADManager Plus 移除 Microsoft Entra ID 组所有者的亮点
Active Directory管理与报告的一站式解决方案
电子邮件下载链接 Email the ADManager Plus download link