管理 Microsoft Entra ID 组所有权对于维护适当的管理控制和确保问责制至关重要。IT 管理员经常需要移除组所有者以反映组织变更、执行治理政策或重新分配职责。虽然 Microsoft Graph 中的 Remove-MgGroupOwnerByRef PowerShell 命令允许管理员通过直接引用移除所有者,但这需要脚本编写技能和手动执行。
ManageEngine ADManager Plus 是一款身份治理和管理解决方案,具备全面的 Microsoft Entra ID 管理和报告功能。它提供强大的 管理操作,帮助管理员无需编写脚本即可批量无缝移除 Microsoft Entra ID 所有者。
从单选按钮选项中选择移除组所有者。
导入包含所需数据的 CSV 文件或手动选择组。
在运行 Remove-MgGroupOwnerByRef cmdlet 之前,请确保满足以下要求:
Install-Module Microsoft.Graph -Scope CurrentUser
Connect-MgGraph -Scopes "Group.ReadWrite.All"
在 Microsoft Graph PowerShell 中使用 Remove-MgGroupOwnerByRef cmdlet 删除 Microsoft Entra ID 组所有者。语法如下:
Remove-MgGroupOwnerByRef
-InputObject <IGroupsIdentity>
[-IfMatch <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
示例:删除组所有者
使用此 Graph PowerShell 命令移除 Microsoft Entra ID 组的所有者。
Import-Module Microsoft.Graph.Groups
Remove-MgGroupOwnerByRef -GroupId $groupId -DirectoryObjectId $directoryObjectId
下表列出了可与 Remove-MgGroupOwnerByRef cmdlet 一起使用以移除 Microsoft Entra ID 组所有者的关键参数。
| 参数 | 描述 |
|---|---|
| -Confirm | 这是在运行 cmdlet 前的确认。 |
| -DirectoryObjectId | 这是目录对象的唯一标识符。 |
| -GroupID | 这是组的唯一标识符。 |
| -WhatIf | 这显示如果运行该 cmdlet 会发生什么。 |