如何使用 Remove-MgGroup 删除 Microsoft Entra ID 组

删除 Microsoft Entra ID 组

删除 Microsoft Entra ID 组是 IT 管理员维护干净且安全目录的关键任务,确保过时或不必要的组不会带来任何安全风险。无论是停用未使用的组还是执行治理策略,管理员都需要高效的方式来管理组的删除。虽然 Microsoft Graph 中的 Remove-MgGroup PowerShell 命令允许删除组,但它需要编写冗长的脚本且耗时较长。

为了更高效且用户友好的方法,ManageEngine ADManager Plus 提供了理想的解决方案。通过其用户友好的界面,管理员可以轻松识别、审核并批量删除 Microsoft Entra ID 组——确保无缝的目录管理,无需复杂的 PowerShell 脚本。

  • ADManager Plus
  • PowerShell
 

使用 ADManager Plus 删除 Microsoft Entra ID 组

  1. 登录 ADManager Plus,转到 Microsoft 365 > Management > Group Management
  2. Bulk Group Modification 下,选择 Delete Groups
  3. 选择要删除组的 Microsoft 365 Tenant
  4. 现在,您可以通过输入组名手动选择组,或使用 CSV 文件批量导入。
  5. 点击 Find
  6. 从显示的列表中选择要删除的组,或根据需要选择全部。
  7. 然后,点击 Apply.
使用 ADManager Plus 内置管理操作删除 Microsoft Entra ID 组。
 
 

选择 Microsoft 365 租户。

 
 

使用 CSV 文件导入组列表。

使用 ADManager Plus 批量删除 Microsoft Entra ID 组。
 
 

选择要删除的 Microsoft Entra ID 组。

使用 Microsoft Graph PowerShell 删除 Microsoft Entra ID 组

前提条件

在运行 Remove-MgGroup cmdlet 之前,请确保满足以下要求:

  • The Microsoft Graph PowerShell module is installed. If it’s not installed, use the following command:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Connect to Microsoft Graph PowerShell with the required permissions to manage and delete Microsoft Entra ID groups:
    Connect-MgGraph -Scopes "Group.ReadWrite.All"

使用 Remove-MgGroup cmdlet 删除 Microsoft Entra ID 组

使用 Microsoft Graph PowerShell 中的 Remove-MgGroup cmdlet 删除 Microsoft Entra ID 组。语法如下:

Remove-MgGroup
-GroupId <String>
[-IfMatch <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]

使用 Remove-MgGroup cmdlet 的示例用例和脚本

示例:删除一个 Microsoft Entra ID 组

使用此 Graph PowerShell 命令删除 Microsoft Entra ID 组。

Remove-MgGroup -GroupId 'f6b9791b-dfc1-40d6-9ab6-7b29126c534a'

支持的参数

下表列出了可与 Remove-MgGroup cmdlet 一起使用以删除 Microsoft Entra ID 组的关键参数。

参数 描述
-GroupId 这是组的唯一标识符。
-Headers 这是将添加到请求中的可选头。
-Confirm 运行 cmdlet 前提示管理员确认。
-WhatIf 显示如果运行该 cmdlet 会发生什么。cmdlet 实际上不会被执行。

使用 Graph PowerShell 脚本删除 Microsoft Entra ID 组的挑战

  • 分配角色和权限较为复杂,因为某些命令需要特殊权限。
  • Microsoft 的 API 速率限制可能会中断批量操作,需要重试。
  • 某些 Microsoft Graph 功能缺少 PowerShell cmdlet,需要手动调用 API。
  • 管理员需要强大的 PowerShell 技能才能从 Azure AD 切换到 Microsoft Graph PowerShell。

使用 ADManager Plus 删除 Microsoft Entra ID 组的亮点

ADManager Plus 可让您的 Microsoft Entra ID 组管理轻松无忧

 
  • 删除 Microsoft Entra ID 组
  • 使用 ADManager Plus 删除 Microsoft Entra ID 组
  • 使用 Microsoft Graph PowerShell 删除 Microsoft Entra ID 组
  • 使用 Graph PowerShell 脚本删除 Microsoft Entra ID 组的挑战
  • 使用 ADManager Plus 删除 Microsoft Entra ID 组的亮点
Active Directory管理与报告的一站式解决方案
电子邮件下载链接 Email the ADManager Plus download link