删除 Microsoft Entra ID 组是 IT 管理员维护干净且安全目录的关键任务,确保过时或不必要的组不会带来任何安全风险。无论是停用未使用的组还是执行治理策略,管理员都需要高效的方式来管理组的删除。虽然 Microsoft Graph 中的 Remove-MgGroup PowerShell 命令允许删除组,但它需要编写冗长的脚本且耗时较长。
为了更高效且用户友好的方法,ManageEngine ADManager Plus 提供了理想的解决方案。通过其用户友好的界面,管理员可以轻松识别、审核并批量删除 Microsoft Entra ID 组——确保无缝的目录管理,无需复杂的 PowerShell 脚本。
选择 Microsoft 365 租户。
使用 CSV 文件导入组列表。
选择要删除的 Microsoft Entra ID 组。
在运行 Remove-MgGroup cmdlet 之前,请确保满足以下要求:
Install-Module Microsoft.Graph -Scope CurrentUser
Connect-MgGraph -Scopes "Group.ReadWrite.All"
使用 Microsoft Graph PowerShell 中的 Remove-MgGroup cmdlet 删除 Microsoft Entra ID 组。语法如下:
Remove-MgGroup
-GroupId <String>
[-IfMatch <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
示例:删除一个 Microsoft Entra ID 组
使用此 Graph PowerShell 命令删除 Microsoft Entra ID 组。
Remove-MgGroup -GroupId 'f6b9791b-dfc1-40d6-9ab6-7b29126c534a'
下表列出了可与 Remove-MgGroup cmdlet 一起使用以删除 Microsoft Entra ID 组的关键参数。
| 参数 | 描述 |
|---|---|
| -GroupId | 这是组的唯一标识符。 |
| -Headers | 这是将添加到请求中的可选头。 |
| -Confirm | 运行 cmdlet 前提示管理员确认。 |
| -WhatIf | 显示如果运行该 cmdlet 会发生什么。cmdlet 实际上不会被执行。 |