如何使用 Microsoft Graph PowerShell 续订 Microsoft Entra 组

续订组可防止其过期,确保用户保留对资源的访问权限。这有助于组织高效管理组生命周期,同时避免意外丢失访问权限。在 Microsoft Graph PowerShell 中,可以使用 Invoke-MgRenewGroup cmdlet 执行组续订。

使用 Microsoft Graph PowerShell 续订组

前提条件

在使用 Invoke-MgRenewGroup cmdlet 之前,请确保以下事项:

  • If the Microsoft Graph PowerShell module is not installed, install using this script:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Connect to Microsoft Graph PowerShell with the following permissions (from least to most privileged) to renew a group:
    Group.ReadWrite.All, Directory.ReadWrite.All,

使用 Invoke-MgRenewGroup cmdlet

在 Microsoft Graph PowerShell 中运行以下 cmdlet 以续订 Microsoft Entra 组。

Invoke-MgRenewGroup
-GroupId <String>
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]

支持的参数

以下是一些可与 Invoke-MgRenewGroup 命令一起使用的重要参数:

参数 描述
-Confirm 在运行 cmdlet 之前提示您确认。
-GroupId 组的唯一标识符。
-PassThru 命令成功时返回 true。
-Confirm 在运行 cmdlet 之前提示您确认。
-WhatIf 显示如果运行该 cmdlet 会发生什么。

使用 Microsoft Graph PowerShell 续订 Microsoft Entra 组的限制

  • PowerShell 脚本在不同用例和场景下可能变得复杂。
  • IT 管理员可能会花费大量时间调试错误,这会对生产力产生负面影响。
  • 委派可能变得复杂,因为技术人员需要提升权限。

ADManager Plus 如何帮助您管理 Microsoft Entra 组及更多内容

ADManager Plus 是一款具备全面 Microsoft Entra ID 管理和报告 功能的身份治理与管理解决方案,简化了通过单一用户友好控制台执行的复杂管理任务:

  • 管理组、联系人、用户、许可证及其他 Microsoft Entra ID 对象,使用无脚本的集中式控制台。
  • 通过 自动化 和协调跨多个平台的用户配置、取消配置及许可证分配等任务,减少人为错误。
  • Delegate tasks 给技术人员,无需提升其本地权限。
  • 通过超过 200 pre-packaged reports 密切监控您的 IT 环境。
  • 通过智能工作流监控委派活动。
  • 通过 AD、Microsoft Entra ID 和 Google Workspace 备份与恢复,确保业务连续性。

使用 ADManager Plus 实现无脚本的 Microsoft Entra ID 管理和报告

 
  • 使用 Microsoft Graph PowerShell 续订组
  • 使用 Microsoft Graph PowerShell 续订 Microsoft Entra 组的限制
  • ADManager Plus 如何帮助您管理 Microsoft Entra 组及更多内容
Active Directory管理与报告的一站式解决方案
电子邮件下载链接 Email the ADManager Plus download link