如何使用 Set-MgUserManagerByRef cmdlet 为 Microsoft Entra ID 用户设置经理

为 Microsoft Entra ID 用户分配经理

为 Microsoft Entra ID 用户分配经理对于组织结构、报告工作流程和委派至关重要。Microsoft Graph PowerShell 中的 Set-MgUserManagerByRef cmdlet 允许管理员更新用户的经理,取代了传统的 Set-AzureADUserManager 命令。然而,基于 PowerShell 的配置需要熟悉脚本编写和适当的权限,这可能会减慢日常管理任务的速度。

  • ADManager Plus
  • PowerShell
 

使用 ADManager Plus 设置经理

使用 ManageEngine ADManager Plus,可以直接从工具中分配或更新用户的经理——无需编写脚本。

  1. 登录 ADManager Plus。
  2. 导航至 Microsoft 365 > 管理 > 用户管理
  3. 批量用户修改 下,点击 设置经理
  4. 选择经理、目标 Microsoft 365 租户和用户。
  5. 点击 Apply
使用 ADManager Plus 为 Microsoft 365 用户分配经理

Microsoft Graph PowerShell 中的 Set-MgUserManagerByRef cmdlet

前提条件

使用 Set-MgUserManagerByRef cmdlet 之前:

  • Ensure the Microsoft Graph PowerShell module is installed. If not, install it using this script:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Connect to Microsoft Graph PowerShell with the User.ReadWrite.All permission to modify users.
    Connect-MgGraph -Scopes "User.ReadWrite.All"

使用 Set-MgUserManagerByRef cmdlet

此 cmdlet 列出特定用户直接所属的组:

Set-MgUserManagerByRef -UserId <UserId> -RefObjectId <ManagerId>

示例

为用户分配经理:

Set-MgUserManagerByRef -UserId "alex@zkyy.com" -RefObjectId "roberts@zkyy.com"

支持的参数

参数 描述
-UserId 此参数用于指定用户的唯一标识符。
-RefObjectId 此参数用于指定将被设置为经理的用户的对象 ID。

使用 Graph PowerShell 脚本分配经理的限制

  • 基于 PowerShell 的配置需要脚本知识和提升的权限,这可能会减慢日常任务。
  • 缺乏图形用户界面使任务更复杂,且增加人为错误的可能性。
  • 生成经理分配报告也需要额外的脚本工作,限制了可见性。

为什么 ADManager Plus 是更好的替代方案

  • ADManager Plus 提供了简洁直观的界面,允许管理员无需编写任何 PowerShell 脚本即可分配或更新经理。
  • 它支持通过简单的 CSV 导入进行 批量修改用户,使大规模更改快速且无错误。
  • 通过非侵入式委派,实现对非管理员用户的安全 任务委派
  • 管理员可以轻松安排 用户报告,持续跟踪目录中的经理-用户关系。

通过几次点击简化经理分配

 
  • 为 Microsoft Entra ID 用户分配经理
  • 使用 ADManager Plus 设置经理
  • Microsoft Graph PowerShell 中的 Set-MgUserManagerByRef cmdlet
  • 使用 Graph PowerShell 脚本分配经理的限制
  • 为什么 ADManager Plus 是更好的替代方案
Active Directory管理与报告的一站式解决方案
电子邮件下载链接 Email the ADManager Plus download link