Set-CMCollectionCloudSync

デバイスまたはユーザー コレクションのグループをMicrosoft Entraするようにコレクション メンバーシップの同期を構成します。 詳細については、「コレクション メンバーを Microsoft Entra グループに同期する方法」を参照してください。

構文

Set-CMCollectionCloudSync
   -InputObject <IResultObject#SMS_Collection>
   [-AddGroupName <string[]>][-EnableAssignEndpointSecurityPolicy <bool>]
   [-RemoveGroupName <string[]>]
   [-TenantId <string>][-TenantName <string>]
   [-TenantObject <IResultObject#SMS_AAD_Tenant_Ex>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling][-WhatIf]
   [-Confirm] 
   [<CommonParameters>]
Set-CMCollectionCloudSync
   -Id <string>
   [-AddGroupName <string[]>]
   [-EnableAssignEndpointSecurityPolicy <bool>][-RemoveGroupName <string[]>]
   [-TenantId <string>]
   [-TenantName <string>]
   [-TenantObject <IResultObject#SMS_AAD_Tenant_Ex>][-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm][<CommonParameters>]
Set-CMCollectionCloudSync
   -Name <string>
   [-AddGroupName <string[]>]
   [-EnableAssignEndpointSecurityPolicy <bool>][-RemoveGroupName <string[]>]
   [-TenantId <string>]
   [-TenantName <string>]
   [-TenantObject <IResultObject#SMS_AAD_Tenant_Ex>][-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm][<CommonParameters>]

説明

このコマンドレットを使用して、デバイスまたはユーザー コレクションのグループをMicrosoft Entraするようにコレクション メンバーシップの同期を構成します。

注:

Configuration Manager サイト ドライブからConfiguration Managerコマンドレットを実行します (例: PS XYZ:\>)。 詳細については、「作業の 開始」を参照してください。

例 1: コレクションがメンバーをグループに同期Microsoft Entra有効にする

最初のコマンドは 、testUserCollection という名前のコレクション オブジェクトを取得し、 $userCollection 変数に格納します。 2 番目のコマンドは、contoso という名前のMicrosoft Entra テナントを取得し、$AADTenant変数に格納します。 3 番目のコマンドでは、テナント名 "contoso" に属する testUserGroup という名前のMicrosoft Entra グループとのコレクションの同期を有効にします。

$userCollection = Get-CMCollection -Name "testUserCollection"
$AADTenant = Get-CMAADTenant -Name "contoso"
Set-CMCollectionCloudSync -InputObject $userCollection -AddGroupName "testUserGroup" -EnableAssignEndpointSecurityPolicy $true -TenantObject $AADTenant

例 2: Microsoft Entra グループとのコレクション同期を削除する

最初のコマンドは 、testUserCollection という名前のコレクション オブジェクトを取得し、 $userCollection 変数に格納します。 2 番目のコマンドは、テナント名 "contoso" に属する testUserGroup という名前のMicrosoft Entra グループとのコレクションの同期を削除します。これは、-TenantName パラメーターの値として渡されます。 または、-TenantId パラメーターを使用することもできます。

$userCollection = Get-CMCollection -Name "testUserCollection"
Set-CMCollectionCloudSync -InputObject $userCollection -RemoveGroupName "testUserGroup" -EnableAssignEndpointSecurityPolicy $true -TenantName "contoso"

パラメーター

-AADGroupName

コレクションのメンバーを同期する必要があるターゲット Microsoft Entraグループ名を指定します。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Confirm

コマンドレットを実行する前に確認メッセージを表示します。

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DisableWildcardHandling

このパラメーターは、ワイルドカード文字をリテラル文字の値として扱います。 ForceWildcardHandling と組み合わせることはできません。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-EnableAssignEndpointSecurityPolicy

このパラメーターを使用して、テナント接続シナリオでエンドポイント セキュリティ ポリシーを割り当てるために、コレクションを有効または無効にして Intune ポータルに表示します。

Type:Boolean
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

このパラメーターはワイルドカード文字を処理し、予期しない動作が発生する可能性があります (推奨されません)。 DisableWildcardHandling と組み合わせることはできません。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Id

構成するコレクションの ID を指定します。 この値は CollectionID プロパティです (例: XYZ00012)。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-InputObject

構成するコレクション オブジェクトを指定します。 このオブジェクトを取得するには、 Get-CMCollectionGet-CMDeviceCollection、または Get-CMUserCollection コマンドレットを 使用します。

Type:IResultObject
Aliases:Collection
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-Name

構成するコレクションの名前を指定します。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-RemoveGroupName

指定したMicrosoft Entra グループとの同期を削除するには、このパラメーターを使用します。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-TenantId

Microsoft Entra テナントの ID を指定します。 この値は TenantId プロパティです (例: 72f988bf-00ab-11cd-22ef-2d7cd011db00)。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-TenantName

Microsoft Entra テナントの名前 (例: contoso) を指定します。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-TenantObject

Microsoft Entra テナントのオブジェクトを指定します。 このオブジェクトを取得するには、 Get-CMAADTenant コマンドレットを 使用します。

Type:IResultObject
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

コマンドレットが実行されるとどうなるかを示します。 コマンドレットは実行されません。

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

入力

Microsoft.ConfigurationManagement.ManagementProvider.IResultObject

出力

System.Object