Share via


Set-CMCollectionCloudSync

디바이스 또는 사용자 컬렉션에 대한 Microsoft Entra 그룹에 대한 컬렉션 멤버 자격 동기화를 구성합니다. 자세한 내용은 컬렉션 멤버를 Microsoft Entra 그룹에 동기화하는 방법을 참조하세요.

Syntax

Set-CMCollectionCloudSync
   -InputObject <IResultObject#SMS_Collection>
   [-AddGroupName <string[]>][-EnableAssignEndpointSecurityPolicy <bool>]
   [-RemoveGroupName <string[]>]
   [-TenantId <string>][-TenantName <string>]
   [-TenantObject <IResultObject#SMS_AAD_Tenant_Ex>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling][-WhatIf]
   [-Confirm] 
   [<CommonParameters>]
Set-CMCollectionCloudSync
   -Id <string>
   [-AddGroupName <string[]>]
   [-EnableAssignEndpointSecurityPolicy <bool>][-RemoveGroupName <string[]>]
   [-TenantId <string>]
   [-TenantName <string>]
   [-TenantObject <IResultObject#SMS_AAD_Tenant_Ex>][-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm][<CommonParameters>]
Set-CMCollectionCloudSync
   -Name <string>
   [-AddGroupName <string[]>]
   [-EnableAssignEndpointSecurityPolicy <bool>][-RemoveGroupName <string[]>]
   [-TenantId <string>]
   [-TenantName <string>]
   [-TenantObject <IResultObject#SMS_AAD_Tenant_Ex>][-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm][<CommonParameters>]

Description

이 cmdlet을 사용하여 디바이스 또는 사용자 컬렉션에 대한 Microsoft Entra 그룹에 대한 컬렉션 멤버 자격 동기화를 구성합니다.

참고

Configuration Manager 사이트 드라이브에서 Configuration Manager cmdlet을 실행합니다(예: PS XYZ:\>). 자세한 내용은 시작을 참조하세요.

예제

예제 1: 컬렉션을 사용하여 멤버를 Microsoft Entra 그룹에 동기화

첫 번째 명령은 testUserCollection 이라는 컬렉션 개체를 가져오고 $userCollection 변수에 저장합니다. 두 번째 명령은 contoso라는 Microsoft Entra 테넌트를 가져오고 $AADTenant 변수에 저장합니다. 세 번째 명령을 사용하면 테넌트 이름 "contoso"에 속하는 testUserGroup이라는 Microsoft Entra 그룹과 컬렉션을 동기화할 수 있습니다.

$userCollection = Get-CMCollection -Name "testUserCollection"
$AADTenant = Get-CMAADTenant -Name "contoso"
Set-CMCollectionCloudSync -InputObject $userCollection -AddGroupName "testUserGroup" -EnableAssignEndpointSecurityPolicy $true -TenantObject $AADTenant

예제 2: Microsoft Entra 그룹과의 컬렉션 동기화 제거

첫 번째 명령은 testUserCollection 이라는 컬렉션 개체를 가져오고 $userCollection 변수에 저장합니다. 두 번째 명령은 테넌트 이름 "contoso"에 속하는 testUserGroup이라는 Microsoft Entra 그룹과 컬렉션의 동기화를 제거합니다. 이 그룹은 -TenantName 매개 변수의 값으로 전달됩니다. 또는 -TenantId 매개 변수를 사용할 수도 있습니다.

$userCollection = Get-CMCollection -Name "testUserCollection"
Set-CMCollectionCloudSync -InputObject $userCollection -RemoveGroupName "testUserGroup" -EnableAssignEndpointSecurityPolicy $true -TenantName "contoso"

매개 변수

-AADGroupName

컬렉션의 멤버를 동기화해야 하는 대상 Microsoft Entra 그룹 이름을 지정합니다.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Confirm

cmdlet을 실행하기 전에 확인 메시지를 표시합니다.

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DisableWildcardHandling

이 매개 변수는 와일드카드 문자를 리터럴 문자 값으로 처리합니다. ForceWildcardHandling과 결합할 수 없습니다.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-EnableAssignEndpointSecurityPolicy

이 매개 변수를 사용하여 Intune 포털에 표시할 컬렉션을 사용하거나 사용하지 않도록 설정하여 테넌트 연결 시나리오에서 엔드포인트 보안 정책을 할당합니다.

Type:Boolean
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ForceWildcardHandling

이 매개 변수는 와일드카드 문자를 처리하고 예기치 않은 동작(권장되지 않음)으로 이어질 수 있습니다. DisableWildcardHandling과 결합할 수 없습니다.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Id

구성할 컬렉션의 ID를 지정합니다. 이 값은 CollectionID 속성(예: XYZ00012)입니다.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-InputObject

구성할 컬렉션 개체를 지정합니다. 이 개체를 얻으려면 Get-CMCollection, Get-CMDeviceCollection 또는 Get-CMUserCollection cmdlet을 사용합니다.

Type:IResultObject
Aliases:Collection
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-Name

구성할 컬렉션의 이름을 지정합니다.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-RemoveGroupName

이 매개 변수를 사용하여 지정된 Microsoft Entra 그룹과의 동기화를 제거합니다.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-TenantId

Microsoft Entra 테넌트 ID를 지정합니다. 이 값은 TenantId 속성(예: 72f988bf-00ab-11cd-22ef-2d7cd011db00)입니다.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-TenantName

Microsoft Entra 테넌트 이름을 지정합니다(예: contoso).

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-TenantObject

Microsoft Entra 테넌트 개체를 지정합니다. 이 개체를 얻으려면 Get-CMAADTenant cmdlet을 사용합니다.

Type:IResultObject
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

cmdlet이 실행되면 어떻게 되는지 보여줍니다. cmdlet이 실행되지 않습니다.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

입력

Microsoft.ConfigurationManagement.ManagementProvider.IResultObject

출력

System.Object