Share via


New-AzureADMSAdministrativeUnitMember

建立新的 物件做為 administrativeUnit 的成員。 目前僅支援群組物件。

Syntax

New-AzureADMSAdministrativeUnitMember
   -Id <String>
   [-OdataType <String>]
   [-AssignedLabels <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AssignedLabel]>]
   [-Description <String>]
   -DisplayName <String>
   [-IsAssignableToRole <Boolean>]
   -MailEnabled <Boolean>
   -MailNickname <String>
   [-ProxyAddresses <System.Collections.Generic.List`1[System.String]>]
   -SecurityEnabled <Boolean>
   [-GroupTypes <System.Collections.Generic.List`1[System.String]>]
   [-MembershipRule <String>]
   [-MembershipRuleProcessingState <String>]
   [-Visibility <String>]
   [<CommonParameters>]

Description

New-AzureADMSAdministrativeUnitMember Cmdlet 會建立 Azure Active Directory (Azure AD) 物件作為 administrativeUnit 的成員。

目前僅支援將 Azure Active Directory 群組建立為 administrativeUnit 成員。

如需建立動態群組的相關資訊,請參閱 使用屬性建立進階規則

範例

範例 1:在 administrativeUnit 中建立動態群組

PS C:\> New-AzureADMSAdministrativeUnitMember -Id "5c99c435-43de-42a3-a420-a5c90b7ccc5a" -OdataType "Microsoft.Graph.Group" -DisplayName  "testGroupInAU10" -Description "testGroupInAU10" -MailEnabled $True -MailNickname "testGroupInAU10" -SecurityEnabled $False -GroupTypes @("Unified","DynamicMembership") -MembershipRule "(user.department -contains 'Marketing')" -MembershipRuleProcessingState "On"

Id                                   DisplayName     Description
--                                   -----------     -----------
89df76f0-b37a-4f41-8cd5-c5800ca89bd2 testGroupInAU10 testGroupInAU10

此命令會在 administrativeUnit 中建立具有下列規則的新動態群組:

'user.department -contains 「Marketing」'

雙引號會取代為單引號。

處理狀態為 [開啟]。 這表示目錄中符合規則資格的所有使用者都會新增為群組的成員。 任何不符合資格的使用者都會從群組中移除。

參數

-AssignedLabels

此參數允許將敏感度標籤指派給群組。 如需如何將敏感度標籤指派給群組的詳細資訊,請參閱 指派敏感度標籤

Type:List<T>[Microsoft.Open.MSGraph.Model.AssignedLabel]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Description

指定群組的描述。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DisplayName

指定群組的顯示名稱。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-GroupTypes

指定群組是動態群組。 若要建立動態群組,請指定 DynamicMembership 的值。

Type:List<T>[String]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Id

指定 Active Directory 管理單位的識別碼。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-IsAssignableToRole

旗標指出是否可以將群組指派給角色。 此屬性只能在建立群組時設定,而且無法在現有群組上修改。

Type:Boolean
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-MailEnabled

指定此群組是否啟用郵件。

目前,您無法在 Azure AD 中建立已啟用郵件的群組。

Type:Boolean
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-MailNickname

指定群組的郵件昵稱。 如果 MailEnabled 是$False您仍然必須指定郵件昵稱。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-MembershipRule

指定動態群組的成員資格規則。

如需可用於動態群組之規則的詳細資訊,請參閱使用屬性建立進階規則 (https://azure.microsoft.com/en-us/documentation/articles/active-directory-accessmanagement-groups-with-advanced-rules/) 。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-MembershipRuleProcessingState

指定規則處理狀態。 此參數可接受的值為:

  • 「On」。 處理群組規則。
  • 「Paused」。 停止處理群組規則。

變更處理狀態的值並不會變更群組的成員清單。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-OdataType

指定要在 administrativeUnit 中建立之物件的 odata 類型。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ProxyAddresses

設定 proxyAddresses 屬性

Type:List<T>[String]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-SecurityEnabled

指定群組是否已啟用安全性。 針對安全性群組,此值必須$True。

Type:Boolean
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Visibility

此參數會決定群組內容和成員清單的可見度。 此參數可以採用下列其中一個值:

  • 「公用」- 任何人都可以檢視群組的內容
  • 「私人」- 只有成員可以檢視群組的內容
  • 「HiddenMembership」 - 只有成員可以檢視群組的內容,而且只能檢視成員、擁有者、全域/公司管理員、使用者系統管理員和技術服務人員管理員可以檢視群組的成員清單。

如果未提供任何值,預設值會是 「Public」。

注意:

  • 此參數只適用于 groupType 設定為 「Unified」 的群組。
  • 如果群組的此屬性設定為 「HiddenMembership」,則稍後無法變更。
  • 任何人都可以加入將此屬性設定為 「Public」 的群組。 如果屬性設定為 Private 或 HiddenMembership,則只有擁有者 () 可以將新成員新增至群組,並要求加入群組需要核准擁有者 () 。
Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False