51CTO 博客地址:https://blog.51cto.com/14669127
Azure培训视频地址:https://space.bilibili.com/2000820534
今天将给大家分享如何使用Powershell在Azure Active Directory中创建组,在Azure AD中创建安全组(Azure Active Directory),将成员添加到Azure AD组,会用到的相关命令:
· Install-Module AzureAD
· Connect-AzureAD
· Get-azureadgroup
· New-AzureADGroup
· Get-AzureADGroupMember
· Add-AzureADGroupMember
具体操作步骤为:
1. 输入命令:Install-Module AzureAD,安装和部署AzureAD所需要的module,如下所示:
2. 输入命令连接Azure AD:Connect-AzureAD
3. 获取所有已存在的AzureADGroups:get-azureadgroup
4. 通过命令新建Azure AD Group:New-AzureADGroup -Description "DemoNancy" -DisplayName "DemoNancy" -MailEnabled $false -SecurityEnabled $true -MailNickName "DemoNancy",如下所示:
5. 获取已存在Group的成员,比如Presales Group的成员,命令如下:Get-AzureADGroupMember -ObjectId 771f0e7b-6cc0-440a-8a2e-77de6715358e
6. 将获取到的成员,添加到DemoNancy group中,具体命令如下所示:
Add-AzureADGroupMember -ObjectId 438b28ce-7c15-4a6c-8c83-ccdf0aee9ea9 -RefObjectId a6471f55-45f8-4884-a9b8-62b4cf22e01c
说明:这里的ObjectID是Azure AD Group对应的ID,而RefObjectID是Member的ID
7. 我们可以使用Get-AzureADGroupMember命令,验证一下是否member添加成功。
Get-AzureADGroupMember -ObjectId 438b28ce-7c15-4a6c-8c83-ccdf0aee9ea9
通过本文介绍,大家可以看出,添加Azure ADGroup成员并为一个简单的命令可以完成的,需要我们多种命令组合获取相关信息才可以完成的,希望本文的分享对大家日后工作提供帮助,谢谢阅读。