51CTO 博客地址:​https://blog.51cto.com/14669127

Azure培训视频地址:​​https://space.bilibili.com/2000820534​

今天将给大家分享如何使用Powershell在Azure Active Directory中创建组,在Azure AD中创建安全组(Azure Active Directory),将成员添加到Azure AD组,会用到的相关命令:

·       Install-Module AzureAD

·       Connect-AzureAD

·       Get-azureadgroup

·       New-AzureADGroup

·       Get-AzureADGroupMember

·       Add-AzureADGroupMember

具体操作步骤为:

1.      输入命令:Install-Module AzureAD,安装和部署AzureAD所需要的module,如下所示:

如何通过Azure AD Powershell 新建Group和添加成员_Powershell

2.      输入命令连接Azure AD:Connect-AzureAD

如何通过Azure AD Powershell 新建Group和添加成员_Azure AD_02

3.      获取所有已存在的AzureADGroups:get-azureadgroup

如何通过Azure AD Powershell 新建Group和添加成员_新建组和成员_03

4.      通过命令新建Azure AD Group:New-AzureADGroup -Description "DemoNancy" -DisplayName "DemoNancy" -MailEnabled $false -SecurityEnabled $true -MailNickName "DemoNancy",如下所示:

如何通过Azure AD Powershell 新建Group和添加成员_Powershell_04

5.      获取已存在Group的成员,比如Presales Group的成员,命令如下:Get-AzureADGroupMember -ObjectId 771f0e7b-6cc0-440a-8a2e-77de6715358e

如何通过Azure AD Powershell 新建Group和添加成员_Powershell_05

6.      将获取到的成员,添加到DemoNancy group中,具体命令如下所示:

Add-AzureADGroupMember -ObjectId  438b28ce-7c15-4a6c-8c83-ccdf0aee9ea9 -RefObjectId  a6471f55-45f8-4884-a9b8-62b4cf22e01c

如何通过Azure AD Powershell 新建Group和添加成员_Azure AD_06

说明:这里的ObjectID是Azure AD Group对应的ID,而RefObjectID是Member的ID

7.      我们可以使用Get-AzureADGroupMember命令,验证一下是否member添加成功。

Get-AzureADGroupMember -ObjectId 438b28ce-7c15-4a6c-8c83-ccdf0aee9ea9

如何通过Azure AD Powershell 新建Group和添加成员_Azure AD_07

通过本文介绍,大家可以看出,添加Azure ADGroup成员并为一个简单的命令可以完成的,需要我们多种命令组合获取相关信息才可以完成的,希望本文的分享对大家日后工作提供帮助,谢谢阅读。