Get-DSAzureADGroup
Übersicht
Gruppen von einem Azure AD-Benutzer-PAM-Anbieter abrufen
Syntax
__AllParameterSets
Get-DSAzureADGroup [-ProviderID] <guid> [-AsJITSettings] [-AsLegacyResponse] [<CommonParameters>]Beschreibung
Gruppen von einem Azure AD-Benutzer-PAM-Anbieter abrufen. Die zurückgegebenen Daten sind der Name und die SID jeder Gruppe. Diese Werte können den autorisierten Gruppen der JIT-Einstellungen des Anbieters hinzugefügt werden.
Beispiele
PS C:\> $getResponse = Get-DSPamProvider
$provider = $getResponse | Where Label -eq 'MyAzureADUserProvider'
$groupsResponse = Get-DSAzureADGroup -ProviderID $provider.ID
$desiredGroups = $groupsResponse | Where Name -like group*
$provider.JitElevationSettings.AuthorizedGroups = $desiredGroups
Update-DSPamProvider -InputObject $providerAlle Gruppen, deren Name mit 'group' beginnt, den autorisierten Gruppen der JIT-Einstellungen des Anbieters 'MyAzureADUserProvider' hinzufügen und die Änderung speichern
Parameter
-AsJITSettings
Gibt das Objekt als JIT-Einstellungswert zurück. Nützlich, wenn es im Anbieter nicht initialisiert ist.
-AsLegacyResponse
In Versionen vor 2024.2 gaben viele DS-Cmdlets ein ServerResponse-Objekt zurück. Durch die Aktivierung dieses Schalters für Rückwärtskompatibilität können für frühere Versionen entwickelte Skripte korrekt funktionieren.
-ProviderID
PAM-Anbieter, von dem die Domänen abgerufen werden sollen
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.
Hinweise
Für weitere Informationen geben Sie "Get-Help Get-DSAzureADGroup -detailed" ein. Für technische Informationen geben Sie "Get-Help Get-DSAzureADGroup -full" ein.
Zuletzt aktualisiert
War das hilfreich?