La actualización de los grupos garantiza que los permisos de acceso, las pertenencias y las políticas sigan siendo precisas y se ajusten a las necesidades de la organización. Esto aumenta la seguridad al impedir el acceso no autorizado y mejora la colaboración al mantener a los usuarios adecuados en los grupos apropiados. Los administradores pueden utilizar el cmdlet Update-MgGroup en Microsoft Graph PowerShell para actualizar los grupos de Entra ID. Sin embargo, para ello se requieren grandes conocimientos técnicos. Para un enfoque más ágil e intuitivo, ADManager Plus ofrece una alternativa libre de scripts, que permite a los administradores gestionar y actualizar fácilmente los grupos de Entra ID de forma masiva, ahorrando tiempo y reduciendo el riesgo de errores.

Antes de utilizar el cmdlet Update-MgGroup, garantice que se cumplan los siguientes requisitos previos:
Install-Module Microsoft.Graph -Scope CurrentUser Group.ReadWrite.All, Directory.ReadWrite.All, Ejecute el siguiente cmdlet en Graph PowerShell para actualizar un grupo de Entra ID:
Update-MgGroup -GroupId <String>
[-ResponseHeadersVariable <String>]
[-AcceptedSenders <IMicrosoftGraphDirectoryObject[]>]
[-AdditionalProperties <Hashtable>]
[-AllowExternalSenders]
[-AppRoleAssignments <IMicrosoftGraphAppRoleAssignment[]>]
[-AssignedLabels <IMicrosoftGraphAssignedLabel[]>]
[-AssignedLicenses <IMicrosoftGraphAssignedLicense[]>]
[-AutoSubscribeNewMembers]
[-Calendar <IMicrosoftGraphCalendar>]
[-CalendarView <IMicrosoftGraphEvent[]>]
[-Classification <String>]
[-Conversations <IMicrosoftGraphConversation[]>]
[-CreatedDateTime <DateTime>]
[-CreatedOnBehalfOf <IMicrosoftGraphDirectoryObject>]
[-DeletedDateTime <DateTime>]
[-Description <String>]
[-DisplayName <String>]
[-Drive <IMicrosoftGraphDrive>]
[-Drives <IMicrosoftGraphDrive[]>]
[-Events <IMicrosoftGraphEvent[]>]
[-ExpirationDateTime <DateTime>]
[-Extensions <IMicrosoftGraphExtension[]>]
[-GroupLifecyclePolicies <IMicrosoftGraphGroupLifecyclePolicy[]>]
[-GroupTypes <String[]>]
[-HasMembersWithLicenseErrors]
[-HideFromAddressLists]
[-HideFromOutlookClients]
[-Id <String>]
[-IsArchived]
[-IsAssignableToRole]
[-IsManagementRestricted]
[-IsSubscribedByMail]
[-LicenseProcessingState <IMicrosoftGraphLicenseProcessingState>]
[-Mail <String>]
[-MailEnabled]
[-MailNickname <String>]
[-MemberOf <IMicrosoftGraphDirectoryObject[]>]
[-Members <IMicrosoftGraphDirectoryObject[]>]
[-MembersWithLicenseErrors <IMicrosoftGraphDirectoryObject[]>]
[-MembershipRule <String>]
[-MembershipRuleProcessingState <String>]
[-OnPremisesDomainName <String>]
[-OnPremisesLastSyncDateTime <DateTime>]
[-OnPremisesNetBiosName <String>]
[-OnPremisesProvisioningErrors <IMicrosoftGraphOnPremisesProvisioningError[]>]
[-OnPremisesSamAccountName <String>]
[-OnPremisesSecurityIdentifier <String>]
[-OnPremisesSyncEnabled]
[-Onenote <IMicrosoftGraphOnenote>]
[-Owners <IMicrosoftGraphDirectoryObject[]>]
[-PermissionGrants <IMicrosoftGraphResourceSpecificPermissionGrant[]>]
[-Photo <IMicrosoftGraphProfilePhoto>]
[-Photos <IMicrosoftGraphProfilePhoto[]>]
[-Planner <IMicrosoftGraphPlannerGroup>]
[-PreferredDataLocation <String>]
[-PreferredLanguage <String>]
[-ProxyAddresses <String[]>]
[-RejectedSenders <IMicrosoftGraphDirectoryObject[]>]
[-RenewedDateTime <DateTime>]
[-SecurityEnabled]
[-SecurityIdentifier <String>]
[-ServiceProvisioningErrors <IMicrosoftGraphServiceProvisioningError[]>]
[-Settings <IMicrosoftGraphGroupSetting[]>]
[-Sites <IMicrosoftGraphSite[]>]
[-Team <IMicrosoftGraphTeam>]
[-Theme <String>]
[-Threads <IMicrosoftGraphConversationThread[]>]
[-TransitiveMemberOf <IMicrosoftGraphDirectoryObject[]>]
[-TransitiveMembers <IMicrosoftGraphDirectoryObject[]>]
[-UniqueName <String>]
[-UnseenCount <Int32>]
[-Visibility <String>]
[-Headers <IDictionary>]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters&
A continuación, se indican algunos parámetros esenciales que pueden utilizarse junto con el comando Update-MgGroup:
| Parámetros | Descripción |
|---|---|
| -AcceptedSenders | Este parámetro muestra la lista de usuarios o grupos autorizados a crear mensajes o eventos de calendario en el grupo. |
| -AllowExternalSenders | Este parámetro indica si personas ajenas a la organización pueden enviar mensajes al grupo. |
| -AppRoleAssignments | Este parámetro muestra los roles de aplicación concedidos a un grupo para una aplicación. |
| -AssignedLabels | Este parámetro muestra la lista de pares de etiquetas de sensibilidad (ID de etiqueta, nombre de etiqueta) asociadas a un grupo de Entra ID. |
| -AssignedLicenses | Este parámetro muestra las licencias que están asignadas al grupo. |
ADManager Plus es una solución de gobernanza y administración de identidades con amplias funciones de gestión e informes de Entra ID. Le ayuda a realizar complicadas tareas de administración desde una única consola intuitiva:
Para la administración de usuarios de AD
Para la administración de GPO
Para la administración de contraseñas
Para la administración de grupos de AD
Para la administración de acceso a archivos
Para la administración de equipos de AD
Para la administración de Exchange