Cómo añadir propietarios a grupos de Microsoft Entra ID utilizando New-MgGroupOwnerByRef

Añadir propietarios a grupos de Entra ID

Los administradores asignan propietarios a los grupos de Microsoft Entra ID para delegar responsabilidades de gestión, garantizando una supervisión adecuada de la pertenencia a los grupos, los permisos y el acceso. Aunque el comando New-MgGroup Owner ByRef de Microsoft Graph PowerShell, una alternativa al comando Add-AzureADGroupOwner de PowerShell, puede utilizarse para añadir propietarios a los grupos de Entra ID, este proceso requiere mucho tiempo y es propenso a errores. Por el contrario, ManageEngine ADManager Plus, una herramienta de gestión e informes de Microsoft 365, agiliza la tarea, permitiendo a los administradores añadir rápidamente propietarios a los grupos de Entra ID con solo unos clics.

  • ADManager Plus
  • PowerShell
 

Añadir propietarios a grupos de Entra ID utilizando ADManager Plus

  1. Inicie sesión en ADManager Plus y vaya a Microsoft 365 > Gestión > Gestión de grupos.
  2. En Modificación masiva de grupos, seleccione el tipo de grupo de Entra ID al que desea añadir propietarios. Puede añadir propietarios a los grupos de Microsoft 365, grupos de distribución, grupos de seguridad habilitados para correo electrónico, grupos de seguridad y grupos de distribución dinámicos.
  3. Pulse el botón de opción Añadir propietario(s). Seleccione los usuarios a los que se asignará la propiedad en el campo Seleccionar propietario.
  4. En la lista desplegable Inquilino de Microsoft 365, seleccione el inquilino deseado.
  5. En el campo Seleccionar grupo(s), busque los grupos a los que desea asignar los propietarios seleccionados y haga clic en Buscar. También puede cargar un archivo CSV para añadir grupos de forma masiva.
  6. Seleccione de la lista de grupos generados y pulse Aplicar.
Add owners to Entra ID groups using ADManager Plus

Añadir propietarios a grupos de Entra ID utilizando Graph PowerShell

Requisitos previos

Antes de utilizar el cmdlet New-MgGroupOwnerByRef, garantice que se cumplan los siguientes requisitos previos:

  • Asegúrese de que el módulo Graph PowerShell esté instalado. Si no es así, instálelo utilizando este script:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Conéctese a Graph PowerShell con el siguiente permiso para añadir propietarios a los grupos de Entra ID:
    Group.ReadWrite.All

Uso del comando New-MgGroupOwnerByRef para añadir propietarios a grupos de Entra ID

El cmdlet New-MgGroupOwnerByRef puede utilizarse en Graph PowerShell para añadir propietarios a los grupos de Entra ID. Esta es la sintaxis:

New-MgGroupOwnerByRef
-GroupId <String>
[-ResponseHeadersVariable <String>]
-OdataId <String>
[-AdditionalProperties <Hashtable>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]

Ejemplos de casos de uso y scripts que utilizan el cmdlet New-MgGroupOwnerByRef

Añadir un propietario a un grupo

$newGroupOwner =@{
"@odata.id"= "https://graph.microsoft.com/v1.0/users/{4de19c17-6a28-4a91-86d1-f717c3c8c229}"
}
New-MgGroupOwnerByRef -GroupId '1cb7317c-9c49-4dc8-a358-67ad8e95217c' -BodyParameter $newGroupOwner

Parámetros compatibles

La siguiente tabla contiene algunos parámetros que pueden utilizarse junto con el comando New-MgGroupOwnerbyRef para añadir miembros a grupos de Entra ID de forma eficiente:

ParámetrosDescripción
-GroupIdEste parámetro muestra el identificador único del grupo.
-HeadersEste parámetro le permite añadir cabeceras opcionales a la solicitud.
-OdataIdEste parámetro muestra la URL de referencia de la entidad del recurso.
-PassThruEste parámetro devuelve verdadero cuando el comando tiene éxito.
-WhatIfEste parámetro muestra el resultado si se ejecuta el cmdlet.

Limitaciones del uso de scripts Graph PowerShell para añadir propietarios a grupos de Entra ID

  • Graph PowerShell requiere que los administradores de TI se actualicen desde Azure AD PowerShell y estén familiarizados con el scripting de PowerShell.
  • La API Graph impone límites de restricción, lo que puede afectar al rendimiento cuando se añaden propietarios a grupos de forma masiva.
  • Identificar y solucionar los errores puede llevar mucho tiempo y requerir conocimientos técnicos.
  • Puede requerir un esfuerzo adicional dar formato y exportar los datos de los scripts para la elaboración de informes.
  • La falta de una interfaz gráfica integrada y de informes intuitivos dificulta la gestión y el monitoreo por parte de los administradores.

Funciones destacadas del uso de ADManager Plus para añadir propietarios a los grupos de Entra ID

  • Obtenga informes sobre los grupos de Entra ID y gestiónelos con una interfaz fácil de usar, eliminando la necesidad de complejos scripts PowerShell o conocimientos de la API Graph.
  • Añada un número ilimitado de propietarios a los grupos de forma simultánea importando un archivo CSV, sin limitaciones ni restricciones de la API.
  • Genere más de 200 informes preempaquetados, con opciones para personalizarlos y exportarlos en varios formatos, como CSV o HTML, en unos pocos clics.
  • Utilice plantillas predefinidas o personalizadas para estandarizar las tareas de gestión y elaboración de informes.
  • Delegue tareas específicas de gestión y elaboración de informes en los técnicos sin concederles excesivos permisos.

Simplifique la gestión de grupos de Entra ID con ADManager Plus

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas

La solución integral para la gestión y generación de informes de Active Directory