Cómo crear nuevos grupos de Microsoft Entra ID usando New-MgGroup

Crear nuevos grupos de Microsoft Entra ID

Crear grupos de Microsoft Entra ID es una tarea fundamental para los administradores de TI que gestionan el acceso, la seguridad y la colaboración de los usuarios dentro de una organización. Ya sea para establecer grupos de seguridad, grupos de Microsoft 365 o listas de distribución, los administradores necesitan una forma eficiente de crearlos y configurarlos. Aunque el comando New-MgGroup de Microsoft Graph PowerShell permite a los administradores crear grupos con atributos personalizados, carece de una interfaz intuitiva y requiere amplios conocimientos de scripting.

Para un enfoque más eficiente e intuitivo, ManageEngine ADManager Plus ofrece sólidas acciones de gestión integradas. Los administradores pueden crear y gestionar rápidamente grupos de Microsoft Entra ID sin tener que escribir complejos scripts de PowerShell. ADManager Plus incluso permite crear grupos de Microsoft Entra ID de forma masiva.

  • ADManager Plus
  • PowerShell
 

Crear nuevos grupos de Microsoft Entra ID usando ADManager Plus

  1. Inicie sesión en ADManager Plus. Vaya a Microsoft 365 >> Gestión > Gestión de grupos.
  2. En Creación de grupo único, seleccione Creación de grupo de Microsoft 365.
  3. Seleccione el inquilino de Microsoft 365 del menú desplegable.
  4. Seleccione una plantilla para la creación de grupos en la lista Plantilla seleccionada.
  5. A continuación, encontrará tres secciones: General, Grupo, y Exchange.
  6. Ingrese los datos requeridos como Nombre para mostrar y Dirección SMTP principal. Añada miembros al grupo, seleccione un propietario del grupo y elija si desea habilitar el correo para el grupo.
  7. Haga clic en Aplicar una vez que haya añadido los detalles necesarios.
Create new Microsoft Entra ID groups using ADManager Plus' built-in management actions.
 
 

Seleccione el inquilino de Microsoft 365 deseado.

 
 

Cree nuevas plantillas para la creación de grupos de Microsoft Entra ID.

 
 

Utilice los botones de flecha para cambiar de una pestaña a otra.

Crear nuevos grupos de Microsoft Entra ID usando Microsoft Graph PowerShell

Requisitos previos

Antes de ejecutar el cmdlet New-MgGroup, asegúrese de cumplir los siguientes requisitos:

  • ∙ El módulo de Microsoft Graph PowerShell está instalado. Si no está instalado, use el siguiente comando:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • ∙ Conéctese a Microsoft Graph PowerShell con los permisos necesarios para leer los detalles del grupo:
    Connect-MgGraph -Scopes "Group.Read.All"

Usar el cmdlet New-MgGroup para crear nuevos grupos de Microsoft Entra ID

Utilice el cmdlet New-MgGroup en Microsoft Graph PowerShell para crear nuevos grupos de Microsoft Entra ID. La sintaxis es la siguiente:

New-MgGroup [-ResponseHeadersVariable <String>]
[-AcceptedSenders <IMicrosoftGraphDirectoryObject[]>]
[-AdditionalProperties <Hashtable>]
[-AllowExternalSenders]
[-AppRoleAssignments <IMicrosoftGraphAppRoleAssignment[]>]
[-AssignedLabels <IMicrosoftGraphAssignedLabel[]>]
[-AssignedLicenses <IMicrosoftGraphAssignedLicense[]>]
[-AutoSubscribeNewMembers]
[-Calendar <IMicrosoftGraphCalendar>]
[-CalendarView <IMicrosoftGraphEvent[]>]
[-Classification <String>]
[-Conversations <IMicrosoftGraphConversation[]>]
[-CreatedDateTime <DateTime>]
[-CreatedOnBehalfOf <IMicrosoftGraphDirectoryObject>]
[-DeletedDateTime <DateTime>]
[-Description <String>]
[-DisplayName <String>]
[-Drive <IMicrosoftGraphDrive>]
[-Drives <IMicrosoftGraphDrive[]>]
[-Events <IMicrosoftGraphEvent[]>]
[-ExpirationDateTime <DateTime>]
[-Extensions <IMicrosoftGraphExtension[]>]
[-GroupLifecyclePolicies <IMicrosoftGraphGroupLifecyclePolicy[]>]
[-GroupTypes <String[]>]
[-HasMembersWithLicenseErrors]
[-HideFromAddressLists]
[-HideFromOutlookClients]
[-Id <String>]
[-IsArchived]
[-IsAssignableToRole]
[-IsManagementRestricted]
[-IsSubscribedByMail]
[-LicenseProcessingState <IMicrosoftGraphLicenseProcessingState>]
[-Mail <String>]
[-MailEnabled]
[-MailNickname <String>]
[-MemberOf <IMicrosoftGraphDirectoryObject[]>]
[-Members <IMicrosoftGraphDirectoryObject[]>]
[-MembersWithLicenseErrors <IMicrosoftGraphDirectoryObject[]>]
[-MembershipRule <String>]
[-MembershipRuleProcessingState <String>]
[-OnPremisesDomainName <String>]
[-OnPremisesLastSyncDateTime <DateTime>]
[-OnPremisesNetBiosName <String>]
[-OnPremisesProvisioningErrors <IMicrosoftGraphOnPremisesProvisioningError[]>]
[-OnPremisesSamAccountName <String>]
[-OnPremisesSecurityIdentifier <String>]
[-OnPremisesSyncEnabled]
[-Onenote <IMicrosoftGraphOnenote>]
[-Owners <IMicrosoftGraphDirectoryObject[]>]
[-PermissionGrants <IMicrosoftGraphResourceSpecificPermissionGrant[]>]
[-Photo <IMicrosoftGraphProfilePhoto>]
[-Photos <IMicrosoftGraphProfilePhoto[]>]
[-Planner <IMicrosoftGraphPlannerGroup>]
[-PreferredDataLocation <String>]
[-PreferredLanguage <String>]
[-ProxyAddresses <String[]>]
[-RejectedSenders <IMicrosoftGraphDirectoryObject[]>]
[-RenewedDateTime <DateTime>]
[-SecurityEnabled]
[-SecurityIdentifier <String>]
[-ServiceProvisioningErrors <IMicrosoftGraphServiceProvisioningError[]>]
[-Settings <IMicrosoftGraphGroupSetting[]>]
[-Sites <IMicrosoftGraphSite[]>]
[-Team <IMicrosoftGraphTeam>]
[-Theme <String>]
[-Threads <IMicrosoftGraphConversationThread[]>]
[-TransitiveMemberOf <IMicrosoftGraphDirectoryObject[]>]
[-TransitiveMembers <IMicrosoftGraphDirectoryObject[]>]
[-UniqueName <String>]
[-UnseenCount <Int32>]
[-Visibility <String>]
[-Headers <IDictionary>]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]

Ejemplo de caso y script usando el cmdlet New-MgGroup

Ejemplo: Cómo crear un nuevo grupo de Microsoft Entra IDp

New-MgGroup -DisplayName 'Test Group' -MailEnabled:$False -MailNickName 'testgroup' -SecurityEnabled

Parámetros admitidos

La siguiente tabla enumera los parámetros clave que se pueden utilizar con el cmdlet New-MgGroup para crear nuevos grupos de Microsoft Entra ID de manera eficiente.

ParámetrosDescripción
- AcceptedSendersIdentifica a los usuarios o grupos autorizados a crear mensajes o eventos de calendario en el grupo.
-AdditionalPropertiesEspecifica los parámetros adicionales.
-AllowExternalSendersEspecifica si las personas ajenas a la organización pueden enviar mensajes al grupo.
-AppRoleAssignmentsIndica los roles de aplicación asignados a un grupo para una aplicación.
-AssignedLicensesMuestra las licencias concedidas al grupo.
-ConfirmEsto pide el administrador confirmar antes de ejecutar el cmdlet.

Desafíos de usar scripts de Graph PowerShell para crear nuevos grupos de Microsoft Entra ID

  • Asignar los roles y permisos adecuados es todo un reto, ya que algunos comandos requieren privilegios elevados que pueden no concederse fácilmente.
  • Microsoft aplica límites de velocidad a la API, lo que puede interrumpir las operaciones masivas y requerir una lógica de reintento para evitar fallos.
  • No todas las funciones de Microsoft Graph disponen de cmdlets de PowerShell dedicados, por lo que se necesitan llamadas manuales a la API para determinadas operaciones.
  • Los administradores necesitan amplios conocimientos de PowerShell para migrar de Azure AD PowerShell a Microsoft Graph PowerShell.

Aspectos destacados de usar ADManager Plus para crear grupos de Microsoft Entra ID

  • Gestione tanto Active Directory on-premise como Microsoft Entra ID desde una única consola
  • Realice acciones de gestión fácilmente con una interfaz de usuario intuitiva en lugar de ejecutar scripts de PowerShell.
  • Realice fácilmente varias tareas de forma masiva utilizando importaciones de CSV y plantillas.
  • Automatice las tareas rutinarias y establezca flujos de trabajo basados en la aprobación.
  • Controle los cambios en su organización con informes detallados a efectos de cumplimiento y auditoría.

Cree, actualice y elimine grupos de Microsoft Entra ID fácilmente usando ADManager Plus.

La solución integral para la gestión y generación de informes de Active Directory.

La solución integral para la gestión y generación de informes de Active Directory