Las políticas de ciclo de vida de grupo de Microsoft Entra ID son cruciales para automatizar la caducidad, renovación y limpieza de grupos, ayudando a las organizaciones a mantener un directorio organizado y seguro. Los administradores de TI a menudo necesitan crear estas políticas para hacer cumplir la gobernanza y evitar que los grupos inactivos saturen el sistema. Aunque el comando PowerShell New-MgGroupLifecyclePolicy de Microsoft Graph permite a los administradores crear políticas de ciclo de vida, requiere complicados scripts y esfuerzos manuales.
Antes de ejecutar el cmdlet New-MgGroupLifecyclePolicy, garantice que se cumplan los siguientes requisitos:
Install-Module Microsoft.Graph -Scope CurrentUser Connect-MgGraph -Scopes "Group.Read.All" Utilice el cmdlet New-MgGroupLifecyclePolicy en Microsoft Graph PowerShell para crear nuevas políticas de ciclo de vida para los grupos de Microsoft Entra ID. La sintaxis es la siguiente:
New-MgGroupLifecyclePolicy
[-ResponseHeadersVariable <String>]
[-AdditionalProperties <Hashtable>]
[-AlternateNotificationEmails <String>]
[-GroupLifetimeInDays <Int32>]
[- Id <String>]
[-ManagedGroupTypes <String>]
[-Headers <IDictionary>]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
;CommonParameters>] Ejemplo: Cree una política de ciclo de vida para un grupo de Microsoft Entra ID
$params = @{
groupLifetimeInDays = 100
managedGroupTypes = "Selected"
alternateNotificationEmails = "admin@contoso.com"
}
New-MgGroupLifecyclePolicy -BodyParameter $params
La tabla siguiente enumera los parámetros clave que pueden utilizarse con el cmdlet New-MgGroupLifecyclePolicy para crear políticas de ciclo de vida de grupo de Microsoft Entra ID.
| Parámetros | Descripción |
|---|---|
| -AdditionalProperties | Esto especifica los parámetros adicionales. |
| -AlternateNotificationEmails | Enumera las direcciones de correo electrónico para notificar a los grupos sin propietarios. |
| -GroupId | Es el identificador único del grupo. |
| -GroupLifetimeInDays | Esto muestra el número de días que faltan para que un grupo caduque y deba ser renovado. |
| -Confirm | Esto le pedirá que confirme antes de ejecutar el cmdlet. |
Para la administración de usuarios de AD
Para la administración de GPO
Para la administración de contraseñas
Para la administración de grupos de AD
Para la administración de acceso a archivos
Para la administración de equipos de AD
Para la administración de Exchange
Para la administración de usuarios de AD
Para la administración de GPO
Para la administración de contraseñas
Para la administración de grupos de AD
Para la administración de acceso a archivos
Para la administración de equipos de AD
Para la administración de Exchange