Cómo eliminar propietarios de grupo de Microsoft Entra ID utilizando Remove-MgGroupOwnerByRef

Eliminación de los propietarios de grupo de Microsoft Entra ID

La gestión de la propiedad de grupo de Microsoft Entra ID es vital para mantener un control administrativo adecuado y garantizar la transparencia. Los administradores de TI a menudo necesitan eliminar propietarios de grupos para reflejar cambios organizativos, aplicar políticas de gobernanza o reasignar responsabilidades. Aunque el comando PowerShell Remove-MgGroupOwnerByRef de Microsoft Graph permite a los administradores eliminar propietarios utilizando referencias directas, requiere conocimientos de scripting y ejecución manual.

ManageEngine ADManager Plus es una solución de gobernanza y administración de identidades con amplias funciones de gestión e informes de Microsoft Entra ID. Ofrece potentes acciones de gestión para ayudar a los administradores a eliminar de manera eficiente a los propietarios de Microsoft Entra ID de forma masiva sin necesidad de scripts.

  • ADManager Plus
  • PowerShell
 

Elimine los propietarios de grupo de Microsoft Entra ID utilizando ADManager Plus

  1. Inicie sesión en ADManager Plus.
  2. Vaya a Microsoft 365 > Gestión > Gestión de grupos.
  3. En Modificación masiva de grupos, seleccione Agregar/eliminar propietarios de grupo de Microsoft 365.
    Nota: También puede eliminar propietarios de grupos de distribución, seguridad, seguridad habilitada para correo o distribución dinámica si es necesario
  4. .
  5. Seleccione el botón de opción Eliminar propietario(s) y, a continuación, seleccione qué propietario desea eliminar.
  6. Elija su inquilino de Microsoft 365 requerido en la lista desplegable.
  7. Seleccione los grupos deseados o impórtelos mediante Importación CSV. Este paso es opcional si ha optado por seleccionar los grupos manualmente, y puede omitirlo.
  8. Haga clic en Importar grupo(s).
  9. En la página resultante, seleccione los propietarios que desea eliminar y haga clic en Aplicar.
Delete Microsoft Entra ID group owners using ADManager Plus reports.
 
 

Elija eliminar propietarios de grupos en las opciones del botón de opción.

 
 

Importe el archivo CSV que contiene los datos necesarios o seleccione los grupos manualmente.

Elimine los propietarios de grupo de Microsoft Entra ID mediante Microsoft Graph PowerShell

Requisitos previos

Antes de ejecutar el cmdlet Remove-MgGroupOwnerByRef, garantice que se cumplan los siguientes requisitos:

  • Que el módulo Microsoft Graph PowerShell esté instalado. Si no está instalado, utilice el siguiente comando:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Conéctese a Microsoft Graph PowerShell con los permisos necesarios para gestionar la pertenencia a grupos:
    Connect-MgGraph -Scopes "Group.ReadWrite.All"

Uso del cmdlet Remove-MgGroupOwnerByRef para eliminar propietarios de grupo de Microsoft Entra ID

Utilice el cmdlet Remove-MgGroupOwnerByRef en Microsoft Graph PowerShell para eliminar los propietarios de grupo de Microsoft Entra ID. La sintaxis es la siguiente:

Remove-MgGroupOwnerByRef
-InputObject <IGroupsIdentity>
[-IfMatch <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]

Ejemplo de caso de uso y script utilizando el cmdlet Remove-MgGroupOwnerByRef

Ejemplo: Elimine el propietario de un grupo

Utilice este comando Graph PowerShell para eliminar el propietario de un grupo Microsoft Entra ID.

Import-Module Microsoft.Graph.Groups
Remove-MgGroupOwnerByRef -GroupId $groupId -DirectoryObjectId $directoryObjectId

Parámetros compatibles

La tabla siguiente enumera los parámetros clave que pueden utilizarse con el cmdlet Remove-MgGroupOwnerByRef para eliminar propietarios de grupo de Microsoft Entra ID.

ParámetrosDescripción
-ConfirmEsto es para confirmar antes de ejecutar el cmdlet.
-DirectoryObjectIdEs el identificador único del objeto de directorio.
-GroupIDEs el identificador único de un grupo.
-WhatIfEsto muestra lo que ocurriría si se ejecutara el cmdlet.

Desafíos del uso de scripts Graph PowerShell para eliminar propietarios de grupo de Microsoft Entra ID

  • Los administradores de TI deben pasar de Azure AD PowerShell a Graph PowerShell, lo que requiere conocimientos de scripting.
  • Los límites de restricción de la API de Microsoft Graph pueden ralentizar la recuperación masiva de datos.
  • La depuración de errores puede ser compleja y llevar mucho tiempo, lo que exige grandes conocimientos técnicos.
  • Sin una interfaz intuitiva, puede resultar difícil de utilizar, sobre todo para quienes no estén familiarizados con el scripting.

Funciones destacadas del uso de ADManager Plus para eliminar los propietarios de grupo de Microsoft Entra ID

  • Cree, modifique y gestione fácilmente usuarios de Microsoft 365; asigne licencias de forma masiva; y automatice el aprovisionamiento sin complejos scripts de PowerShell.
  • Cree, modifique y elimine fácilmente grupos de Microsoft Entra ID, al tiempo que gestiona los propietarios y los miembros de los grupos a través de una interfaz intuitiva.
  • Realice modificaciones masivas de usuarios y grupos, como eliminar propietarios de grupos y modificar afiliaciones, sin escribir scripts.
  • Automatice las tareas repetitivas de gestión de grupos de Microsoft 365 y Microsoft Entra ID con flujos de trabajo personalizables, garantizando la precisión y el cumplimiento.
  • Genere informes predefinidos sobre usuarios de Microsoft 365, licencias, grupos de Microsoft Entra ID y detalles de propiedad, garantizando la visibilidad y el cumplimiento normativo.
  • Generate prebuilt reports on Microsoft 365 users, licenses, Microsoft Entra ID groups, and ownership details, ensuring visibility and regulatory compliance.

Asigne y elimine miembros y propietarios de grupo de Microsoft Entra ID mediante ADManager Plus

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas

La solución integral para la gestión y generación de informes de Active Directory