Cómo obtener los grupos de Microsoft Entra ID usando Get-MgGroup

Recuperar los grupos de Microsoft Entra ID

Los grupos de Microsoft Entra ID desempeñan un rol crucial a la hora de gestionar los permisos de acceso de los usuarios y la seguridad dentro de una organización. Los administradores de TI a menudo necesitan recuperar estos grupos para mantener un control de acceso adecuado y optimizar la gestión de identidades. Aunque los comandos de PowerShell como Get-MgGroup en Microsoft Graph pueden ayudar a obtener los grupos de Microsoft Entra ID y sus detalles, requieren un extenso esfuerzo manual y de scripting.

Como alternativa, una herramienta como ManageEngine ADManager Plus puede simplificar el proceso con una interfaz intuitiva y sin código. Con informes y plantillas de gestión integrados, los administradores pueden recuperar, gestionar y controlar fácilmente sus grupos de Microsoft Entra ID sin necesidad de escribir ningún script.

  • ADManager Plus
  • PowerShell
 

Obtener los grupos de Microsoft Entra ID usando ADManager Plus

  1. Inicie sesión en ADManager Plus y vaya a Microsoft 365 > Informes > Informes de grupo.
  2. En Informes de grupo generales, seleccione el informe Todos los grupos.
  3. Seleccione su inquilino de Microsoft 365 y Dominios deseados en los menús desplegables respectivos.
  4. Haga clic en Generar ahora.
Get Microsoft Entra ID groups using ADManager Plus' comprehensive reports.
 
 

Exporte los informes a varios formatos, como PDF, XLS, CSV y HTML.

 
 

Configure la generación automática de informes.

 
 

Configure la generación automática de informes.

Obtener los grupos de Microsoft Entra ID usando Microsoft Graph PowerShell

Requisitos previos

Antes de ejecutar el cmdlet Get-MgGroup, asegúrese de cumplir los siguientes requisitos:

  • El módulo de Microsoft Graph PowerShell está instalado. Si no está instalado, use el siguiente comando:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Conéctese a Microsoft Graph PowerShell con los permisos necesarios para recuperar y gestionar los grupos de Microsoft Entra ID:
    Connect-MgGraph -Scopes "Group.Read.All"

Usar el cmdlet Get-MgGroup para obtener los grupos de Microsoft Entra ID

Utilice el cmdlet Get-MgGroup en Microsoft Graph PowerShell para recuperar los grupos de Microsoft Entra ID. La sintaxis es la siguiente:

Get -MgGroup
[-ExpandProperty <String[]>]
[-Property <String[]>]
[-Filter <String>]
[-Search <String>]
[-Skip <Int32>]
[-Sort <String[]>]
[-Top <Int32>]
[-ConsistencyLevel <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PageSize <Int32>]
[-All]
[-CountVariable <String>]
[-ProgressAction <ActionPreference>]
[<CommonParameters>]

Ejemplo de caso y scripts usando el cmdlet Get-MgGroup

Ejemplo 1: Obtener un grupo por su nombre para mostrar

Utilice este comando de Graph PowerShell para recuperar un grupo de Microsoft Entra ID utilizando su nombre para mostrar.

Get-MgGroup -Filter "DisplayName eq 'GroupName'"

Ejemplo 2: Obtener una lista de todos los grupos

Utilice este comando de Graph PowerShell para obtener una lista de todos los grupos de Microsoft Entra ID de su organización.

Get-MgGroup | Format-List Id, DisplayName, Description, GroupTypes

Ejemplo 3: Obtener un recuento de todos los grupos

Utilice este comando de Graph PowerShell para recuperar un recuento de todos los grupos de Microsoft Entra ID de su organización.

Get-MgGroup -ConsistencyLevel eventual -Count groupCount

Parámetros admitidos

La siguiente tabla enumera los parámetros clave que se pueden utilizar con el cmdlet Get-MgGroup para recuperar los grupos de Microsoft Entra ID de manera eficiente.

ParámetrosDescripción
-AllEsto muestra todas las páginas.
-ConsistencyLevelEsto indica el nivel de consistencia solicitado.
-CountVariableEsto especifica el recuento del número total de elementos en una colección. De forma predeterminada, esta variable se establecerá en el ámbito global.
-SearchEsto busca los elementos por las frases de búsqueda.
-FilterEsto filtra los elementos por valores de propiedad.
-GroupIDEste es el identificador único de un grupo.

Desafíos de usar scripts de Graph PowerShell para recuperar los grupos de Microsoft Entra ID

  • Los administradores de TI deben actualizar desde Azure AD PowerShell y dominar los scripts de PowerShell.
  • Los límites de estrangulamiento de la API de Microsoft Graph pueden afectar al rendimiento cuando se recuperan grandes conjuntos de datos de usuario.
  • Puede ser necesario un esfuerzo adicional para formatear y exportar los datos con fines de elaboración de informes y auditoría.
  • La ausencia de una interfaz intuitiva lo hace más complejo, especialmente para los novatos en scripting.
  • Las frecuentes actualizaciones de la API pueden requerir modificaciones del script para mantener la compatibilidad.

Aspectos destacados de usar ADManager Plus para obtener los grupos de Microsoft Entra ID

  • ADManager Plus ofrece cientos de informes predefinidos y fáciles de generar.
  • Personalice estos informes y prográmelos para que se generen automáticamente.
  • Gestione fácilmente a los usuarios con acciones instantáneas directamente desde los informes generados.
  • Exporte estos informes a varios formatos, como HTML, CSV, XLS y PDF.
  • Elimine la necesidad de complejos scripts de Graph PowerShell con las acciones integradas de gestión masiva de usuarios y grupos.

Obtenga fácilmente los detalles del grupo de Microsoft Entra ID con ADManager Plus

 
  • Recuperar los grupos de Microsoft Entra ID
  • Obtener los grupos de Microsoft Entra ID usando Microsoft Graph PowerShell
  • Limitaciones de usar scripts de Graph PowerShell para validar la propiedad del dominio
  • Desafíos de usar scripts de Graph PowerShell para recuperar los grupos de Microsoft Entra ID
  • Aspectos destacados de usar ADManager Plus para obtener los grupos de Microsoft Entra ID

La solución integral para la gestión y generación de informes de Active Directory.

La solución integral para la gestión y generación de informes de Active Directory