Cómo obtener los miembros del grupo de Microsoft Entra ID usando Get-MgGroupMember

Obtener los miembros del grupo de Microsoft Entra ID

Controlar la pertenencia a grupos en Microsoft Entra ID es esencial para garantizar que los usuarios y dispositivos correctos tienen los permisos adecuados para los recursos. Los equipos de TI a menudo necesitan recuperar a los miembros del grupo para auditar los permisos, aplicar el control de acceso o gestionar los derechos de acceso dentro de la organización. Los comandos de Microsoft Graph PowerShell como Get-MgGroupMember permiten a los administradores listar los miembros de un grupo, pero este proceso requiere complejos script y esfuerzo manual.

Por otro lado, ManageEngine ADManager Plus ofrece una solución optimizada y sin scripts para recuperar y gestionar la pertenencia a grupos. Con varios informes integrados y acciones de gestión, podrá ver, modificar y supervisar fácilmente a los miembros del grupo de Microsoft Entra ID sin necesidad de utilizar scripts.

  • ADManager Plus
  • PowerShell
 

Obtener la lista de miembros del grupo de Microsoft Entra ID usando ADManager Plus

  1. Inicie sesión en ADManager Plus.
  2. Vaya a Microsoft 365 > Informes > Informes de grupo.
  3. En Informes de grupo generales, seleccione Miembros del grupo.
  4. Elija el inquilino de Microsoft 365 que desee en el menú desplegable.
  5. Seleccione los dominios o grupos para filtrar aún más el informe con el menú desplegable Filtrar por.
  6. Haga clic en Generar ahora.
Get Microsoft Entra ID group members using ADManager Plus reports.
 
 

Filtre el informe en función de los dominios y grupos.

 
 

Programe la generación de informes y exportación a varios formatos.

 
 

Filtre aún más el informe según sus necesidades.

Obtener los miembros de los grupos de Microsoft Entra ID usando Microsoft Graph PowerShell

Requisitos previos

Antes de ejecutar el cmdlet Get-MgGroupMember, asegúrese de cumplir los siguientes requisitos:

  • El módulo de Microsoft Graph PowerShell está instalado. Si no está instalado, use el siguiente comando:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Conéctese a Microsoft Graph PowerShell con los permisos necesarios para recuperar los miembros del grupo de Microsoft Entra ID:
    Connect-MgGraph -Scopes "GroupMember.Read.All", "Group.Read.All"

Usar el cmdlet Get-MgGroupMember para obtener los miembros del grupo de Microsoft Entra ID

Utilice el cmdlet Get-MgGroupMember en Microsoft Graph PowerShell para obtener una lista de los miembros del grupo de Microsoft Entra ID. La sintaxis es la siguiente:

Get-MgGroupMember
-GroupId <String>
[-ExpandProperty <String[]>]
[-Filter <String>]
[-Property <String[]>]
[-Search <String>]
[-Skip <Int32>]
[-Sort <String[]>]
[-Top <Int32>]
[-ConsistencyLevel <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PageSize <Int32>]
[-All]
[-CountVariable <String>]
[-ProgressAction <ActionPreference>]
[<CommonParameters>]

Ejemplo de caso y script usando el cmdlet Get-MgGroupMember

Ejemplo: Obtener los miembros de un grupo

Get-MgGroupMember -GroupId "your-group-id"

Parámetros admitidos

La siguiente tabla enumera los parámetros clave que se pueden utilizar con el cmdlet Get-MgGroupMember para obtener los miembros del grupo de Microsoft Entra ID.

ParámetrosDescripción
-AllEsto muestra todas las páginas.
-ConsistencyLevelEsto muestra el nivel de consistencia solicitado.
-CountVariableEsto indica el recuento del número total de elementos en una colección. De forma predeterminada, esta variable se establecerá en el ámbito global.
-FilterEsto filtra los elementos por valores de propiedad.
-GroupIDEste es el identificador único de un grupo.

Nota: Microsoft ha anunciado que Azure AD PowerShell quedará obsoleto y se hará una transición a Microsoft Graph PowerShell.

Desafíos de usar scripts de Graph PowerShell para recuperar los miembros del grupo de Microsoft Entra ID

  • Formatear y exportar los datos para elaborar informes y auditorías suele requerir esfuerzos adicionales de scripting, lo que aumenta la complejidad.
  • La falta de una interfaz gráfica de usuario lo hace menos accesible, especialmente para quienes no están familiarizados con los scripts de PowerShell.
  • Los administradores de TI deben hacer la transición desde Azure AD PowerShell y dominar los scripts de PowerShell para utilizar eficazmente Microsoft Graph PowerShell.
  • La gestión de errores integrada es limitada, lo que puede dificultar la resolución de problemas, a menudo requiriendo una intervención manual para diagnosticar y resolver los fallos.

Aspectos destacados de usar ADManager Plus para obtener los miembros del grupo de Microsoft Entra ID

  • ADManager Plus ofrece más de 200 informes preconfigurados que ayudan a los administradores a obtener información detallada sobre su entorno de Microsoft Entra ID.
  • Programe estos informes para que se generen automáticamente en intervalos periódicos.
  • Expórtelos a varios formatos, como PDF, XLS, CSV y HTML, con fines de elaboración de informes y auditoría.
  • Personalice los datos generados según sus necesidades filtrando los informes.
  • Realice acciones de gestión masiva fácilmente sin necesidad de complicados scripts.

Obtenga fácilmente la lista de miembros del grupo de Microsoft Entra ID con ADManager Plus

 
  • Obtener los miembros del grupo de Microsoft Entra ID
  • Obtener la lista de miembros del grupo de Microsoft Entra ID usando ADManager Plus
  • Obtener los miembros de los grupos de Microsoft Entra ID usando Microsoft Graph PowerShell
  • Desafíos de usar scripts de Graph PowerShell para recuperar los miembros del grupo de Microsoft Entra ID
  • Aspectos destacados de usar ADManager Plus para obtener los miembros del grupo de Microsoft Entra ID

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas

La solución integral para la gestión y generación de informes de Active Directory