【 Get-AzureADGroupOwner 】コマンドレット――Azure Active Directoryグループの所有者を参照するWindows PowerShell基本Tips(43)

本連載は、PowerShellコマンドレットについて、基本書式からオプション、具体的な実行例までを紹介していきます。今回は「Get-AzureADGroupOwner」コマンドレットを解説します。

» 2022年09月15日 05時00分 公開
[国井傑株式会社エストディアン]

この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。

「Windows PowerShell基本Tips」のインデックス

連載目次

 本連載は、PowerShellコマンドレットについて、基本書式からオプション、具体的な実行例までを紹介していきます。今回は、「Azure Active Directory」(Azure AD)に作成されたグループの所有者を参照する「Get-AzureADGroupOwner」コマンドレットです。

Get-AzureADGroupOwnerコマンドレットとは?

 「Get-AzureADGroupOwner」は、PowerShellを利用してAzure ADグループの所有者を参照するコマンドレットです。Azure ADグループの所有者となったユーザーは、グループメンバーを追加したり、削除したりできます。特に「Microsoft 365」グループは「Microsoft Teams」のチームでもあるため、グループの所有者を参照することでMicrosoft Teamsチームの所有者が誰であるかを確認することができます。

 なお、Get-AzureADGroupOwnerコマンドレットは、本連載の第30回で解説した「Connect-AzureAD」コマンドレットを利用して、Azure ADに接続していることが前提条件になります。

Get-AzureADGroupOwnerコマンドレットの書式

Get-AzureADGroupOwner [オプション]


Get-AzureADGroupOwnerコマンドレットの主なオプション

意味
-ObjectId 所有者を参照するグループのIDを指定する


特定グループの所有者を表示する

 Get-AzureADGroupOwnerコマンドレットでは、「-ObjectId」オプションで所有者を参照するグループのIDを指定します。ただし、参照するグループのIDは事前に調べておかなければなりません。そこで、本連載の第35回で紹介した「Get-AzureADMSGroup」コマンドレットを利用して、特定のグループ名を持つグループのIDを取得してから、Get-AzureADGroupOwnerコマンドレットで所有者を表示します(画面1

コマンドレット実行例

$id=(Get-AzureADMSGroup -Filter "displayName eq 'DG'").Id
Get-AzureADGroupOwner -ObjectId $id

画面1 画面1 Get-AzureADMSGroupコマンドレットで「DG」グループのIDを取得して、その後、Get-AzureADGroupOwnerコマンドレットでDGグループの所有者を表示した


全てのグループの所有者をまとめて表示する

 「グループの所有者」はそのグループの管理者というべき存在であるため、不適切なユーザーが所有者に追加されていると不正アクセスにつながる恐れがあります。

 そのため、定期的にグループの所有者を確認し、不適切なユーザーが追加されていないかどうか確認しましょう。この場合は、Get-AzureADGroupコマンドレットで全てのグループを取得し、「Foreach-Object」コマンドレットを使用して、一つずつグループの所有者情報を表示するようにします。

コマンドレット実行例

Get-AzureADGroup | Foreach-Object {
 echo $_.displayName
 Get-AzureADGroupOwner -ObjectId $_.objectid
}

画面2 画面2 Get-AzureADGroupコマンドレットでグループの情報を取得し、Foreach-Objectコマンドレットでグループ名とグループの所有者の情報をそれぞれ表示するように実行した

筆者紹介

国井 傑(くにい すぐる)

株式会社エストディアン代表取締役。1997年からマイクロソフト認定トレーナーとして、Azure Active DirectoryやMicrosoft 365 Defenderなど、クラウドセキュリティを中心としたトレーニングを提供している。2007年からMicrosoft MVP for Enterprise Mobilityを連続して受賞。なお、テストで作成するユーザーアカウントには必ずサッカー選手の名前が登場するほどのサッカー好き。


Copyright © ITmedia, Inc. All Rights Reserved.

スポンサーからのお知らせPR

注目のテーマ

4AI by @IT - AIを作り、動かし、守り、生かす
Microsoft & Windows最前線2025
AI for エンジニアリング
ローコード/ノーコード セントラル by @IT - ITエンジニアがビジネスの中心で活躍する組織へ
Cloud Native Central by @IT - スケーラブルな能力を組織に
システム開発ノウハウ 【発注ナビ】PR
あなたにおすすめの記事PR

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。