You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何用PnP PowerShell将AAD安全组添加到SPO站点集合并分配权限

直接为AAD安全组分配SharePoint Online站点权限(跳过默认安全组)
  • 步骤1:连接到目标SPO站点
    使用Connect-PnPOnline建立站点连接:

    Connect-PnPOnline -Url "https://你的租户名.sharepoint.com/sites/目标站点名" -Interactive
    
  • 步骤2:确认目标权限级别
    先获取要分配的权限(如Contribute)的信息,确保名称或ID正确:

    Get-PnPRoleDefinition | Where-Object {$_.Name -eq "Contribute"}
    

    可记录返回的Id值,后续使用更精准。

  • 步骤3:定位目标AAD安全组
    通过组名称或ID获取AAD组对象:

    # 按名称获取
    $aadGroup = Get-PnPAzureADGroup -Identity "你的AAD安全组名称"
    # 或按ID获取
    $aadGroup = Get-PnPAzureADGroup -Identity "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"
    
  • 步骤4:直接分配站点权限
    跳过默认SP安全组,将权限直接绑定到AAD组:

    # 方式1:用权限名称
    Add-PnPRoleAssignment -PrincipalId $aadGroup.Id -RoleDefinitionName "Contribute"
    # 方式2:用权限ID(更稳定)
    Add-PnPRoleAssignment -PrincipalId $aadGroup.Id -RoleDefinitionId "步骤2中获取的Contribute权限ID"
    

验证权限分配
执行以下命令确认权限是否生效:

Get-PnPRoleAssignment -PrincipalId $aadGroup.Id

注意事项

  • 执行账号需具备SPO站点管理员权限,以及读取AAD组的权限。
  • 仅AAD安全组可直接分配SPO权限,邮件组/通讯组不支持此操作。

内容的提问来源于stack exchange,提问作者dashed

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 13:32:15