Fertige Cmdlets für das Graph PowerShell SDK — Nutzer, Gruppen, Lizenzen, MFA, Sign-in-Logs.
Das Microsoft.Graph-Modul installieren und mit den passenden Scopes verbinden.
Einmalig pro Rechner. Das Meta-Modul zieht alle Untermodule (kann etwas dauern).
Interaktive Anmeldung. Die angeforderten Scopes bestimmen, was die Sitzung darf.
Abfragen, anlegen und deaktivieren von Benutzerkonten.
Passwortprofil als Hashtable, Konto direkt aktiviert.
Sicherheitsgruppen anlegen und Mitglieder verwalten.
Verfügbare SKUs ermitteln und einem Nutzer zuweisen.
Voraussetzung: UsageLocation des Nutzers ist gesetzt (z. B. „DE").
Registrierte Authentifizierungsmethoden abfragen.
Benötigt Scope UserAuthenticationMethod.Read.All.
Report aus Identity Protection, benötigt AuditLog.Read.All (Bericht ist P1/P2-Feature).
Anmeldeprotokolle für Fehlersuche und Sicherheitsanalyse abfragen.
Benötigt Scope AuditLog.Read.All (Sign-in-Logs sind ein P1/P2-Feature).
Connect-MgGraph -Scopes … fordert genau die angegebenen Berechtigungen an. Beim ersten Mal muss ein Administrator zustimmen (Admin Consent) — danach greift die Delegated-Berechtigung im Rahmen der eigenen Rolle. Nach dem Least-Privilege-Prinzip nur die wirklich benötigten Scopes anfordern (z. B. User.Read.All statt User.ReadWrite.All, wenn nur gelesen wird). Für unbeaufsichtigte Automatisierung (App-only) statt interaktivem Login eine App-Registrierung mit Zertifikat nutzen: Connect-MgGraph -ClientId … -TenantId … -CertificateThumbprint ….