Microsoft 365 / PowerShell / Microsoft Graph

Microsoft Graph PowerShell은 관리자와 개발자가 Microsoft Graph API를 PowerShell cmdlet을 사용하여 상호 작용할 수 있게 해주는 모듈입니다. 이 모듈은 Azure Active Directory(Azure AD), SharePoint, Teams 등과 같은 Microsoft 365 서비스와 관련된 자동화 작업을 간소화합니다.

실행 정책 확인

  • 현재 실행 정책을 확인합니다.
Get-ExecutionPolicy
  • 만약 Restricted라고 나오면 아래와 같이 명령하여 RemoteSigned로 바꿉니다.
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

모듈 설치 및 연결

모듈 설치

  • Microsoft Graph 모듈을 설치합니다.
Install-Module Microsoft.Graph -Scope CurrentUser

연결

  • Microsoft Graph에 연결합니다. 아무런 옵션이 없으면 권한은 User.Read입니다.
Connect-MgGraph
  • 작업에 필요한 적절한 권한을 부여할 수 있습니다. 다음과 같이 하면 모든 사용자의 프로필 정보를 읽고 모든 그룹을 읽고 업데이트할 수 있는 권한을 부여합니다.
Connect-MgGraph -Scopes "User.Read.All", "Group.ReadWrite.All"
  • 자주 사용되는 권한은 다음과 같습니다.
    사용자 관련 권한
    User.Read : 사용자가 로그인한 사용자에 대한 기본 프로필 정보를 읽습니다.
    User.ReadBasic.All : 모든 사용자의 기본 프로필 정보를 읽습니다.
    User.Read.All : 모든 사용자의 전체 프로필 정보를 읽습니다.
    User.ReadWrite : 로그인한 사용자의 프로필을 읽고 업데이트합니다.
    User.ReadWrite.All : 모든 사용자의 프로필을 읽고 업데이트합니다.
    그룹 관련 권한
    Group.Read.All : 모든 그룹의 기본 정보(예: 이름, 설명)를 읽습니다.
    Group.ReadWrite.All : 모든 그룹의 기본 정보를 읽고 업데이트합니다.
    GroupMember.Read.All : 모든 그룹의 멤버 정보를 읽습니다.
    GroupMember.ReadWrite.All : 모든 그룹의 멤버 정보를 읽고 업데이트합니다.
  • 전체 권한 목록은 다음 링크에 있습니다.
    https://learn.microsoft.com/ko-kr/graph/permissions-reference

연결 끊기

  • 연결을 끊고 싶다면 다음과 같이 명령합니다.
Disconnect-MgGraph

사용자 관리

사용자 조회

  • 모든 사용자의 DisplayName, Id, Mail, UserPrincipalName을 출력합니다.
Get-MgUser -All
  • 사용자 abc@manualfactory.net의 모든 속성을 출력합니다.
Get-MgUser -UserId abc@manualfactory.net | Select *

사용자 생성

  • 성 : 가
    이름 : 가나
    표시 이름 : 가 가나
    사용자 이름 : gnga@manualfactory.net
    비밀번호 : xxxxxxxx
$PasswordProfile = @{ Password = 'xxxxxxxx' }
New-MgUser -Surname '가' -GivenName '가나' -DisplayName '가 가나' -UserPrincipalName 'gnga@manualfactory.net' -MailNickName 'gnga' -PasswordProfile $PasswordProfile -AccountEnabled

사용자 삭제

 

라이선스 관리

  • 보유한 라이선스를 출력합니다.
Get-MgSubscribedSku -All | Select *
  • 특정 사용자에게 할당된 라이선스를 출력합니다.
Get-MgUserLicenseDetail -UserId abc@manualfactory.net
  • 특정 사용자에게서 라이선스를 제거합니다. SkuId는 라이선스 정보에서 확인합니다.
Set-MgUserLicense -UserId abc@manualfactory.net -RemoveLicenses @{ SkuId = "xxxx" }

 

기타

Get-MgUser 에러

Get-MgUser 명령 시 다음과 같은 에러가 뜬다면

Get-MgUser : 'Get-MgUser' 용어가 cmdlet, 함수, 스크립트 파일 또는 실행할 수 있는 프로그램 이름으로 인식되지 않습니다.

Microsoft.Graph.Users를 설치합니다.

Install-Module Microsoft.Graph.Users -Scope CurrentUser

 

같은 카테고리의 다른 글
파워포인트 / 모든 슬라이드에 이미지(로고, 워터마크) 한 번에 삽입하는 방법

파워포인트 / 모든 슬라이드에 이미지(로고, 워터마크) 한 번에 삽입하는 방법

환경 Windows 10 / Microsoft Office 2016 슬라이드 마스터 회사 로고, 워터마크 등 모든 슬라이드에 넣어야 하는 이미지가 있을 수 있습니다. 각각의 슬라이드에서 이미지를 삽입하면 너무 번거롭고, 이미지가 바뀌거나 위치가 바뀌는 등 수정할 것이 생기면 모두 다시 작업해야 합니다. 공통으로 들어가는 이미지는 슬라이드 마스터를 이용해서 넣는 게 좋습니다. 삽입하는 것도 편하고, 수정하는 것도 편하고, ...

워드 / 암호 설정하는 방법, 암호 해제하는 방법

워드 / 암호 설정하는 방법, 암호 해제하는 방법

중요한 문서에는 암호를 설정하는 것이 좋다. 내 컴퓨터에 저장할 때는 암호가 없더라도 누군가에게 전달할 때는 암호를 거는 것이 좋다. 보안에는 항상 불편이 따른다. 마이크로소프트 워드에서 암호를 설정하는 방법은 다음과 같다. 암호 설정 상단 왼쪽의 을 클릭한다. 왼쪽에서 를 클릭한다. 를 클릭한다. 을 클릭한다. 암호를 입력하고 을 클릭하면... 암호가 설정된다. 암호 해제 암호를 해제하고 ...

엑셀 / 함수 / PRODUCT / 곱하기 함수

엑셀 / 함수 / PRODUCT / 곱하기 함수

개요 PRODUCT는 곱을 구하는 함수이다. 곱은 *를 이용하여 구할 수도 있으나, 곱할 값들이 많으면 PRODUCT가 편하다. 구문 PRODUCT(number1, , ...) number1 : 필수 요소로, 곱하려는 첫 번째 숫자 또는 범위 number2, ... : 선택 요소로, 곱하려는 추가 숫자 또는 범위 최대 255개의 인수를 곱할 수 있다. 예제 예제 1 값을 지정하여 세 개의 값을 곱한다. 다음과 같은 결과를 얻는다. =A2*B2*C2 예제 2 범위를 ...

Microsoft 365 / Stream / 소개

Microsoft 365 / Stream / 소개

Microsoft 365 Stream은 기업 내 비디오 콘텐츠 관리와 공유를 위한 강력한 도구로, 조직의 비디오 소통과 협업을 촉진합니다. Microsoft 365의 일부로서, Stream은 비디오 녹화, 업로드, 관리, 공유, 분석 등의 다양한 기능을 제공합니다. 주요 기능 비디오 업로드 및 관리 사용자가 비디오 콘텐츠를 쉽게 업로드하고 관리할 수 있습니다. 비디오에 대한 제목, 설명, 태그 등을 추가하여 조직 내에서 ...

엑셀 / ROUND - 반올림, ROUNDUP - 올림, ROUNDDOWN - 내림

엑셀 / ROUND - 반올림, ROUNDUP - 올림, ROUNDDOWN - 내림

개요 반올림은 ROUND 함수로, 올림은 ROUNDUP 함수로, 내림은 ROUNDDOWN 함수로 합니다. 구문 반올림 ROUND(number, num_digits) number 필수 요소입니다. 반올림할 숫자입니다. num_digits 필수 요소입니다. 반올림할 자릿수입니다. 예를 들어 =ROUND(1234.5678,2) 는 소수 셋째 자리에서 반올림하여 소수 둘째 자리까지 나타냅니다. =ROUND(1234.5678,0) 은 소수 첫째 자리에서 반올림하여 일의 자리까지 나타내고, =ROUND(1234.5678,-2) 는 십의 자리에서 반올림하여 백의 자리까지 나타냅니다. 올림 ROUNDUP(number, num_digits) number 필수 요소입니다. 올림할 숫자입니다. num_digits 필수 요소입니다. 올림할 자릿수입니다. 자릿수의 의미는 반올림과 같습니다. -2이면 소수 ...

아웃룩 / 메일 안의 그림 다운로드 되도록 설정하는 방법

아웃룩 / 메일 안의 그림 다운로드 되도록 설정하는 방법

아웃룩으로 메일 관리를 합니다. 메일 클라이언트 프로그램을 사용하는 이유는 지메일, 네이버 등 여러 계정을 한 번에 확인할 수 있기 때문입니다. 웹메일 사이트에 따로따로 접속하고 로그인할 필요가 없습니다. 아웃룩으로 메일을 받을 때 당황스러운 것 중의 하나는, 메일 안의 이미지가 보이지 않는다는 것입니다. 메일에 포함된 이미지는 보이지만, 외부로부터 가져오는 이미지는 엑박이 뜹니다. 이유는 ...

엑셀 / 행의 최대 개수, 열의 최대 개수, 셀의 최대 개수

엑셀 / 행의 최대 개수, 열의 최대 개수, 셀의 최대 개수

행, 열, 셀 엑셀은 표 형태로 되어 있어요. 가로를 행이라 하고, 세로를 열이라 하고, 각 칸을 셀이라 합니다. 행은 숫자로 구분하고, 열은 문자로 구분해요. 셀은 열과 행의 이름을 합하여 나타냅니다. 예를 들어 D3는 D열과 3행이 만나는 셀을 의미합니다. 사용할 수 있는 행과 열의 개수는 정해져있어요. 꽤 많긴 하지만 무한대로 있지는 않아요. 최대 몇 ...

Microsoft 365 / 오피스 앱 설치한 기기 확인하는 방법

Microsoft 365 / 오피스 앱 설치한 기기 확인하는 방법

Microsoft 365의 데스크톱 버전 오피스 앱은 5대의 PC 또는 MAC에 설치할 수 있다. 어떤 기기에 설치를 했는지 확인하는 방법은 다음과 같다. 사용자가 확인하는 방법 https://www.microsoft365.com/에 접속하고 로그인한다. 오른쪽 위에 있는 사용자 아이콘을 클릭한다. 를 클릭한다. 왼쪽 메뉴에서 을 클릭한다. 를 클릭하고... 를 클릭하여 확장하면, 설치된 기기 목록을 볼 수 있다. 관리자가 확인하는 방법 Microsoft ...

Microsoft 365 / Microsoft Cloud App Security

Microsoft Cloud App Security(MCAS)는 Microsoft의 클라우드 기반 보안 솔루션으로, 클라우드 애플리케이션과 서비스를 사용하는 환경에서의 데이터 보호 및 위협 탐지를 지원합니다. MCAS는 **Cloud Access Security Broker (CASB)**로서 다양한 SaaS(Software as a Service) 애플리케이션을 보호하고, 클라우드 애플리케이션 사용에 대한 가시성, 데이터 보호, 위협 방지 및 실시간 제어 기능을 제공합니다. 이를 통해 조직이 ...

파워포인트 / 자동 저장 하는 방법

파워포인트 / 자동 저장 하는 방법

환경 Windows 10 / Microsoft Office 2016 자동 저장 파워포인트로 작업을 하다가 컴퓨터가 멈추거나 정전이 발생하면, 저장하지 않은 작업은 날라가게 됩니다. 그런 상황을 대비한 기능이 자동 저장입니다.(정확한 표현은 '자동 복구 정보 저장'입니다.) 일정한 간격으로 현재 작업을 저장해두는 것으로, 저장하지 않고 비정상적으로 죵료되었을 때 자동으로 저장해둔 파일로 복구할 수 있습니다. 기본 간격은 10분입니다. 즉 문제가 생겨도 ...