Microsoft 365 / Microsoft Graph PowerShell

Microsoft Graph PowerShell은 관리자와 개발자가 Microsoft Graph API를 PowerShell cmdlet을 사용하여 상호 작용할 수 있게 해주는 모듈입니다. 이 모듈은 Azure Active Directory(Azure AD), SharePoint, Teams 등과 같은 Microsoft 365 서비스와 관련된 자동화 작업을 간소화합니다.

실행 정책 확인

  • 현재 실행 정책을 확인합니다.
Get-ExecutionPolicy
  • 만약 Restricted라고 나오면 아래와 같이 명령하여 RemoteSigned로 바꿉니다.
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

모듈 설치 및 연결

모듈 설치

  • Microsoft Graph 모듈을 설치합니다.
Install-Module Microsoft.Graph -Scope CurrentUser

연결

  • Microsoft Graph에 연결합니다. 아무런 옵션이 없으면 권한은 User.Read입니다.
Connect-MgGraph
  • 작업에 필요한 적절한 권한을 부여할 수 있습니다. 다음과 같이 하면 모든 사용자의 프로필 정보를 읽고 모든 그룹을 읽고 업데이트할 수 있는 권한을 부여합니다.
Connect-MgGraph -Scopes "User.Read.All", "Group.ReadWrite.All"
  • 자주 사용되는 권한은 다음과 같습니다.
    사용자 관련 권한
    User.Read : 사용자가 로그인한 사용자에 대한 기본 프로필 정보를 읽습니다.
    User.ReadBasic.All : 모든 사용자의 기본 프로필 정보를 읽습니다.
    User.Read.All : 모든 사용자의 전체 프로필 정보를 읽습니다.
    User.ReadWrite : 로그인한 사용자의 프로필을 읽고 업데이트합니다.
    User.ReadWrite.All : 모든 사용자의 프로필을 읽고 업데이트합니다.
    그룹 관련 권한
    Group.Read.All : 모든 그룹의 기본 정보(예: 이름, 설명)를 읽습니다.
    Group.ReadWrite.All : 모든 그룹의 기본 정보를 읽고 업데이트합니다.
    GroupMember.Read.All : 모든 그룹의 멤버 정보를 읽습니다.
    GroupMember.ReadWrite.All : 모든 그룹의 멤버 정보를 읽고 업데이트합니다.
  • 전체 권한 목록은 다음 링크에 있습니다.
    https://learn.microsoft.com/ko-kr/graph/permissions-reference

연결 끊기

  • 연결을 끊고 싶다면 다음과 같이 명령합니다.
Disconnect-MgGraph

사용자 관리

 

 

라이선스 관리

  • 보유한 라이선스를 출력합니다.
Get-MgSubscribedSku -All | Select *
  • 특정 사용자에게 할당된 라이선스를 출력합니다.
Get-MgUserLicenseDetail -UserId abc@manualfactory.net
  • 특정 사용자에게서 라이선스를 제거합니다. SkuId는 라이선스 정보에서 확인합니다.
Set-MgUserLicense -UserId abc@manualfactory.net -RemoveLicenses @{ SkuId = "xxxx" }

 

같은 카테고리의 다른 글
Microsoft 365 / Microsoft Azure Active Directory Module for Windows PowerShell

Microsoft 365 / Microsoft Azure Active Directory Module for Windows PowerShell

Azure AD and MSOnline PowerShell modules are deprecated as of March 30, 2024. To learn more, read the deprecation update. After this date, support for these modules are limited to migration assistance to Microsoft Graph PowerShell SDK and security fixes. The deprecated modules will continue to function through March, 30 ...

Microsoft 365 / 메모

Exchange 관리 센터 메일 흐름 / 메시지 추적 조직 또는 특정 사용자의 메일 수발신 내역을 볼 수 있다. 사용자가 메일을 보내고, 보낸 편지함에서 삭제하고 지운 편지함에서 지워도, 메시지 추적에서 보냈다는 것을 알 수 있다. Microsoft 365 Defender This message couldn't be delivered because the sending email address was not recognized as a valid sender. 짧은 시간에 ...

Microsoft 365 / Intune / 사용법

Microsoft 365 / Intune / 사용법

관리 센터 Microsoft Endpoint Manager 관리 센터에서 한다. 디바이스 등록 디바이스에 회사 포털을 설치한다. Windows라면 Microsoft Store에서, 안드로이드라면 구글 플레이에서 설치할 수 있다. 설치 후 실행하고 로그인한다. 등록된 디바이스는 에서 볼 수 있다. Windows 디바이스 관리 컴퓨터 이름 변경 소유권이 회사로 된 디바이스의 이름을 변경할 수 있다. 에서 이름을 변경하려는 디바이스를 클릭한다. 를 ...

Microsoft 365 / 원드라이브(OneDrive) / 동기화 폴더 이름 변경하는 방법

Microsoft 365 / 원드라이브(OneDrive) / 동기화 폴더 이름 변경하는 방법

Microsoft 365를 구독하면 OneDrive 1TB가 제공됩니다. 제일 저렴한 Microsoft 365 Business Basic의 경우 1년 약정하면 한 달에 5,600원, 부가가치세 포함하면 6,160원이니까 약 6천 원 돈으로 클라우드 저장공간 1TB를 사용할 수 있습니다. 원드라이브의 경우 PC에 동기화시켜서 사용하는 경우가 많습니다. 그러면 내 PC와 클라우드 두 곳에 저장이 되고, 내 PC에서 삭제해도 원드라이브 휴지통에는 ...

Microsoft 365 / 오피스 앱 / 다크 모드 설정하는 방법

Microsoft 365 / 오피스 앱 / 다크 모드 설정하는 방법

다크 모드가 유행이다. 다크 모드가 기본 색상인 텍스트 에디터는 예전부터 많았고, 네이버 웨일 같은 웹브라우저도 다크 모드를 지원한다. 그리고 직장인이라면 하루 종일 쓰게 되는 마이크로소프트 오피스도 다크 모드를 지원한다. 다크 모드를 사용하면 눈이 편하다고 하여 잠시 써보았는데, 편한 것은 잘 모르겠고 무척 어색하다. 그래서 다시 원래대로 돌아왔는데... 좀 더 오래 사용해보면 ...

Microsoft 365 / 평가판(1개월 무료 체험) 신청하는 방법

Microsoft 365 / 평가판(1개월 무료 체험) 신청하는 방법

Microsoft 365는 보통 1개월 무료 체험이 가능하다. '보통'이라고 표현한 이유는 1개월 무료 체험이 있다 없다 하기 때문이다. 또한 모든 버전의 제품에 대하여 제공하지도 않는다. Microsoft 365 1개월 무료 체험을 위해 준비해야 할 것은 핸드폰과 해외 결제 가능한 신용카드이다. 평가판 신청하기 Microsoft 365 소개 페이지에서 을 클릭한다. 평가판은 보통 25개의 라이선스가 주어진다. [이 항목의 ...

Microsoft 365 / 마이크로소프트 홈페이지에서 구입하는 방법

Microsoft 365 / 마이크로소프트 홈페이지에서 구입하는 방법

보유한 도메인으로 메일 주소를 만들려고 이런 저런 방법을 찾다가, Exchange 서비스가 포함된 Microsoft 365를 구입하기로 하였습니다. 무료 서비스 찾는 것도 어렵고, 신뢰성의 문제도 있고, Microsoft 365를 구입하면 1TB의 원드라이드 공간도 주고, 마침 Microsoft 365 Business Basic을 6개월 무료로 사용할 수 있는 이벤트도 있고... 구입하는 김에 그 과정을 스크린샷으로 찍었습니다. 별로 어려운 것은 ...

Microsoft 365 / Viva Engage / 소개

Microsoft 365 / Viva Engage / 소개

Microsoft 365 Viva Engage는 Microsoft Viva 플랫폼의 일환으로, 직원들의 참여와 소통을 증진시키기 위한 소셜 네트워크 및 커뮤니케이션 도구입니다. Viva Engage는 기존의 Yammer 기능을 확장하여, 기업 내에서 직원들이 아이디어를 공유하고, 협력하며, 서로 연결될 수 있도록 지원합니다. 주요 기능 커뮤니티 및 그룹 직원들이 관심사나 업무 영역에 따라 커뮤니티와 그룹을 생성하고 참여할 수 있습니다. 그룹 내에서 질문을 ...

Microsoft 365 / OneDrive와 SharePoint 비교

OneDrive와 SharePoint는 둘 다 Microsoft의 클라우드 스토리지 및 협업 도구로, 파일 저장 및 관리 기능을 제공하지만, 주요 목적과 기능에서 차이가 있습니다. 주요 목적 OneDrive 개인 파일 저장 및 관리를 위해 설계되었습니다. 주로 개인 사용자 또는 조직 내 개인이 문서나 파일을 저장, 공유하고 액세스하는 데 사용됩니다. 각 사용자에게 독립적인 저장 공간이 제공됩니다. SharePoint 팀 또는 조직의 협업과 콘텐츠 ...

Microsoft 365 / Loop / 소개

Microsoft 365 / Loop / 소개

Microsoft 365 Loop는 현대의 작업 환경에서 팀 협업을 극대화하기 위해 설계된 새로운 협업 플랫폼입니다. Loop는 동적인 콘텐츠와 실시간 협업 기능을 제공하여 팀원들이 프로젝트와 아이디어를 효과적으로 공유하고 관리할 수 있도록 도와줍니다. 아래는 Microsoft 365 Loop의 주요 기능과 장점입니다. 주요 기능 Loop 구성 요소 Loop 구성 요소는 실시간으로 업데이트되는 모듈식 콘텐츠 블록으로, 문서, 회의 노트, ...