你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

AzureAD

重要

自 2024 年 3 月 30 日起,Azure AD 和 MSOnline PowerShell 模块已弃用。 要了解更多信息,请阅读弃 用更新)。 在此日期之后,对这些模块的支持仅限于协助迁移至 Microsoft Graph PowerShell SDK 和安全修复。 弃用的模块将持续运行至 2025 年 3 月 30 日。

我们建议迁移到 Microsoft Graph PowerShell,以便与 Microsoft Entra ID(以前称为 Azure AD)进行交互。 有关常见迁移问题,请参阅迁移常见问题解答注意:2024 年 6 月 30 日之后,MSOnline 版本 1.0.x 可能会遇到中断。

可以从 PowerShell 库下载和安装 Graph 模块的 Azure Active Directory PowerShell。 库使用 PowerShellGet 模块。 PowerShellGet 模块需要 PowerShell 3.0 或更高版本,并且需要以下作系统之一:

  • Windows 10
  • Windows 8.1 专业版
  • Windows 8.1 企业版
  • Windows 7 SP1
  • Windows 服务器 2016 TP5
  • Windows Server 2012 R2
  • Windows 服务器 2008 R2 SP1

PowerShellGet 还需要 .NET Framework 4.5 或更高版本。 您可以从 此处安装 .NET Framework 4.5 或更高版本。

有关安装 AzureAD cmdlet 的更多详细信息,请参阅: Azure Active Directory PowerShell for Graph

这些是 Azure Active Directory PowerShell for Graph 模块中的 cmdlet。

管理单元

Add-AzureADMSAdministrativeUnitMember

添加管理单元成员。

Add-AzureADMSScopedRoleMembership

将作用域内角色成员身份添加到管理单元。

Get-AzureADMSAdministrativeUnit

获取管理单元。

Get-AzureADMSAdministrativeUnitMember

获取管理单元的成员。

Get-AzureADMSScopedRoleMembership

从管理单元获取作用域内角色成员身份。

New-AzureADMSAdministrativeUnit

创建管理单元。

Remove-AzureADMSAdministrativeUnit

删除管理单元。

Remove-AzureADMSAdministrativeUnitMember

删除管理单元成员。

Remove-AzureADMSScopedRoleMembership

删除作用域内角色成员身份。

应用程序代理应用程序管理

Get-AzureADApplicationProxyApplication

Get-AzureADApplicationProxyApplication cmdlet 检索在 Azure Active Directory 中为应用程序代理配置的应用程序。

Get-AzureADApplicationProxyApplicationConnectorGroup

Get-AzureADApplicationProxyApplicationConnectorGroup cmdlet 检索为特定应用程序分配的连接器组。

New-AzureADApplicationProxyApplication

New-AzureADApplicationProxyApplication cmdlet 会在 Azure Active Directory 中创建为应用程序代理配置的新应用程序。

Remove-AzureADApplicationProxyApplication

删除应用程序代理应用程序。

Remove-AzureADApplicationProxyApplicationConnectorGroup

Remove-AzureADApplicationProxyApplicationConnectorGroup cmdlet 将为指定应用程序分配的连接器组设置为“默认”,并删除当前分配。

Set-AzureADApplicationProxyApplication

Set-AzureADApplicationProxyApplication 允许您修改和设置配置为使用 ApplicationProxy 的 Azure Active Directory 中的应用程序的配置。

Set-AzureADApplicationProxyApplicationCustomDomainCertificate

Set-AzureADApplicationProxyApplicationCustomDomainCertificate cmdlet 将证书分配给在 Azure Active Directory (AD) 中为应用程序代理配置的应用程序。 这将上传证书并允许应用程序使用自定义域。

Set-AzureADApplicationProxyApplicationSingleSignOn

Set-AzureADApplicationProxyApplicationSingleSignOn cmdlet 允许你设置和修改为 Azure Active Directory 中的应用程序代理配置的应用程序的单一登录 (SSO) 设置。

应用程序代理连接器管理

Get-AzureADApplicationProxyConnector

Get-AzureADApplicationProxyApplicationConnector cmdlet 是所有连接器的列表,或者如果指定了特定连接器的详细信息。

Get-AzureADApplicationProxyConnectorGroup

Get-AzureADApplicationProxyConnectorGroup cmdlet 检索所有连接器组的列表,或者检索特定连接器组的详细信息(如果已指定)。

Get-AzureADApplicationProxyConnectorGroupMembers

Get-AzureADApplicationProxyConnectorGroupMembers 获取与给定连接器组关联的所有应用程序代理连接器。

Get-AzureADApplicationProxyConnectorMemberOf

Get-AzureADApplicationProxyConnectorMemberOf 命令获取指定 Connector 所属的 ConnectorGroup。

New-AzureADApplicationProxyConnectorGroup

New-AzureADApplicationProxyConnectorGroup cmdlet 会创建一个新的应用程序代理连接器组。

Remove-AzureADApplicationProxyConnectorGroup

Remove-AzureADApplicationProxyConnectorGroup cmdlet 会删除应用程序代理连接器组。

Set-AzureADApplicationProxyApplicationConnectorGroup

Set-AzureADApplicationProxyApplicationConnectorGroup cmdlet 将给定的连接器组分配给指定的应用程序。

Set-AzureADApplicationProxyConnector

Set-AzureADApplicationProxyConnector cmdlet 允许将连接器重新分配给另一个连接器组。

Set-AzureADApplicationProxyConnectorGroup

Set-AzureADApplicationProxyConnectorGroup cmdlet 允许您更改给定应用程序代理连接器组的名称。

应用程序

Add-AzureADApplicationOwner

向应用程序添加所有者。

Get-AzureADApplication

获取应用程序。

Get-AzureADApplicationExtensionProperty

获取应用程序扩展属性。

Get-AzureADApplicationKeyCredential

获取应用程序的密钥凭据。

Get-AzureADApplicationLogo

检索应用程序的 logo

Get-AzureADApplicationOwner

获取应用程序的所有者。

Get-AzureADApplicationPasswordCredential

获取应用程序的密码凭据。

Get-AzureADApplicationServiceEndpoint

检索应用程序的服务端点

Get-AzureADDeletedApplication

检索以前删除的应用程序列表

New-AzureADApplication

创建应用程序。

New-AzureADApplicationExtensionProperty

创建应用程序扩展属性。

New-AzureADApplicationKeyCredential

为应用程序创建密钥凭证。

New-AzureADApplicationPasswordCredential

为应用程序创建密码凭证。

Remove-AzureADApplication

通过 objectId 删除应用程序。

Remove-AzureADApplicationExtensionProperty

删除应用程序扩展属性。

Remove-AzureADApplicationKeyCredential

从应用程序中删除密钥凭证。

Remove-AzureADApplicationOwner

从应用程序中删除所有者。

Remove-AzureADApplicationPasswordCredential

从应用程序中删除密码凭证。

Set-AzureADApplication

更新应用程序。

Set-AzureADApplicationLogo

设置应用程序的徽标

AzureAD

Add-AzureADMSApplicationOwner

添加应用程序对象的所有者。

Add-AzureADMSServicePrincipalDelegatedPermissionClassification

为委派权限添加分类。

Get-AzureADApplicationProxyConnectorGroupMember

{{ 填写 Synopsis }}

Get-AzureADCurrentSessionInfo

此 cmdlet 将返回当前会话状态

Get-AzureADMSApplication

检索组织内的应用程序列表。

Get-AzureADMSApplicationExtensionProperty

检索应用程序对象的扩展属性列表。

Get-AzureADMSApplicationOwner

检索应用程序对象的所有者列表。

Get-AzureADMSConditionalAccessPolicy

获取 Azure Active Directory 条件访问策略。

Get-AzureADMSDeletedDirectoryObject

此 cmdlet 用于从目录中检索软删除的目录对象

Get-AzureADMSDeletedGroup

此 cmdlet 用于检索目录中的软删除组。

Get-AzureADMSIdentityProvider

此 cmdlet 用于检索目录中配置的标识提供者。

Get-AzureADMSNamedLocationPolicy

获取名为 ___location 策略的 Azure Active Directory。

Get-AzureADMSPermissionGrantConditionSet

获取由 id 设置的 Azure Active Directory 权限授予条件。

Get-AzureADMSPermissionGrantPolicy

获取权限授予策略。

Get-AzureADMSServicePrincipalDelegatedPermissionClassification

检索服务主体上的委托权限分类对象。

Get-CrossCloudVerificationCode

获取用于验证另一个 Connected Cloud 中域的所有权的验证码。 重要提示:仅适用于已验证的域。

New-AzureADMSApplication

创建 (注册) 新的 application 对象。

New-AzureADMSApplicationExtensionProperty

在 application 对象上创建扩展属性。

New-AzureADMSApplicationKey

向应用程序添加新密钥。

New-AzureADMSApplicationPassword

向应用程序添加强密码。

New-AzureADMSConditionalAccessPolicy

在 Azure Active Directory 中创建新的条件访问策略。

New-AzureADMSIdentityProvider

此 cmdlet 用于在目录中配置新的身份提供程序。

New-AzureADMSNamedLocationPolicy

在 Azure Active Directory 中创建新的命名位置策略。

New-AzureADMSPermissionGrantConditionSet

在给定策略中创建新的 Azure Active Directory 权限授予条件集。

New-AzureADMSPermissionGrantPolicy

创建权限授予策略。

Remove-AzureADDeletedApplication

{{ 填写 Synopsis }}

Remove-AzureADMSApplication

删除应用程序对象。

Remove-AzureADMSApplicationExtensionProperty

从 application 对象中删除扩展属性。

Remove-AzureADMSApplicationKey

从应用程序中删除密钥。

Remove-AzureADMSApplicationOwner

从应用程序对象中删除所有者。

Remove-AzureADMSApplicationPassword

从应用程序删除密码。

Remove-AzureADMSApplicationVerifiedPublisher

从应用程序中删除已验证的发布者。

Remove-AzureADMSConditionalAccessPolicy

按 ID 删除 Azure Active Directory 中的条件访问策略。

Remove-AzureADMSDeletedDirectoryObject

此 cmdlet 用于永久删除以前删除的目录对象

Remove-AzureADMSIdentityProvider

此 cmdlet 用于删除目录中的标识提供者。

Remove-AzureADMSNamedLocationPolicy

删除按 PolicyId 命名的 Azure Active Directory 位置策略。

Remove-AzureADMSPermissionGrantConditionSet

删除 id 设置的 Azure Active Directory 权限授予条件

Remove-AzureADMSPermissionGrantPolicy

删除权限授予策略。

Remove-AzureADMSServicePrincipalDelegatedPermissionClassification

删除委派的权限分类。

Restore-AzureADMSDeletedDirectoryObject

此 cmdlet 用于还原以前删除的对象。

Set-AzureADMSAdministrativeUnit

更新管理单元。

Set-AzureADMSApplication

更新 application 对象的属性。

Set-AzureADMSApplicationLogo

设置应用程序对象的徽标。

Set-AzureADMSApplicationVerifiedPublisher

将应用程序的已验证发布者设置为已验证的 Microsoft 合作伙伴网络 (MPN) 标识符。

Set-AzureADMSConditionalAccessPolicy

按 ID 更新 Azure Active Directory 中的条件访问策略。

Set-AzureADMSIdentityProvider

此 cmdlet 用于更新目录中配置的现有身份提供程序的属性。

Set-AzureADMSNamedLocationPolicy

按 PolicyId 更新 Azure Active Directory 中的命名位置策略。

Set-AzureADMSPermissionGrantConditionSet

更新现有的 Azure Active Directory 权限授予条件集。

Set-AzureADMSPermissionGrantPolicy

更新权限授予策略。

证书颁发机构

Get-AzureADTrustedCertificateAuthority

获取受信任的证书颁发机构。

New-AzureADTrustedCertificateAuthority

创建受信任的证书颁发机构。

Remove-AzureADTrustedCertificateAuthority

删除受信任的证书颁发机构。

Set-AzureADTrustedCertificateAuthority

更新受信任的证书颁发机构。

连接到您的目录

Connect-AzureAD

与经过身份验证的帐户连接以使用 Active Directory cmdlet 请求。

Disconnect-AzureAD

断开当前会话与 Azure Active Directory 租户的连接。

联系人

Get-AzureADContact

从 Azure Active Directory 获取联系人。

Get-AzureADContactDirectReport

获取联系人的直接下属。

Get-AzureADContactManager

获取联系人的经理。

Get-AzureADContactMembership

获取联系人会员资格。

Get-AzureADContactThumbnailPhoto

检索联系人的缩略图

Remove-AzureADContact

删除联系人。

Remove-AzureADContactManager

删除联系人的经理。

Select-AzureADGroupIdsContactIsMemberOf

获取联系人所属的组。

协定

Get-AzureADContract

获得合同。

已删除的对象

Restore-AzureADDeletedApplication

还原以前删除的应用程序

设备

Add-AzureADDeviceRegisteredOwner

添加设备的注册所有者。

Add-AzureADDeviceRegisteredUser

添加设备的注册用户。

Get-AzureADDevice

从 Active Directory 获取设备。

Get-AzureADDeviceConfiguration

此 cmdlet 检索设备配置对象

Get-AzureADDeviceRegisteredOwner

获取设备的注册所有者。

Get-AzureADDeviceRegisteredUser

获取注册用户。

New-AzureADDevice

创建设备。

Remove-AzureADDevice

删除设备。

Remove-AzureADDeviceRegisteredOwner

删除设备的注册所有者。

Remove-AzureADDeviceRegisteredUser

从设备中删除已注册的用户。

Set-AzureADDevice

更新设备。

目录

Get-AzureADSubscribedSku

获取订阅的 Microsoft 服务的 SKU。

Get-AzureADTenantDetail

获取租户的详细信息。

Set-AzureADTenantDetail

设置租户的联系人详细信息

目录对象

Get-AzureADObjectByObjectId

检索 objectIds 参数指定的对象

目录角色

Add-AzureADDirectoryRoleMember

将成员添加到目录角色。

Enable-AzureADDirectoryRole

激活 Azure Active Directory 中的现有目录角色。

Get-AzureADDirectoryRole

获取目录角色。

Get-AzureADDirectoryRoleMember

获取目录角色的成员。

Get-AzureADDirectoryRoleTemplate

获取目录角色模板。

Get-AzureADMSRoleAssignment

获取有关 Azure AD 中的角色分配的信息。

Get-AzureADMSRoleDefinition

获取有关 Azure AD 中的角色定义的信息。

New-AzureADMSRoleAssignment

创建 Azure AD 角色分配。

New-AzureADMSRoleDefinition

创建 Azure AD 角色定义。

Remove-AzureADDirectoryRoleMember

删除目录角色的成员。

Remove-AzureADMSRoleAssignment

删除 Azure AD 角色分配。

Remove-AzureADMSRoleDefinition

删除 Azure AD 角色定义。

Set-AzureADMSRoleDefinition

更新现有的 Azure AD 角色定义。

域名

Confirm-AzureADDomain

验证域的所有权。

Get-AzureADDomain

获取域。

Get-AzureADDomainNameReference

此 cmdlet 检索给定域名引用的对象

Get-AzureADDomainServiceConfigurationRecord

从 serviceConfigurationRecords 导航属性获取域的服务配置记录。

Get-AzureADDomainVerificationDnsRecord

检索域的域验证 DNS 记录

New-AzureADDomain

创建域。

Remove-AzureADDomain

删除域。

Set-AzureADDomain

更新域。

扩展属性

Get-AzureADExtensionProperty

获取向 Azure AD 注册的扩展属性。

群组

Add-AzureADGroupMember

将成员添加到组。

Add-AzureADGroupOwner

将所有者添加到组。

Add-AzureADMSLifecyclePolicyGroup

将组添加到生命周期策略

Get-AzureADGroup

获取组(通过 Microsoft Graph)。

Get-AzureADGroupAppRoleAssignment

获取组应用程序角色分配。

Get-AzureADGroupMember

获取组的成员。

Get-AzureADGroupOwner

获取组的所有者。

Get-AzureADMSGroup

获取有关 Microsoft Entra ID 中的组的信息(通过 MS Graph)。

Get-AzureADMSGroupLifecyclePolicy

检索 Azure Active Directory 中 groupLifecyclePolicies 对象的属性和关系。 如果未指定任何参数,则此 cmdlet 将获取所有 groupLifecyclePolicies。

Get-AzureADMSLifecyclePolicyGroup

检索组所属的生命周期策略对象。

New-AzureADGroup

创建组。

New-AzureADGroupAppRoleAssignment

将一组用户分配给应用程序角色。

New-AzureADMSGroup

创建 Azure AD 组。

New-AzureADMSGroupLifecyclePolicy

创建新的 groupLifecyclePolicy

Remove-AzureADGroup

删除组。

Remove-AzureADGroupAppRoleAssignment

删除组应用程序角色分配。

Remove-AzureADGroupMember

从组中删除成员。

Remove-AzureADGroupOwner

从组中删除所有者。

Remove-AzureADMSGroup

删除 Azure AD 组。

Remove-AzureADMSGroupLifecyclePolicy

删除 groupLifecyclePolicies 对象

Remove-AzureADMSLifecyclePolicyGroup

从生命周期策略中删除组

Reset-AzureADMSLifeCycleGroup

通过将组的 RenewedDateTime 属性更新为当前 DateTime 来续订组。

Select-AzureADGroupIdsGroupIsMemberOf

获取组所属的组 ID。

Set-AzureADGroup

更新 Azure Active Directory 中的特定组

Set-AzureADMSGroup

设置现有 Azure AD 组的属性。

Set-AzureADMSGroupLifecyclePolicy

更新 Azure Active Directory 中的特定组生命周期策略

OAuth2

Get-AzureADOAuth2PermissionGrant

获取 OAuth2PermissionGrant 实体。

Remove-AzureADOAuth2PermissionGrant

删除 oAuth2PermissionGrant。

策略

Get-AzureADMSAuthorizationPolicy

获取授权策略,该策略表示可以控制 Azure Active Directory 授权设置的策略。

Set-AzureADMSAuthorizationPolicy

更新授权策略,该策略表示可以控制 Azure Active Directory 授权设置的策略。

服务主体

Add-AzureADServicePrincipalOwner

将所有者添加到服务主体。

Get-AzureADServiceAppRoleAssignedTo

获取此应用或服务的应用角色分配,授予用户、组和其他服务主体。

Get-AzureADServiceAppRoleAssignment

获取服务主体应用程序角色分配。

Get-AzureADServicePrincipal

获取服务主体。

Get-AzureADServicePrincipalCreatedObject

获取服务主体创建的对象。

Get-AzureADServicePrincipalKeyCredential

获取服务主体的密钥凭证。

Get-AzureADServicePrincipalMembership

获取服务主体成员身份。

Get-AzureADServicePrincipalOAuth2PermissionGrant

获取 oAuth2PermissionGrant 对象。

Get-AzureADServicePrincipalOwnedObject

获取服务主体拥有的对象。

Get-AzureADServicePrincipalOwner

获取服务主体的所有者。

Get-AzureADServicePrincipalPasswordCredential

获取服务主体的凭据。

New-AzureADServiceAppRoleAssignment

将应用角色分配给用户、组或其他服务主体。

New-AzureADServicePrincipal

创建服务主体。

New-AzureADServicePrincipalKeyCredential

为服务主体创建新的密钥凭证

New-AzureADServicePrincipalPasswordCredential

为服务主体创建密码凭证。

Remove-AzureADServiceAppRoleAssignment

删除服务主体应用程序角色分配。

Remove-AzureADServicePrincipal

删除服务主体。

Remove-AzureADServicePrincipalKeyCredential

从服务主体中删除密钥凭证。

Remove-AzureADServicePrincipalOwner

从服务主体中删除所有者。

Remove-AzureADServicePrincipalPasswordCredential

从服务主体中删除密码凭证。

Select-AzureADGroupIdsServicePrincipalIsMemberOf

选择服务主体所属的组。

Set-AzureADServicePrincipal

更新服务主体。

用户

Get-AzureADUser

获取用户。

Get-AzureADUserAppRoleAssignment

获取用户应用程序角色分配。

Get-AzureADUserCreatedObject

获取用户创建的对象。

Get-AzureADUserDirectReport

获取用户的直接下属。

Get-AzureADUserExtension

获取用户扩展。

Get-AzureADUserLicenseDetail

检索用户的许可证详细信息

Get-AzureADUserManager

获取用户的管理员。

Get-AzureADUserMembership

获取用户会员资格。

Get-AzureADUserOAuth2PermissionGrant

获取 oAuth2PermissionGrant 对象。

Get-AzureADUserOwnedDevice

获取用户拥有的已注册设备。

Get-AzureADUserOwnedObject

获取用户拥有的对象。

Get-AzureADUserRegisteredDevice

获取用户注册的设备。

Get-AzureADUserThumbnailPhoto

检索用户的缩略图

New-AzureADMSInvitation

此 cmdlet 用于邀请新的外部用户访问您的目录。

New-AzureADUser

创建 Azure AD 用户。

New-AzureADUserAppRoleAssignment

向应用程序角色分配用户。

Remove-AzureADUser

删除用户。

Remove-AzureADUserAppRoleAssignment

删除用户应用程序角色分配。

Remove-AzureADUserExtension

删除用户分机。

Remove-AzureADUserManager

删除用户的经理。

Revoke-AzureADSignedInUserAllRefreshToken

使颁发给当前用户的应用程序的刷新令牌失效。

Revoke-AzureADUserAllRefreshToken

使颁发给用户的应用程序的刷新令牌失效。

Select-AzureADGroupIdsUserIsMemberOf

选择用户所属的组。

Set-AzureADUser

更新用户。

Set-AzureADUserExtension

设置用户分机。

Set-AzureADUserLicense

将 Microsoft 联机服务的许可证添加到为用户分配的许可证列表中或从中删除。

注释

Set-AzureADUserLicense cmdlet 已弃用。 了解如何 使用 Microsoft Graph PowerShell 分配许可证。 有关详细信息,请参阅 分配许可证 Microsoft Graph API。

Set-AzureADUserManager

更新用户的经理。

Set-AzureADUserPassword

设置用户的密码。

Set-AzureADUserThumbnailPhoto

为用户设置缩略图

Update-AzureADSignedInUserPassword

更新已登录用户的密码。