Udostępnij za pośrednictwem


az ad user

Zarządzanie użytkownikami firmy Microsoft Entra.

Polecenia

Nazwa Opis Typ Stan
az ad user create

Utwórz użytkownika.

Core ogólna dostępność
az ad user delete

Usuń użytkownika.

Core ogólna dostępność
az ad user get-member-groups

Pobierz grupy, których użytkownik jest członkiem.

Core ogólna dostępność
az ad user list

List users.

Core ogólna dostępność
az ad user show

Uzyskaj szczegółowe informacje o użytkowniku.

Core ogólna dostępność
az ad user update

Aktualizowanie użytkownika.

Core ogólna dostępność

az ad user create

Utwórz użytkownika.

az ad user create --display-name
                  --password
                  --user-principal-name
                  [--force-change-password-next-sign-in {false, true}]
                  [--immutable-id]
                  [--mail-nickname]

Przykłady

Tworzenie użytkownika

az ad user create --display-name myuser --password password --user-principal-name myuser@contoso.com

Parametry wymagane

--display-name

Nazwa wyświetlana obiektu lub jego prefiks.

--password

Hasło, które powinno zostać przypisane do użytkownika w celu uwierzytelnienia.

--user-principal-name

Główna nazwa użytkownika (someuser@contoso.com). Musi zawierać jedną ze zweryfikowanych domen dla dzierżawy.

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--force-change-password-next-sign-in

Oznacza tego użytkownika jako potrzebę zaktualizowania hasła przy następnym uwierzytelnieniu. W przypadku pominięcia zostanie użyta wartość false.

Właściwość Wartość
Domyślna wartość: False
Dopuszczalne wartości: false, true
--immutable-id

Ta właściwość służy do kojarzenia lokalnego konta użytkownika usługi Active Directory z obiektem użytkownika Entra firmy Microsoft. Tę właściwość należy określić podczas tworzenia nowego konta użytkownika w programie Graph, jeśli używasz domeny federacyjnej dla właściwości userPrincipalName (UPN) użytkownika. UWAGA: nie można używać znaków $ i _ podczas określania tej właściwości.

--mail-nickname

Mail alias. Domyślnie jest używana główna nazwa użytkownika.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az ad user delete

Usuń użytkownika.

az ad user delete --id

Przykłady

Usuń użytkownika.

az ad user delete --id myuser@contoso.com

Parametry wymagane

--id

Identyfikator obiektu lub główna nazwa użytkownika, dla którego mają być uzyskiwane informacje.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az ad user get-member-groups

Pobierz grupy, których użytkownik jest członkiem.

az ad user get-member-groups --id
                             [--security-enabled-only {false, true}]

Przykłady

Pobieranie grup, których użytkownik jest członkiem

az ad user get-member-groups --id myuser@contoso.com

Parametry wymagane

--id

Identyfikator obiektu lub główna nazwa użytkownika, dla którego mają być uzyskiwane informacje.

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--security-enabled-only

Wartość true określająca, że powinny zostać zwrócone tylko grupy zabezpieczeń, których jednostka jest członkiem; false , aby określić, że powinny zostać zwrócone wszystkie grupy i role katalogów, których jednostka jest członkiem.

Właściwość Wartość
Domyślna wartość: False
Dopuszczalne wartości: false, true
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az ad user list

List users.

az ad user list [--display-name]
                [--filter]
                [--upn]

Przykłady

Wyświetl listę wszystkich użytkowników.

az ad user list

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--display-name

Nazwa wyświetlana obiektu lub jego prefiks.

--filter

Filtr OData, np. --filter "displayname eq 'test' and servicePrincipalType eq 'Application'".

--upn

Główna nazwa użytkownika, np. john.doe@contoso.com.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az ad user show

Uzyskaj szczegółowe informacje o użytkowniku.

az ad user show --id

Przykłady

Pokaż użytkownika.

az ad user show --id myuser@contoso.com

Parametry wymagane

--id

Identyfikator obiektu lub główna nazwa użytkownika, dla którego mają być uzyskiwane informacje.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az ad user update

Aktualizowanie użytkownika.

az ad user update --id
                  [--account-enabled {false, true}]
                  [--display-name]
                  [--force-change-password-next-sign-in {false, true}]
                  [--mail-nickname]
                  [--password]

Przykłady

Aktualizowanie użytkownika.

az ad user update --id myuser@contoso.com --display-name username2

Parametry wymagane

--id

Identyfikator obiektu lub główna nazwa użytkownika, dla którego mają być uzyskiwane informacje.

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--account-enabled

Włącz konto użytkownika.

Właściwość Wartość
Dopuszczalne wartości: false, true
--display-name

Nazwa wyświetlana obiektu lub jego prefiks.

--force-change-password-next-sign-in

Jeśli użytkownik musi zmienić swoje hasło podczas następnego logowania.

Właściwość Wartość
Dopuszczalne wartości: false, true
--mail-nickname

Mail alias. Domyślnie jest używana główna nazwa użytkownika.

--password

User password.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False