Udostępnij za pośrednictwem


az ad user

Zarządzanie użytkownikami firmy Microsoft Entra.

Polecenia

Nazwa Opis Typ Stan
az ad user create

Utwórz użytkownika.

Podstawowe funkcje Ogólna dostępność
az ad user delete

Usuń użytkownika.

Podstawowe funkcje Ogólna dostępność
az ad user get-member-groups

Pobierz grupy, których użytkownik jest członkiem.

Podstawowe funkcje Ogólna dostępność
az ad user list

Wyświetlanie listy użytkowników.

Podstawowe funkcje Ogólna dostępność
az ad user show

Uzyskaj szczegółowe informacje o użytkowniku.

Podstawowe funkcje Ogólna dostępność
az ad user update

Aktualizowanie użytkownika.

Podstawowe funkcje Ogólna dostępność

az ad user create

Utwórz użytkownika.

az ad user create --display-name
                  --password
                  --user-principal-name
                  [--force-change-password-next-sign-in {false, true}]
                  [--immutable-id]
                  [--mail-nickname]

Przykłady

Tworzenie użytkownika

az ad user create --display-name myuser --password password --user-principal-name myuser@contoso.com

Parametry wymagane

--display-name

Nazwa wyświetlana obiektu lub jego prefiks.

--password

Hasło, które powinno zostać przypisane do użytkownika w celu uwierzytelnienia.

--user-principal-name

Główna nazwa użytkownika (someuser@contoso.com). Musi zawierać jedną ze zweryfikowanych domen dla dzierżawy.

Parametry opcjonalne

--force-change-password-next-sign-in

Oznacza tego użytkownika jako potrzebę zaktualizowania hasła przy następnym uwierzytelnieniu. W przypadku pominięcia zostanie użyta wartość false.

Dopuszczalne wartości: false, true
Domyślna wartość: False
--immutable-id

Ta właściwość służy do skojarzenia konta użytkownika lokalna usługa Active Directory z obiektem użytkownika Entra firmy Microsoft. Tę właściwość należy określić podczas tworzenia nowego konta użytkownika w programie Graph, jeśli używasz domeny federacyjnej dla właściwości userPrincipalName (UPN) użytkownika. UWAGA: nie można używać znaków $ i _ podczas określania tej właściwości.

--mail-nickname

Alias poczty. Domyślnie jest używana główna nazwa użytkownika.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az ad user delete

Usuń użytkownika.

az ad user delete --id

Przykłady

Usuń użytkownika.

az ad user delete --id myuser@contoso.com

Parametry wymagane

--id

Identyfikator obiektu lub główna nazwa użytkownika, dla którego mają być uzyskiwane informacje.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az ad user get-member-groups

Pobierz grupy, których użytkownik jest członkiem.

az ad user get-member-groups --id
                             [--security-enabled-only {false, true}]

Przykłady

Pobieranie grup, których użytkownik jest członkiem

az ad user get-member-groups --id myuser@contoso.com

Parametry wymagane

--id

Identyfikator obiektu lub główna nazwa użytkownika, dla którego mają być uzyskiwane informacje.

Parametry opcjonalne

--security-enabled-only

Wartość true określająca, że powinny zostać zwrócone tylko grupy zabezpieczeń, których jednostka jest członkiem; false , aby określić, że powinny zostać zwrócone wszystkie grupy i role katalogów, których jednostka jest członkiem.

Dopuszczalne wartości: false, true
Domyślna wartość: False
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az ad user list

Wyświetlanie listy użytkowników.

az ad user list [--display-name]
                [--filter]
                [--upn]

Przykłady

Wyświetl listę wszystkich użytkowników.

az ad user list

Parametry opcjonalne

--display-name

Nazwa wyświetlana obiektu lub jego prefiks.

--filter

Filtr OData, np. --filter "displayname eq 'test' and servicePrincipalType eq 'Application'".

--upn

Główna nazwa użytkownika, np. john.doe@contoso.com.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az ad user show

Uzyskaj szczegółowe informacje o użytkowniku.

az ad user show --id

Przykłady

Pokaż użytkownika.

az ad user show --id myuser@contoso.com

Parametry wymagane

--id

Identyfikator obiektu lub główna nazwa użytkownika, dla którego mają być uzyskiwane informacje.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az ad user update

Aktualizowanie użytkownika.

az ad user update --id
                  [--account-enabled {false, true}]
                  [--display-name]
                  [--force-change-password-next-sign-in {false, true}]
                  [--mail-nickname]
                  [--password]

Przykłady

Aktualizowanie użytkownika.

az ad user update --id myuser@contoso.com --display-name username2

Parametry wymagane

--id

Identyfikator obiektu lub główna nazwa użytkownika, dla którego mają być uzyskiwane informacje.

Parametry opcjonalne

--account-enabled

Włącz konto użytkownika.

Dopuszczalne wartości: false, true
--display-name

Nazwa wyświetlana obiektu lub jego prefiks.

--force-change-password-next-sign-in

Jeśli użytkownik musi zmienić swoje hasło podczas następnego logowania.

Dopuszczalne wartości: false, true
--mail-nickname

Alias poczty. Domyślnie jest używana główna nazwa użytkownika.

--password

Hasło użytkownika.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.