有关 Microsoft Entra PowerShell 的常见问题解答。
Microsoft Graph PowerShell SDK和 Microsoft Entra PowerShell 模块之间的区别是什么?
Microsoft Entra PowerShell 是我们增加对Microsoft Graph PowerShell SDK投资的一部分。 它为Microsoft Graph PowerShell SDK带来了高质量和方案优化的Microsoft Entra资源管理。 不过,它保留了授权、连接管理、错误处理和(低级别)API 覆盖范围Microsoft Graph PowerShell SDK的所有优势。 模块在Microsoft Graph PowerShell SDK上构建时,它是可互操作的。
Microsoft Entra PowerShell 模块是否与 Microsoft Graph PowerShell 兼容?
Yes. 如果已使用 Microsoft Graph PowerShell 模块,则无需切换。 这两个模块可协同工作,至于使用 Microsoft Entra PowerShell 模块 cmdlet 还是 Microsoft Graph PowerShell SDK cmdlet 来管理 Microsoft Entra 资源,则取决于个人偏好。
我需要从已弃用的模块迁移。 是否应等待 Microsoft Entra PowerShell?
我们Microsoft Entra PowerShell 的目标之一是帮助你更快地从 Azure AD PowerShell 迁移。 该模块通过启用 Enable-EntraAzureADAlias 设置,支持对以前使用Azure AD PowerShell 的脚本进行简化迁移,% 兼容性超过 98 个。 但是,请务必注意,旧模块现已弃用,2025 年 3 月 30 日之后将停用(停止工作)。 建议立即采取行动,开始迁移 MSOnline 并Azure AD PowerShell 脚本。 Microsoft Entra PowerShell 和Microsoft Graph PowerShell SDK都使用最新的Microsoft Graph API。
对于测试环境和非生产系统,可以迁移到 Microsoft Entra PowerShell。 我们建议,只有在该模块达到正式可用状态后,才将生产系统迁移到该模块。 如果现在将脚本迁移到Microsoft Graph PowerShell SDK,则无需使用 Microsoft Entra PowerShell 再次更新这些脚本。 该模块无需替换Microsoft Graph PowerShell SDK即可工作。
是否应将 Microsoft Graph PowerShell 脚本更新为 Microsoft Entra PowerShell?
No. Microsoft Entra PowerShell 是 Microsoft Graph PowerShell 的一部分,这两个模块是可互操作的。 可以并行安装这两个模块。
Microsoft Entra PowerShell 是预先许可的模块,如 Azure AD PowerShell 还是 MSOnline?
No. Microsoft Entra PowerShell 权限未预先授权,用户必须请求所需的特定应用权限。 此粒度可确保应用程序仅具有必要的权限,从而对资源管理进行精细控制。
为了在应用程序权限中实现最大的灵活性和粒度,我们建议使用 Microsoft Entra PowerShell 创建自定义应用程序。 通过在租户中为不同用途的 PowerShell 创建不同的应用程序,可以控制为特定方案授予的应用程序权限。 若要将自己的应用程序标识用于 Microsoft Entra PowerShell,可以使用 Connect-Entra cmdlet。 例如:
Connect-Entra -ClientId 'YOUR_APP_ID'
我不熟悉Microsoft Entra PowerShell;从何处开始?
如何提供有关 Microsoft Entra PowerShell 模块的反馈?
可以通过访问我们的GitHub存储库问题部分来提供反馈。 使用新建问题功能提交您的反馈、建议或遇到的任何问题。 我们的团队积极监视和响应反馈,以改进模块。
如何参与 Microsoft Entra PowerShell 模块?
欢迎来自社区的贡献,无论是通过提交 bug 报告、建议新功能还是参与方案和示例改进。 若要开始,请访问 存储库,查看我们的贡献指南,并使用更改创建拉取请求。