az ad user
Gestire gli utenti di Microsoft Entra.
Comandi
Nome | Descrizione | Tipo | Status |
---|---|---|---|
az ad user create |
Crea un utente. |
Nucleo | GA |
az ad user delete |
Eliminare un utente. |
Nucleo | GA |
az ad user get-member-groups |
Ottiene i gruppi di cui l'utente è membro. |
Nucleo | GA |
az ad user list |
Elencare gli utenti. |
Nucleo | GA |
az ad user show |
Ottenere i dettagli di un utente. |
Nucleo | GA |
az ad user update |
Aggiornare un utente. |
Nucleo | GA |
az ad user create
Crea un utente.
az ad user create --display-name
--password
--user-principal-name
[--force-change-password-next-sign-in {false, true}]
[--immutable-id]
[--mail-nickname]
Esempio
Creare un utente
az ad user create --display-name myuser --password password --user-principal-name myuser@contoso.com
Parametri necessari
Nome visualizzato dell'oggetto o relativo prefisso.
Password che deve essere assegnata all'utente per l'autenticazione.
Nome dell'entità utente (someuser@contoso.com). Deve contenere uno dei domini verificati per il tenant.
Parametri facoltativi
Contrassegna l'utente come necessario per aggiornare la password alla successiva autenticazione. Se omesso, verrà usato false.
Questa proprietà viene utilizzata per associare un account utente di Active Directory locale all'oggetto utente Microsoft Entra. Questa proprietà deve essere specificata quando si crea un nuovo account utente in Graph se si usa un dominio federato per la proprietà userPrincipalName (UPN) dell'utente. NOTA: i caratteri $ e _ non possono essere usati quando si specifica questa proprietà.
Alias di posta elettronica. L'impostazione predefinita è nome dell'entità utente.
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
Formato dell'output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID
.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az ad user delete
Eliminare un utente.
az ad user delete --id
Esempio
Eliminare un utente.
az ad user delete --id myuser@contoso.com
Parametri necessari
ID oggetto o nome dell'entità dell'utente per cui ottenere informazioni.
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
Formato dell'output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID
.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az ad user get-member-groups
Ottiene i gruppi di cui l'utente è membro.
az ad user get-member-groups --id
[--security-enabled-only {false, true}]
Esempio
Ottenere gruppi di cui l'utente è membro
az ad user get-member-groups --id myuser@contoso.com
Parametri necessari
ID oggetto o nome dell'entità dell'utente per cui ottenere informazioni.
Parametri facoltativi
True per specificare che devono essere restituiti solo i gruppi di sicurezza di cui l'entità è membro; false per specificare che devono essere restituiti tutti i gruppi e i ruoli della directory di cui l'entità è membro.
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
Formato dell'output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID
.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az ad user list
Elencare gli utenti.
az ad user list [--display-name]
[--filter]
[--upn]
Esempio
Elencare tutti gli utenti.
az ad user list
Parametri facoltativi
Nome visualizzato dell'oggetto o relativo prefisso.
Filtro OData, ad esempio --filter "displayname eq 'test' e servicePrincipalType eq 'Application'".
Nome dell'entità utente, ad esempio john.doe@contoso.com.
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
Formato dell'output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID
.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az ad user show
Ottenere i dettagli di un utente.
az ad user show --id
Esempio
Mostrare un utente.
az ad user show --id myuser@contoso.com
Parametri necessari
ID oggetto o nome dell'entità dell'utente per cui ottenere informazioni.
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
Formato dell'output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID
.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az ad user update
Aggiornare un utente.
az ad user update --id
[--account-enabled {false, true}]
[--display-name]
[--force-change-password-next-sign-in {false, true}]
[--mail-nickname]
[--password]
Esempio
Aggiornare un utente.
az ad user update --id myuser@contoso.com --display-name username2
Parametri necessari
ID oggetto o nome dell'entità dell'utente per cui ottenere informazioni.
Parametri facoltativi
Abilitare l'account utente.
Nome visualizzato dell'oggetto o relativo prefisso.
Se l'utente deve modificare la password all'account di accesso successivo.
Alias di posta elettronica. L'impostazione predefinita è nome dell'entità utente.
Password utente.
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
Formato dell'output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID
.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.