【问题标题】:Azure - get deleted users - Using Get-AzureADUserAzure - 获取已删除的用户 - 使用 Get-AzureADUser
【发布时间】:2022-10-05 03:24:09
【问题描述】:

我希望使用更新的图形 powershell 命令能够获取有关已删除用户的更多信息。

我正在尝试使用:

Get-AzureADUser -Filter \"aad.IsDeleted eq \'True\"

但它返回错误:

转换中的子类型 \'aaad.Is Deleted\' 不是实体类型。

如果可能的话,我如何过滤已删除的帐户,以便我还可以进行选择以包含其他参数/​​属性?

我希望能够知道帐户何时被删除、描述等。

仅将一些用户移动到云中,因此我们需要将它们在 AD 中移动到从 AD Connect 中排除的容器中。然后需要使用脚本来取消删除它们并验证许可证仍在使用中。

我知道

get-MsolUser -ReturnDeletedUsers 

有效,但是我无法弄清楚如何返回附加值/参数/属性。

    标签: azure powershell azure-active-directory


    【解决方案1】:

    Get-AzureADUserGet-AzADUser 似乎没有过滤或返回已删除用户的方法。您甚至不能使用 -Filter,因为 API 调用不会返回该属性。

    但是,您可以稍微解决这个问题并直接调用 API。

    $result = Invoke-AzRestMethod -Uri 'https://graph.microsoft.com/beta/directory/deleteditems/microsoft.graph.user'
    $jsonOutput = $result.content | ConvertFrom-Json
    $jsonOutput.value | Select-Object id, displayName, mail, deletedDateTime
    

    在 github 上有几个例子,人们编写了函数来帮助进行这些调用:

    https://github.com/Azure/GuardrailsSolutionAccelerator/blob/0f3f4994c03d8e47d7d67bd790ba3b290f37560a/src/GUARDRAIL%202%20MANAGEMENT%20OF%20ADMINISTRATIVE%20PRIVILEGES/Audit/Check-DeletedAndDisabledUsers.psm1

    https://github.com/Panzerbjrn/AzureGraphApiHelper/blob/4cd2dcd1067bdabd349b044f1760bb958d54179d/AzureGraphApiHelper/Functions/Get-AGDeletedUsers.ps1

    【讨论】:

      【解决方案2】:

      • 您肯定可以通过以下命令从您的租户那里获取已删除 Azure AD 用户帐户的所有详细信息。此外,您可以使用筛选如下所示的属性以及此命令,用于整理特定已删除用户帐户的特定详细信息: -

      命令: -

       Get-MsolUser -ReturnDeletedUsers -MaxResults 50 -EnabledFilter All | Export-Csv -Path C:\Users\v-kartikb\Downloads\Reatapp\delete4.csv ’
      

      输出: -

      同样,如果你想获取有关特定用户的任何信息或根据搜索字符串搜索用户 ID,那么请参考以下命令:-

       Get-MsolUser -ReturnDeletedUsers | FL UserPrincipalName,ObjectID
      
       Get-MsolUser –ReturnDeletedUsers –SearchString <User UPN>| FLUserPrincipalName,ObjectID
      

      此外,请确保您必须通过成功执行以下命令,登录 Microsoft Office 365 服务以成功执行上述命令: -

       Connect-MsolService
      

      此外,如果您有对象 ID,则可以通过 powershell 执行以下 Azure AD 命令来获取任何已删除用户的详细信息:-

      Connect-AzureAD
      Get-AzureADMSDeletedDirectoryObject -Id <ObjectID>
      

      输出: -

      有关上述命令的更多详细信息,请找到以下链接:-

      http://ajaxtechinc.com/question/manage-delete-users-office-365-recycle-bin/

      【讨论】:

        【解决方案3】:

        这可以使用the graph api 和 Azure CLI for auth 来完成

        $deletedUsers = az rest `
        --method "GET" `
        --url "https://graph.microsoft.com/v1.0/directory/deletedItems/microsoft.graph.user" `
        --headers "Content-Type=application/json" | ConvertFrom-Json
        

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 2019-07-20
          • 2018-11-17
          • 1970-01-01
          • 1970-01-01
          • 2015-07-17
          相关资源
          最近更新 更多