【发布时间】:2017-07-20 21:55:15
【问题描述】:
我想使用他们的 ADID/SAMAccountName/UPN 从使用自己的凭据而不是在我的帐户下运行的控制台应用程序中查找人员的姓名和电子邮件地址。
如何使用 Microsoft Graph 做到这一点?
我正在跟进https://github.com/Azure-Samples/active-directory-dotnet-daemon-v2,但这似乎需要管理员访问权限。 (顺便说一句,有没有一种简单的方法可以在我公司的图表上找出管理员?)
我确实查找了 LDAP 查询,但域限制限制了搜索范围,我宁愿通过 Microsoft Graph 进行此操作。
【问题讨论】:
-
应用程序权限需要管理员同意,您可以要求 IT 支持。
-
回答你“顺便说一句”的问题,是的。最简单的是AzureAD PowerShell module:
Get-AzureADDirectoryRole | ? { $_.DisplayName -eq "Company Administrator" } | Get-AzureADDirectoryRoleMember -
@PhilippeSignoret 谢谢帮助!
标签: azure-active-directory microsoft-graph-api