【发布时间】:2019-06-20 14:08:53
【问题描述】:
查看我的 Azure 审核日志,发现有人删除了一堆服务。我在“发起者”下看到的是对象 ID (GUID)。文档说这在 JSON 中也被称为“调用者”。
呼叫者:根据可用性执行操作、UPN 声明或 SPN 声明的用户的电子邮件地址。
所以现在尝试了这些 AZ CLI 命令,但没有成功:
寻找用户
sdistefa@Azure:~$ az ad user show --upn-or-object-id 5e9a4129-c335-4dcb-84d0-488531e7b026
但是得到:
Resource '5e9a4129-c335-4dcb-84d0-488531e7b026' does not exist or one of its queried reference-property objects are not present.
寻找服务主体:
sdistefa@Azure:~$ az ad sp list --subscription 9350e6db-d02d-4db7-baee-76f9498dfd13 --spn 5e9a4129-c335-4dcb-84d0-488531e7b026
[]
我需要弄清楚如何查询 UPN 声明或服务主体声明……我猜?
我切换到 Powershell。我询问自己以查看我的 ObjectId,然后尝试通过有效 ID 查找自己的命令。 PS Azure:> Get-AzureADUser -ObjectId "sdistefa@itron.com"
ObjectId 显示名称用户主体名称用户类型 -------- ----------- ----- -------- f9f1560e-ecba-461d-a811-c0f923a7895a 迪斯蒂法诺,史蒂夫 sdistefa@itron.com 会员 天蓝色:/ PS Azure:> Get-AzureADObjectByObjectId -objectid f9f1560e-ecba-461d-a811-c0f923a7895a
ObjectId 显示名称用户主体名称用户类型 -------- ----------- ----- -------- f9f1560e-ecba-461d-a811-c0f923a7895a 迪斯蒂法诺,史蒂夫 sdistefa@itron.com 会员
现在我从活动日志中尝试 ObjectId:它返回一个空白: 天蓝色:/ PS Azure:> Get-AzureADObjectByObjectId -objectid 5e9a4129-c335-4dcb-84d0-488531e7b026 天蓝色:/ PS Azure:>
【问题讨论】:
标签: azure azure-active-directory