az ad user
Gestire gli utenti di Microsoft Entra.
Comandi
Nome | Descrizione | Tipo | Status |
---|---|---|---|
az ad user create |
Crea un utente. |
Memoria centrale | Disponibilità generale |
az ad user delete |
Eliminare un utente. |
Memoria centrale | Disponibilità generale |
az ad user get-member-groups |
Ottiene i gruppi di cui l'utente è membro. |
Memoria centrale | Disponibilità generale |
az ad user list |
Elencare gli utenti. |
Memoria centrale | Disponibilità generale |
az ad user show |
Ottenere i dettagli di un utente. |
Memoria centrale | Disponibilità generale |
az ad user update |
Aggiornare un utente. |
Memoria centrale | Disponibilità generale |
az ad user create
Crea un utente.
az ad user create --display-name
--password
--user-principal-name
[--force-change-password-next-sign-in {false, true}]
[--immutable-id]
[--mail-nickname]
Esempio
Creare un utente
az ad user create --display-name myuser --password password --user-principal-name myuser@contoso.com
Parametri necessari
Nome visualizzato dell'oggetto o relativo prefisso.
Password che deve essere assegnata all'utente per l'autenticazione.
Nome dell'entità utente (someuser@contoso.com). Deve contenere uno dei domini verificati per il tenant.
Parametri facoltativi
Contrassegna l'utente come necessario per aggiornare la password alla successiva autenticazione. Se omesso, verrà usato false.
Questa proprietà viene utilizzata per associare un account utente Active Directory locale all'oggetto utente Microsoft Entra. Questa proprietà deve essere specificata quando si crea un nuovo account utente in Graph se si usa un dominio federato per la proprietà userPrincipalName (UPN) dell'utente. NOTA: i caratteri $ e _ non possono essere usati quando si specifica questa proprietà.
Alias di posta elettronica. L'impostazione predefinita è nome dell'entità utente.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az ad user delete
Eliminare un utente.
az ad user delete --id
Esempio
Eliminare un utente.
az ad user delete --id myuser@contoso.com
Parametri necessari
ID oggetto o nome dell'entità dell'utente per cui ottenere informazioni.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az ad user get-member-groups
Ottiene i gruppi di cui l'utente è membro.
az ad user get-member-groups --id
[--security-enabled-only {false, true}]
Esempio
Ottenere gruppi di cui l'utente è membro
az ad user get-member-groups --id myuser@contoso.com
Parametri necessari
ID oggetto o nome dell'entità dell'utente per cui ottenere informazioni.
Parametri facoltativi
True per specificare che devono essere restituiti solo i gruppi di sicurezza di cui l'entità è membro; false per specificare che devono essere restituiti tutti i gruppi e i ruoli della directory di cui l'entità è membro.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az ad user list
Elencare gli utenti.
az ad user list [--display-name]
[--filter]
[--upn]
Esempio
Elencare tutti gli utenti.
az ad user list
Parametri facoltativi
Nome visualizzato dell'oggetto o relativo prefisso.
Filtro OData, ad esempio --filter "displayname eq 'test' e servicePrincipalType eq 'Application'".
Nome dell'entità utente, ad esempio john.doe@contoso.com.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az ad user show
Ottenere i dettagli di un utente.
az ad user show --id
Esempio
Mostrare un utente.
az ad user show --id myuser@contoso.com
Parametri necessari
ID oggetto o nome dell'entità dell'utente per cui ottenere informazioni.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az ad user update
Aggiornare un utente.
az ad user update --id
[--account-enabled {false, true}]
[--display-name]
[--force-change-password-next-sign-in {false, true}]
[--mail-nickname]
[--password]
Esempio
Aggiornare un utente.
az ad user update --id myuser@contoso.com --display-name username2
Parametri necessari
ID oggetto o nome dell'entità dell'utente per cui ottenere informazioni.
Parametri facoltativi
Abilitare l'account utente.
Nome visualizzato dell'oggetto o relativo prefisso.
Se l'utente deve modificare la password all'account di accesso successivo.
Alias di posta elettronica. L'impostazione predefinita è nome dell'entità utente.
Password utente.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.