Condividi tramite


az ad user

Gestire gli utenti di Microsoft Entra.

Comandi

Nome Descrizione Tipo Status
az ad user create

Crea un utente.

Core GA
az ad user delete

Eliminare un utente.

Core GA
az ad user get-member-groups

Ottiene i gruppi di cui l'utente è membro.

Core GA
az ad user list

Elencare gli utenti.

Core GA
az ad user show

Ottenere i dettagli di un utente.

Core GA
az ad user update

Aggiornare un utente.

Core GA

az ad user create

Crea un utente.

az ad user create --display-name
                  --password
                  --user-principal-name
                  [--force-change-password-next-sign-in {false, true}]
                  [--immutable-id]
                  [--mail-nickname]

Esempio

Creare un utente

az ad user create --display-name myuser --password password --user-principal-name myuser@contoso.com

Parametri necessari

--display-name

Nome visualizzato dell'oggetto o relativo prefisso.

--password

Password che deve essere assegnata all'utente per l'autenticazione.

--user-principal-name

Nome dell'entità utente (someuser@contoso.com). Deve contenere uno dei domini verificati per il tenant.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--force-change-password-next-sign-in

Contrassegna l'utente come necessario per aggiornare la password alla successiva autenticazione. Se omesso, verrà usato false.

Proprietà Valore
Valore predefinito: False
Valori accettati: false, true
--immutable-id

Questa proprietà viene utilizzata per associare un account utente di Active Directory locale all'oggetto utente Microsoft Entra. Questa proprietà deve essere specificata quando si crea un nuovo account utente in Graph se si usa un dominio federato per la proprietà userPrincipalName (UPN) dell'utente. NOTA: i caratteri $ e _ non possono essere usati quando si specifica questa proprietà.

--mail-nickname

Alias di posta elettronica. L'impostazione predefinita è nome dell'entità utente.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az ad user delete

Eliminare un utente.

az ad user delete --id

Esempio

Eliminare un utente.

az ad user delete --id myuser@contoso.com

Parametri necessari

--id

ID oggetto o nome dell'entità dell'utente per cui ottenere informazioni.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az ad user get-member-groups

Ottiene i gruppi di cui l'utente è membro.

az ad user get-member-groups --id
                             [--security-enabled-only {false, true}]

Esempio

Ottenere gruppi di cui l'utente è membro

az ad user get-member-groups --id myuser@contoso.com

Parametri necessari

--id

ID oggetto o nome dell'entità dell'utente per cui ottenere informazioni.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--security-enabled-only

True per specificare che devono essere restituiti solo i gruppi di sicurezza di cui l'entità è membro; false per specificare che devono essere restituiti tutti i gruppi e i ruoli della directory di cui l'entità è membro.

Proprietà Valore
Valore predefinito: False
Valori accettati: false, true
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az ad user list

Elencare gli utenti.

az ad user list [--display-name]
                [--filter]
                [--upn]

Esempio

Elencare tutti gli utenti.

az ad user list

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--display-name

Nome visualizzato dell'oggetto o relativo prefisso.

--filter

Filtro OData, ad esempio --filter "displayname eq 'test' e servicePrincipalType eq 'Application'".

--upn

Nome dell'entità utente, ad esempio john.doe@contoso.com.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az ad user show

Ottenere i dettagli di un utente.

az ad user show --id

Esempio

Mostrare un utente.

az ad user show --id myuser@contoso.com

Parametri necessari

--id

ID oggetto o nome dell'entità dell'utente per cui ottenere informazioni.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az ad user update

Aggiornare un utente.

az ad user update --id
                  [--account-enabled {false, true}]
                  [--display-name]
                  [--force-change-password-next-sign-in {false, true}]
                  [--mail-nickname]
                  [--password]

Esempio

Aggiornare un utente.

az ad user update --id myuser@contoso.com --display-name username2

Parametri necessari

--id

ID oggetto o nome dell'entità dell'utente per cui ottenere informazioni.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--account-enabled

Abilitare l'account utente.

Proprietà Valore
Valori accettati: false, true
--display-name

Nome visualizzato dell'oggetto o relativo prefisso.

--force-change-password-next-sign-in

Se l'utente deve modificare la password all'account di accesso successivo.

Proprietà Valore
Valori accettati: false, true
--mail-nickname

Alias di posta elettronica. L'impostazione predefinita è nome dell'entità utente.

--password

Password utente.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False