You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Graph API查看用户的Azure内置目录角色?

查看Azure用户分配的内置目录角色方法

Azure 门户操作(和你提到的「已分配角色」页面对应)

  • 登录Azure门户,搜索并进入Azure Active Directory
  • 左侧菜单选用户,找到目标用户并进入其详情页
  • 切换到已分配角色标签页,这里就能看到该用户所有已分配的内置/自定义目录角色,包括角色名称、分配类型、作用域等信息

Azure PowerShell 方式

推荐使用Microsoft Graph模块(AzureAD模块已进入退役阶段):

  • 先安装并导入模块:
    Install-Module -Name Microsoft.Graph -Force
    Import-Module Microsoft.Graph.Identity.DirectoryManagement
    
  • 连接到Microsoft Graph(需要Directory.Read.All权限):
    Connect-MgGraph -Scopes "Directory.Read.All"
    
  • 查询指定用户的目录角色:
    # 把user@contoso.com替换成目标用户的UPN或对象ID
    $userId = "user@contoso.com"
    Get-MgUserDirectoryRoleByUser -UserId $userId | Select-Object Id, DisplayName, Description
    

Azure CLI 方式

  • 先登录Azure CLI:
    az login
    
  • 查询指定用户的目录角色分配:
    # 把user@contoso.com替换成目标用户的UPN或对象ID
    az ad user list-member-of --id user@contoso.com --filter "objectType eq 'DirectoryRole'"
    

内容的提问来源于stack exchange,提问作者rafal fraczek

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.06 19:39:50