如何通过Device ID获取Intune管理设备的证书详情
通过PowerShell结合Device ID查询Intune设备证书信息
前提说明
你当前用Get-MgDevice获取的是Azure AD设备对象,而Intune管理设备的证书信息需要从Intune的Managed Device资源中提取,因此需要先关联Azure AD Device ID与Intune Managed Device ID。
具体步骤
获取Intune管理设备对象
用已有的Azure AD Device ID过滤出对应的Intune管理设备:# 替换为你的Azure AD Device ID $azureAdDeviceId = "xxxxxxxxx" $managedDevice = Get-MgDeviceManagementManagedDevice -Filter "AzureADDeviceId eq '$azureAdDeviceId'"若返回多个结果,可通过
DisplayName确认目标设备。获取设备的证书列表
使用上一步得到的Managed Device ID查询证书:$deviceCertificates = Get-MgDeviceManagementManagedDeviceCertificate -ManagedDeviceId $managedDevice.Id提取所需证书属性
筛选出你需要的SubjectName、OrderNumber等字段:$deviceCertificates | Select-Object SubjectName, OrderNumber, Issuer, Thumbprint, ExpirationDateTime
权限说明
如果执行命令时出现权限错误,需重新连接Graph并赋予对应权限:
Connect-MgGraph -Scopes "DeviceManagementManagedDevices.Read.All"
内容的提问来源于stack exchange,提问作者Viktor Ohlsson
相关产品推荐
相关产品推荐

