You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Device ID获取Intune管理设备的证书详情

通过PowerShell结合Device ID查询Intune设备证书信息

前提说明

你当前用Get-MgDevice获取的是Azure AD设备对象,而Intune管理设备的证书信息需要从Intune的Managed Device资源中提取,因此需要先关联Azure AD Device ID与Intune Managed Device ID。

具体步骤

  1. 获取Intune管理设备对象
    用已有的Azure AD Device ID过滤出对应的Intune管理设备:

    # 替换为你的Azure AD Device ID
    $azureAdDeviceId = "xxxxxxxxx"
    $managedDevice = Get-MgDeviceManagementManagedDevice -Filter "AzureADDeviceId eq '$azureAdDeviceId'"
    

    若返回多个结果,可通过DisplayName确认目标设备。

  2. 获取设备的证书列表
    使用上一步得到的Managed Device ID查询证书:

    $deviceCertificates = Get-MgDeviceManagementManagedDeviceCertificate -ManagedDeviceId $managedDevice.Id
    
  3. 提取所需证书属性
    筛选出你需要的SubjectName、OrderNumber等字段:

    $deviceCertificates | Select-Object SubjectName, OrderNumber, Issuer, Thumbprint, ExpirationDateTime
    

权限说明

如果执行命令时出现权限错误,需重新连接Graph并赋予对应权限:

Connect-MgGraph -Scopes "DeviceManagementManagedDevices.Read.All"

内容的提问来源于stack exchange,提问作者Viktor Ohlsson

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.31 18:40:33