You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何用Azure CLI获取Azure AD组中包含服务主体的所有成员?

解决Azure CLI无法列出AD组中服务主体成员的问题

默认的az ad group member list命令仅返回用户(User)和组(Group)类型的成员,服务主体(ServicePrincipal)不会被默认包含。你可以通过以下两种方式获取组内的服务主体成员:

方法1:使用Azure CLI查询参数过滤

执行命令时添加--all参数获取所有成员,再通过--query筛选出服务主体类型的条目:

az ad group member list --group <my_group_id> --all --query "[?objectType=='ServicePrincipal']"

如果需要一次性查看所有类型的成员(用户、组、服务主体),去掉--query部分即可:

az ad group member list --group <my_group_id> --all

之后可通过结果中的objectType字段区分成员类型。

方法2:通过Azure CLI调用Microsoft Graph API

直接调用Graph API精准获取组内的服务主体成员,这是更可靠的方式:

az rest --method get --url "https://graph.microsoft.com/v1.0/groups/<my_group_id>/members/microsoft.graph.servicePrincipal"

内容的提问来源于stack exchange,提问作者crystyxn

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.22 17:36:15