如何用Azure CLI获取Azure AD组中包含服务主体的所有成员?
解决Azure CLI无法列出AD组中服务主体成员的问题
默认的az ad group member list命令仅返回用户(User)和组(Group)类型的成员,服务主体(ServicePrincipal)不会被默认包含。你可以通过以下两种方式获取组内的服务主体成员:
方法1:使用Azure CLI查询参数过滤
执行命令时添加--all参数获取所有成员,再通过--query筛选出服务主体类型的条目:
az ad group member list --group <my_group_id> --all --query "[?objectType=='ServicePrincipal']"
如果需要一次性查看所有类型的成员(用户、组、服务主体),去掉--query部分即可:
az ad group member list --group <my_group_id> --all
之后可通过结果中的objectType字段区分成员类型。
方法2:通过Azure CLI调用Microsoft Graph API
直接调用Graph API精准获取组内的服务主体成员,这是更可靠的方式:
az rest --method get --url "https://graph.microsoft.com/v1.0/groups/<my_group_id>/members/microsoft.graph.servicePrincipal"
内容的提问来源于stack exchange,提问作者crystyxn
相关产品推荐
相关产品推荐

