如何消除Azure CLI的AD Graph迁移警告并查询用户所属组
解决Azure CLI相关问题
1. 消除Active Directory Graph API替代警告
方法一:临时禁用警告
通过设置环境变量屏蔽警告,执行命令时添加环境变量配置即可:
- Windows(PowerShell):
$env:AZURE_AD_GRAPH_DISABLE_DEPRECATION_WARNING = "true" az ad group member check --group groupname --member-id ****** - Linux/macOS(Bash):
AZURE_AD_GRAPH_DISABLE_DEPRECATION_WARNING=true az ad group member check --group groupname --member-id ******
方法二:迁移到Microsoft Graph命令(长期方案)
建议改用基于MS Graph的API调用替代旧命令,避免警告同时适配未来版本:
az rest --method get --url "https://graph.microsoft.com/v1.0/groups/{group-id}/members/{user-id}/$ref" --query "@"
用户在组内时会返回成员引用信息;不在组内时会返回404状态码,可通过结果或状态码判断成员关系。
2. 查询用户所属的所有组
方法一:使用Azure CLI内置命令
直接调用az ad user get-member-groups,传入用户ID或用户主体名称(UPN):
az ad user get-member-groups --id <user-id-or-upn> --output table
若遇到同样的AD Graph警告,可通过上述环境变量方式屏蔽。
方法二:使用MS Graph API查询(更完整信息)
通过az rest调用MS Graph接口,获取包含组名称、ID、类型的完整信息:
az rest --method get --url "https://graph.microsoft.com/v1.0/users/{user-id}/memberOf" --query "value[].{Name:displayName, ID:id, Type:resourceType}" --output table
内容的提问来源于stack exchange,提问作者Watt
相关产品推荐
相关产品推荐

