You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何消除Azure CLI的AD Graph迁移警告并查询用户所属组

解决Azure CLI相关问题

1. 消除Active Directory Graph API替代警告

方法一:临时禁用警告

通过设置环境变量屏蔽警告,执行命令时添加环境变量配置即可:

  • Windows(PowerShell):
    $env:AZURE_AD_GRAPH_DISABLE_DEPRECATION_WARNING = "true"
    az ad group member check --group groupname --member-id ******
    
  • Linux/macOS(Bash):
    AZURE_AD_GRAPH_DISABLE_DEPRECATION_WARNING=true az ad group member check --group groupname --member-id ******
    

方法二:迁移到Microsoft Graph命令(长期方案)

建议改用基于MS Graph的API调用替代旧命令,避免警告同时适配未来版本:

az rest --method get --url "https://graph.microsoft.com/v1.0/groups/{group-id}/members/{user-id}/$ref" --query "@"

用户在组内时会返回成员引用信息;不在组内时会返回404状态码,可通过结果或状态码判断成员关系。

2. 查询用户所属的所有组

方法一:使用Azure CLI内置命令

直接调用az ad user get-member-groups,传入用户ID或用户主体名称(UPN):

az ad user get-member-groups --id <user-id-or-upn> --output table

若遇到同样的AD Graph警告,可通过上述环境变量方式屏蔽。

方法二:使用MS Graph API查询(更完整信息)

通过az rest调用MS Graph接口,获取包含组名称、ID、类型的完整信息:

az rest --method get --url "https://graph.microsoft.com/v1.0/users/{user-id}/memberOf" --query "value[].{Name:displayName, ID:id, Type:resourceType}" --output table

内容的提问来源于stack exchange,提问作者Watt

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.23 06:12:21