作为终端用户如何查询Azure Active Directory获取Office 365组信息
终端用户查询权限说明
Office 365创建的组(包括Teams关联组等)默认属于Azure Active Directory(Azure AD,即Office 365的云身份目录)对象,默认不会自动同步到本地遗留AD域,因此你之前查询本地AD的方式无法找到这类新增云组。
只要你的企业账号拥有Azure AD普通访问权限,即可查询自己可见的云组及成员信息,该权限为终端用户默认配置,不需要额外申请管理员权限。如果需要从本地遗留AD直接查询云组,前提是公司IT已经配置了Azure AD Connect的云组回写功能。
优先适配方案:Power Query查询操作
场景1:公司已配置云组回写到本地AD
可直接使用你习惯的本地AD查询路径操作:
- 依次点击Excel菜单栏「数据」-「获取和转换」-「获取数据」-「从其他来源」-「从Active Directory」
- 输入本地域域名完成身份验证后进入导航器,选择「组」后点击「转换数据」进入Power Query编辑器
- 添加筛选条件:找到
groupType列,筛选值包含Unified的组(该标识对应Office 365同步到本地的组) - 找到
member列,点击列头右侧的扩展按钮,按需选择要加载的成员属性,完成筛选后点击「关闭并上载」即可导入数据
场景2:公司未配置云组回写
需切换为Azure AD数据源查询,操作路径调整如下:
- 依次点击Excel菜单栏「数据」-「获取和转换」-「获取数据」-「从其他来源」-「从Azure Active Directory」
- 登录你的Office 365企业账号完成身份验证后点击「连接」
- 导航器加载完成后选中左侧列表的「组」选项,右侧会展示所有你有权限查看的云组(包含Office 365组、Teams关联组等所有云原生组)
- 点击「转换数据」进入Power Query编辑器,按需筛选组类型、扩展
member列获取成员信息,完成后上载到Excel即可
常见问题排查
如果按上述操作查询不到目标组,可联系公司IT管理员确认两项配置:1. 是否为你的账号开放了Azure AD组的只读访问权限;2. 若使用本地AD查询,是否开启了云组回写功能。
内容的提问来源于stack exchange,提问作者Alex
相关产品推荐
相关产品推荐

