gpt4 book ai didi

powershell - 通过 powershell 将用户从另一个 Azure AD 添加到 Azure AD

转载 作者:行者123 更新时间:2023-12-03 00:50:49 25 4
gpt4 key购买 nike

在 azure 中portal我可以单击添加用户并选择另一个 Windows Azure AD 目录中的用户将另一个目录中的用户添加到当前目录(只要我在两个目录中都有足够的授权) )。

我希望能够通过 powershell 执行此操作,但这似乎不可能,因为您只能连接到单个目录。

场景如下: <a href="https://stackoverflow.com/cdn-cgi/l/email-protection" class="__cf_email__" data-cfemail="7a1b1e1713143a0e1f141b140e4b541514171319081509151c0e54191517" rel="noreferrer noopener nofollow">[email protected]</a>是租户 1 和租户 2 中的全局管理员。在门户中,我可以在登录为 <a href="https://stackoverflow.com/cdn-cgi/l/email-protection" class="__cf_email__" data-cfemail="f59491989c9bb581909b949b81c4db9a9b989c96879a869a9381db969a98" rel="noreferrer noopener nofollow">[email protected]</a> 时查看和管理这两个目录。 .
但在 powershell 中,如果我这样做:

$cred = Get-Credential -UserName admi<a href="https://stackoverflow.com/cdn-cgi/l/email-protection" class="__cf_email__" data-cfemail="036d4377666d626d77322d6c6d6e6a60716c706c65772d606c6e" rel="noreferrer noopener nofollow">[email protected]</a>
Connect-MsolService -Credential $cred

我只能查看和管理tenant1目录。所以我尝试了这个:

$cred = Get-Credential -UserName <a href="https://stackoverflow.com/cdn-cgi/l/email-protection" class="__cf_email__" data-cfemail="ceafaaa3a7a08ebaaba0afa0baffe0a1a0a3a7adbca1bda1a8bae0ada1a3" rel="noreferrer noopener nofollow">[email protected]</a>
Connect-MsolService -Credential $cred
$user = Get-MsolUser -UserPrincipalName <a href="https://stackoverflow.com/cdn-cgi/l/email-protection" class="__cf_email__" data-cfemail="483d3b2d3a0825312e2d2c2d3a293c2d2c2c2725292126662b2725" rel="noreferrer noopener nofollow">[email protected]</a>

$cred2 = Get-Credential -UserName <a href="https://stackoverflow.com/cdn-cgi/l/email-protection" class="__cf_email__" data-cfemail="6d0c090004032d1908030c03195f43020300040e1f021e020b19430e0200" rel="noreferrer noopener nofollow">[email protected]</a>
Connect-MsolService -Credential $cred2
$user | New-MsolUser

但这失败了:

New-MsolUser : Unable to create this user because the user principal name provided is not on a verified domain.
At line:1 char:9
+ $user | New-MsolUser
+ ~~~~~~~~~~~~
+ CategoryInfo : OperationStopped: (:) [New-MsolUser], MicrosoftOnlineException
+ FullyQualifiedErrorId : Microsoft.Online.Administration.Automation.PropertyDomainValidationException,Microsoft.Online.Administ
ration.Automation.NewUser

我猜这是不可能的,但也许有人可以指出我错过的东西?

最佳答案

不幸的是,正如您所猜测的,此功能目前无法通过 Azure AD PowerShell 获得。这是我们希望在将来添加的内容,但我还没有确切的时间表。

2018 年 4 月 14 日更新:抱歉 - 没有监控此情况。现在有一种方法可以使用 Microsoft Graph 将另一个租户的用户邀请到当前租户。请参阅https://developer.microsoft.com/en-us/graph/docs/api-reference/v1.0/resources/invitation 。看起来仍然没有任何 Azure AD PowerShell 可以实现此目的。

关于powershell - 通过 powershell 将用户从另一个 Azure AD 添加到 Azure AD,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27553569/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com