我已经在经典的Azure门户中检查了所有可能的区域,但我似乎找不到我所属目录的“全局管理员”。
有没有办法在门户中找到这一点?
发布于 2017-02-01 04:34:08
您应该能够通过向AAD或Microsoft Graph API发出两个查询来查找租户中的公司管理员。
第一个查询将允许您确定租户中“公司管理员”角色的objectId。
https://graph.windows.net/<tenant>/directoryRoles然后,您需要找到"roleTemplateId": "62e90394-69f5-4237-9190-012177145e10"所在的directoryRole,并保存objectId。
接下来,您可以使用以下内容查询该directoryRole的成员:
https://graph.windows.net/<tenant>/directoryRoles/<objectId>/members使用Graph Explorer尝试所有这些功能,它是demo租户:
如果这有帮助,请告诉我!
发布于 2018-03-30 04:06:36
全局管理员也称为公司管理员。下面的PowerShell脚本可以帮助您打印出所有的公司管理员。包括安装模块,以防您尚未安装AzureAD PS模块。
# Install-Module AzureAD
Connect-AzureAD -TenantID [Your Tenant ID]
$role = Get-AzureADDirectoryRole | Where-Object {$_.displayName -eq 'Company Administrator'}
Get-AzureADDirectoryRoleMember -ObjectId $role.ObjectId | Get-AzureADUser发布于 2018-01-26 22:56:26
目前在门户上没有办法,但是使用PowerShell,输入以下代码:
Connect-MsolService #to connect to your Azure tenant Get-MsolRoleMember -RoleObjectId (Get-MsolRole -RoleName "Company Administrator").ObjectId
https://stackoverflow.com/questions/41960561
复制相似问题