IT 管理员经常需要生成用户列表以满足合规和审计要求。虽然 Graph PowerShell 的 Get-MgUser 命令是 Get-AzureADuser 命令的替代方案,可用于获取并导出 Microsoft Entra ID 用户及其详细信息,但其复杂且不直观的界面使其成为一个具有挑战性的选项。另一方面,ADManager Plus 作为一款 Microsoft 365 管理和报告工具,简化了这一过程,使管理员能够仅需几次点击即可快速生成并导出用户报告。
以多种格式导出报告,包括 HTML、CSV 和 PDF。
即时分配或撤销 Microsoft 365 许可证。
安排自动生成报告。
使用 Get-MgUser cmdlet 前,请确保以下事项:
Install-Module Microsoft.Graph -Scope CurrentUser
Connect-MgGraph -Scopes "User.Read.All","Group.ReadWrite.All"
Get-MgUser cmdlet 可用于 Microsoft Graph PowerShell 中获取 Microsoft Entra ID 用户。语法如下:
Get-MgUser
[-ExpandProperty <String[]>]
[-Property <String[]>]
[-Filter <String>]
[-Search <String>]
[-Sort <String[]>]
[-Top <Int32>]
[-ConsistencyLevel <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PageSize <Int32>]
[-All]
[-CountVariable <String>]
[-ProgressAction <ActionPreference>]
[<CommonParameters>]
示例 1:列出所有用户及其电子邮件地址
Get-MgUser -All -Select-Object DisplayName, Mail
示例 2:查找启用账户的用户
Get-MgUser -All -Filter "accountEnabled eq true"
示例 3:检索用户并按显示名称排序
Get-MgUser -All -OrderBy DisplayName
下表包含一些可与 Get-MgUser 命令一起使用以高效获取 Microsoft Entra ID 用户的参数。
| 参数 | 描述 |
|---|---|
| -All | 此参数检索所有用户,无默认分页限制。 |
| -Filter | 此参数根据属性和值筛选用户。 |
| -UserId | 此参数根据唯一标识符(如用户主体名称或对象 ID)检索用户。 |
| -Property | 此参数检索用户的特定属性。 |
| -ConsistencyLevel | 启用高级查询功能以提升性能。 |