如何使用 Get-MgUserRegisteredDevice 获取 Microsoft Entra ID 用户注册的设备

获取 Microsoft Entra ID 用户注册的设备

管理员需要查看 Microsoft Entra ID 中用户注册的设备,以监控和管理对企业资源的访问,确保仅使用授权且合规的设备。这有助于识别潜在的安全风险,例如过时、未管理或被攻破的设备,这些设备可能威胁组织的整体安全态势。

使用 Microsoft Graph PowerShell 获取 Microsoft Entra ID 用户注册的设备

前提条件

在使用 Get-MgUserRegisteredDevice cmdlet 之前,请确保以下事项:

  • The Microsoft Graph PowerShell module is installed. If not, install it using this script:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Connect to Microsoft Graph PowerShell with the required permissions to fetch Microsoft Entra ID user-registered devices using this script:
    Connect-MgGraph -Scopes "User.Read.All","Group.ReadWrite.All","Directory.Read.All"

使用 Get-MgUserRegisteredDevice 命令获取 Microsoft Entra ID 用户注册的设备

Get-MgUserRegisteredDevice cmdlet 可用于 Microsoft Graph PowerShell 中获取 Microsoft Entra ID 用户注册的设备。语法如下:

Get-EntraUserRegisteredDevice
-UserId <String>
[-All]
[-Top <Int32>]
[-Property <String[]>]
[<CommonParameters>]

使用 Get-MgUserRegisteredDevice cmdlet 的示例用例

列出特定用户注册的设备

Get-MgUserRegisteredDevice -UserId <"user_id"> | Select-Object Id -ExpandProperty AdditionalProperties

在此命令中,将 user_id 替换为您想要列出用户注册设备的用户 ID。

支持的参数

下表包含一些可与 Get-MgUserRegisteredDevice 命令一起使用的参数,以高效获取 Microsoft Entra ID 用户注册的设备。

参数 描述
-All 此参数检索所有用户注册的设备,无默认分页限制。
-UserId 此参数根据唯一标识符(如用户主体名称或对象 ID)检索用户注册的设备。
-Property 此参数检索用户注册设备的特定属性。

使用 Graph PowerShell 脚本获取 Microsoft Entra ID 用户注册设备的限制

  • Graph PowerShell 要求 IT 管理员从已弃用的 Azure AD PowerShell 升级,并熟悉 PowerShell 脚本编写。
  • Microsoft Graph API 施加限流限制,可能影响批量获取用户注册设备时的性能。
  • 脚本可能需要额外工作来格式化和导出数据以用于报告。
  • 需要技术专长来排查错误。
  • 缺乏直观界面使整体体验不够友好,尤其对脚本新手而言。

使用 ADManager Plus 的亮点

告别复杂的 PowerShell 脚本,使用 ManageEngine ADManager Plus。ADManager Plus 是一款强大的 Microsoft 365 管理和报告解决方案,可帮助您通过单一、用户友好的控制台执行复杂的管理任务。

  • ADManager Plus 具有直观界面,简化报告生成过程。
  • 使用全面且可定制的报告,支持计划和自动生成报告的选项。
  • 通过即时的 用户管理操作,快速添加、删除或修改用户。
  • ADManager Plus 针对大规模环境进行了优化,批量操作无需任何脚本。
  • Delegate tasks 给技术人员,无需提升其本地权限。
  • 利用超过 200 个预置报告,密切监控您的 IT 环境。
  • 只需几次点击,即可导出 CSV 或 HTML 等多种格式的报告。

告别 PowerShell 的麻烦,轻松使用 ADManager Plus 管理 Microsoft Entra ID。

 
  • 使用 ADManager Plus 获取 Microsoft Entra ID 用户注册的设备
  • 使用 Microsoft Graph PowerShell 获取 Microsoft Entra ID 用户注册的设备
  • 使用 Graph PowerShell 脚本获取 Microsoft Entra ID 用户注册设备的限制
  • 使用 ADManager Plus 获取 Microsoft Entra ID 用户注册设备的亮点
Active Directory管理与报告的一站式解决方案
电子邮件下载链接 Email the ADManager Plus download link