什么是 Microsoft Entra PowerShell?

Microsoft Entra PowerShell 模块是一种命令行工具,允许管理员以编程方式管理和自动执行Microsoft Entra资源。 这些功能包括有效地管理用户、组、应用程序、服务主体、策略等。 该模块构建于 Microsoft Graph PowerShell SDK 之上,并且是其组成部分。 它与Microsoft Graph PowerShell SDK中的所有 cmdlet 完全互操作,使你能够使用简单、记录良好的命令执行复杂操作。

该模块还提供向后兼容性选项,以简化从 停用的 AzureAD PowerShell 模块迁移。 Microsoft Entra PowerShell 适用于 Windows PowerShell 5.1 和 PowerShell 7+。 为获得最佳Windows、Linux 和 macOS 体验,建议使用 PowerShell 7 或更高版本。

Microsoft Entra PowerShell 的优点

Microsoft Entra PowerShell 具有以下优势:

  • 专注于可用性:Microsoft Entra PowerShell 提供便于人工阅读的参数、明确的参数集规范、内联文档,以及 PowerShell 的核心功能(如管道)。
  • 与 Azure AD PowerShell 模块的向后兼容性:Microsoft Entra PowerShell 简化了从停用的 Azure AD PowerShell 模块迁移。
  • 灵活精细的授权:与Microsoft Graph PowerShell SDK一致,Microsoft Entra PowerShell 允许对要授予应用程序的权限进行管理许可。 它还支持使用你自己的服务主体或用户分配的托管标识运行 Microsoft Entra PowerShell。
  • Open source:Microsoft Entra PowerShell 模块开放源代码,使社区协作能够增强 PowerShell 并共享创新。 可以浏览Microsoft的自定义项,并根据需要对其进行调整。

从 Azure AD PowerShell 模块迁移

Microsoft Entra PowerShell 与 Azure AD PowerShell 模块的兼容性超过 98%,与 MSOnline cmdlet 的功能对等性超过 80%。 通过使用 Enable-EntraAzureADAlias 命令,只需更新现有脚本中的一行或两行,即可快速且毫不费力地迁移到 Microsoft Entra PowerShell。 有关如何从旧模块迁移到 Microsoft Entra PowerShell 的详细信息,请参阅迁移指南

安装和入门

Microsoft Entra PowerShell 模块在PowerShell 库上发布。 若要了解如何安装模块,请参阅适用于 Microsoft Entra PowerShell 的安装指南

若要开始管理Microsoft Entra资源,例如创建用户、组和其他任务,请参阅导航模块指南。

Microsoft Entra PowerShell 最佳做法

可以应用最佳做法来优化 Microsoft Entra PowerShell 的使用,确保高效的脚本编写、安全访问和有效的资源管理。 本指南可帮助你遵循建议的方法,避免常见陷阱并提高整体工作效率。

已知问题

以下部分概述了 Microsoft Entra PowerShell 模块的已知问题,以及建议的解决方法。

功能 / 特点 問题 Workaround/Comments
-All 参数 我们不支持-All布尔参数,就像Azure AD PowerShell 模块一样。 -All 支持作为 switch 参数。 在您的脚本中,将 -All:$true 替换为 -All 参数。
-SearchString 参数 该参数 -SearchString 可能无法按预期工作。 没有可用的解决方法。