【问题标题】:Azure Powershell: Get-AzureADUser othermails not visibleAzure Powershell:Get-AzureADUser othermails 不可见
【发布时间】:2021-01-19 13:04:55
【问题描述】:

当我运行 get-AzureADUser -objectID someone@contoso.com | Select Displayname,Othermails 时,我看不到 othermails 属性。该属性显示为:

其他邮件:{}

我想看看这个属性,检查组织中的每个人是否都填写了身份验证方法。这样他们就可以使用 SSPR。

我正在使用租户管理员帐户。所以我应该能看到一切。在 Azure AD 的 GUI 中,当我单击用户和身份验证方法时。我可以看到电子邮件地址在那里。但它在 Powershell 中显示为 blanc。

有人知道这是为什么吗?

【问题讨论】:

  • 这只会显示使用的代理地址和 smtp,例如 x400 和 x500 等。但我想查看他们可以用来管理密码 (SSPR) 的私人电子邮件地址。如果这些是空白的,那么用户会收到烦人的弹出窗口:)
  • 它什么也不会显示,因为它是白色的。备用电子邮件地址是我认为的别名。它们不用作身份验证方法。我可以通过 get-member 看到,OtherMails 有一个 NoteProperty。我有一个模糊的想法,该属性是隐藏的或什么的。

标签: powershell azure-active-directory windows-authentication


【解决方案1】:

要获取 SSPR 信息,您需要使用 Get-MsolUser cmdlet。 StrongAuthenticationUserDetails 下包含的数据是您可以在身份验证方法下看到的数据:

$t = Get-MsolUser -UserPrincipalName upn@domain.com
$t.StrongAuthenticationUserDetails

# Returns

ExtensionData          : System.Runtime.Serialization.ExtensionDataObject
AlternativePhoneNumber :
Email                  : email@gmail.com
OldPin                 :
PhoneNumber            : +48 123456789
Pin                    :

还有其他字段可用于 SSPR(例如备用电子邮件地址),但不会显示在 身份验证方法下。

【讨论】:

  • 宾果游戏。我必须先导入模块 msonline。但在那之后,我得到了正确的 cmdlet。这显示了强身份验证方法 :) 我一开始尝试使用备用电子邮件地址字段,但它似乎不适用于 SSPR。我们正在使用 ESB / RBAC 解决方案创建用户。只有 Set-AzureADUser -othermails 对 SSPR 有效。非常感谢!
猜你喜欢
  • 1970-01-01
  • 2021-03-06
  • 2020-07-01
  • 2010-10-04
  • 1970-01-01
  • 1970-01-01
  • 2022-10-05
  • 2021-02-09
  • 1970-01-01
相关资源
最近更新 更多