【问题标题】:microsoft graph: Get infos of all my licenses from all my domainsmicrosoft graph:从我的所有域中获取我的所有许可证的信息
【发布时间】:2020-11-04 10:49:03
【问题描述】:

我想问一下是否有人知道 Microsoft Graph 是否让我们有可能(即使是测试版)从我在合作伙伴门户中管理的所有域中的用户那里获取所有许可证。

现在我使用:GET /users (beta) + GET /subscribedSkus 从我的域中获取所有许可证的列表。

但问题是,我通过合作伙伴门户为我的客户管理的域比我的域多,而对我来说重要的信息是他们的数据。

有没有一种无需登录每个管理员帐户即可获取这些数据的方法?

例子:

我的域,smth@example.onmicrosoft.com(合作伙伴)(3 个用户)

客户域 1,smth@customer1.onmicrosoft.com(15 个用户

客户域 2,smth@customer2.onmicrosoft.com(32 个用户)

客户域 3,smth@customer3.onmicrosoft.com(8 个用户)

使用 Microsoft Graph,我想使用我的 smth@example.onmicrosoft.com 登录并获取我管理的所有域(58 个用户)的许可证信息。但现在我只能获得我自己的域(3 个用户)的信息。

编辑:添加示例部分。

【问题讨论】:

  • 感谢 Fabio,有办法使用 powershell 脚本为每个域调用 graph api 来为登录用户https://graph.microsoft.com/beta/users?$select=id,displayName,assignedLicenses,assignedPlans 提取所有分配的许可证并使用invoke rest api
  • 感谢您的回答。我不确定,Powershell API 是否提供更多命令,还是您的意思是 this 相同的命令?如果是这样,我已经在使用它,这就是我遇到问题的地方,因为我只能获得域中用户的许可证,而不能获得租户用户的许可证。我将编辑我的原始帖子以帮助澄清@SruthiJ-MSFTIdentity

标签: microsoft-graph-api


【解决方案1】:

目前无法登录一次并访问多个域。但是,如果您提前知道域列表,您可以预置一个多租户并为您的应用设置一个仅限应用的凭据,然后使用仅限应用的凭据登录 PowerShell(例如,Connect-AzureAd,如果您'正在使用 AzureAD 模块或 Connect-MgGraph 如果您使用的是 ms graph powershell 模块)。因此,您的脚本中有一个外部循环,每个租户使用本地凭据(希望是证书而不是对称密钥!)登录。仅使用应用程序的原因是您不必提供交互式凭证质询响应,它可以完全自动化。但是,这确实意味着您需要为运行脚本的系统提供对应用程序密钥的访问权限。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-12-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-04-07
    • 1970-01-01
    相关资源
    最近更新 更多