Compartilhar via


az ad user

Gerenciar usuários do Microsoft Entra.

Comandos

Nome Description Tipo Status
az ad user create

Crie um usuário.

Core GA
az ad user delete

Excluir um usuário.

Core GA
az ad user get-member-groups

Obtenha grupos dos quais o usuário é membro.

Core GA
az ad user list

Listar usuários.

Core GA
az ad user show

Obtenha os detalhes de um usuário.

Core GA
az ad user update

Atualize um usuário.

Core GA

az ad user create

Crie um usuário.

az ad user create --display-name
                  --password
                  --user-principal-name
                  [--force-change-password-next-sign-in {false, true}]
                  [--immutable-id]
                  [--mail-nickname]

Exemplos

Criar um usuário

az ad user create --display-name myuser --password password --user-principal-name myuser@contoso.com

Parâmetros Exigidos

--display-name

O nome de exibição do objeto ou seu prefixo.

--password

A senha que deve ser atribuída ao usuário para autenticação.

--user-principal-name

O nome principal do usuário (someuser@contoso.com). Ele deve conter um dos domínios verificados para o locatário.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--force-change-password-next-sign-in

Marca esse usuário como precisando atualizar sua senha na próxima vez que ele se autenticar. Se omitido, false será usado.

Propriedade Valor
Valor padrão: False
Valores aceitos: false, true
--immutable-id

Esta propriedade é utilizada para associar uma conta de utilizador Active Directory local ao respetivo objeto de utilizador Microsoft Entra. Essa propriedade deve ser especificada ao criar uma nova conta de usuário no Graph se você estiver usando um domínio federado para a propriedade userPrincipalName (UPN) do usuário. OBSERVAÇÃO: os caracteres $ e _ não podem ser usados ao especificar essa propriedade.

--mail-nickname

Alias de email. O padrão é o nome da entidade de usuário.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az ad user delete

Excluir um usuário.

az ad user delete --id

Exemplos

Excluir um usuário.

az ad user delete --id myuser@contoso.com

Parâmetros Exigidos

--id

A ID do objeto ou o nome principal do usuário para o qual obter informações.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az ad user get-member-groups

Obtenha grupos dos quais o usuário é membro.

az ad user get-member-groups --id
                             [--security-enabled-only {false, true}]

Exemplos

Obter grupos dos quais o usuário é membro

az ad user get-member-groups --id myuser@contoso.com

Parâmetros Exigidos

--id

A ID do objeto ou o nome principal do usuário para o qual obter informações.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--security-enabled-only

True para especificar que somente os grupos de segurança dos quais a entidade é membro devem ser retornados; false para especificar que todos os grupos e funções de diretório dos quais a entidade é membro devem ser retornados.

Propriedade Valor
Valor padrão: False
Valores aceitos: false, true
Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az ad user list

Listar usuários.

az ad user list [--display-name]
                [--filter]
                [--upn]

Exemplos

Listar todos os usuários.

az ad user list

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--display-name

O nome de exibição do objeto ou seu prefixo.

--filter

Filtro OData, por exemplo, --filter "displayname eq 'test' e servicePrincipalType eq 'Application'".

--upn

Nome da entidade de usuário, por exemplo, john.doe@contoso.com.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az ad user show

Obtenha os detalhes de um usuário.

az ad user show --id

Exemplos

Mostrar um usuário.

az ad user show --id myuser@contoso.com

Parâmetros Exigidos

--id

A ID do objeto ou o nome principal do usuário para o qual obter informações.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az ad user update

Atualize um usuário.

az ad user update --id
                  [--account-enabled {false, true}]
                  [--display-name]
                  [--force-change-password-next-sign-in {false, true}]
                  [--mail-nickname]
                  [--password]

Exemplos

Atualize um usuário.

az ad user update --id myuser@contoso.com --display-name username2

Parâmetros Exigidos

--id

A ID do objeto ou o nome principal do usuário para o qual obter informações.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--account-enabled

Habilite a conta de usuário.

Propriedade Valor
Valores aceitos: false, true
--display-name

O nome de exibição do objeto ou seu prefixo.

--force-change-password-next-sign-in

Se o usuário precisar alterar sua senha no próximo logon.

Propriedade Valor
Valores aceitos: false, true
--mail-nickname

Alias de email. O padrão é o nome da entidade de usuário.

--password

Senha do usuário.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False