Azure портал (предпросмотр)
В новом Azure портала, в разделе «Enterprise приложений»> (приложение)> «Пользователи и группы», вы теперь видите только список пользователей, которые назначенные приложению, а также роль приложения, которому они назначены. Вы также можете фильтровать и сортировать роль приложения. Вот пример:
Примечание: По состоянию на сентябрь 2016 года, опыт управления AD Azure в новом Azure портала находится в режиме предварительного просмотра.
Классический Azure Портал
Под и приложения «Пользователи и группы» вы можете просмотреть список всех пользователей (и то, что их состояние присваивание есть), а также все группы:
[]
PowerShell
Используя новый preview (as of Sept 2016) Azure AD PowerShell module, вы можете использовать следующий пример:
# Get all service principals, and for each one, get all the app role assignments,
# resolving the app role ID to it's display name. Output everything to a CSV.
Get-AzureADServicePrincipal | % {
# Build a hash table of the service principal's app roles. The 0-Guid is
# used in an app role assignment to indicate that the principal is assigned
# to the default app role (or rather, no app role).
$appRoles = @{ "$([Guid]::Empty.ToString())" = "(default)" }
$_.AppRoles | % { $appRoles[$_.Id] = $_.DisplayName }
# Get the app role assignments for this app, and add a field for the app role name
Get-AzureADServiceAppRoleAssignment -ObjectId ($_.ObjectId) | % {
$_ | Add-Member "AppRoleDisplayName" $appRoles[$_.Id] -Passthru
}
} | Export-Csv "app_role_assignments.csv" -NoTypeInformation
Azure AD Graph API
С Azure AD Graph API, вы можете сделать эквивалент того, что делает скрипт PowerShell, выше (на самом деле, новый модуль Azure AD PowerShell использует Azure AD Graph API для большинства запросов).
Список всех директоров школ услуги:
GET https://graph.windows.net/{tenant-id}/servicePrincipals
Список приложений назначения ролей услугу принципала:
GET https://graph.windows.net/{tenant-id}/servicePrincipals/{object-id}/appRoleAssignments
От портала или с помощью кода? – Thomas
Я надеялся, что он был встроен в портал. – Jeremy