azure-graph
Azure 접속 프로파일의 자격증명으로 Microsoft Graph 컬렉션을 조회합니다.
azure-graph [profile=값] path=값 [beta=값]
- profile=값
- 선택. Azure 접속 프로파일 이름
- path=값
- 필수. API 버전 아래 경로. 예:
/users?$filter=userType eq 'Guest' - beta=값
- 선택. /v1.0 대신 /beta를 호출합니다. 일부 리소스는 아직 beta에만 있습니다.
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile_name | 문자열 | 프로파일 | 행을 조회한 접속 프로파일. 나머지 필드는 해당 리소스가 반환하는 항목입니다. |
예제
확인된 도메인과 비밀번호 정책
azure-graph profile="prod" path="/domains"
게스트 계정
azure-graph profile="prod" path="/users?$filter=userType eq 'Guest'"
조건부 액세스 정책
azure-graph profile="prod" path="/identity/conditionalAccess/policies"
디렉터리 역할 보유자를 한 번의 호출로
azure-graph profile="prod" path="/directoryRoles?$expand=members"
호출 대상과 권한
GET https://graph.microsoft.com/v1.0{경로}를 호출합니다.beta=t이면/beta{경로}입니다.@odata.nextLink페이징은 자동으로 따라갑니다.- 앱 등록에 API 권한이 부여되고 관리자 동의가 완료되어 있어야 합니다. 사용자와 역할 조회에는
Directory.Read.All, 조건부 액세스에는Policy.Read.All이 필요합니다. 이는azure-resource-graph가 요구하는 구독 RBAC와 별개입니다 - 두 평면은 앱 등록 하나를 공유하지만 권한을 주는 곳이 다릅니다. - 경로는 API 버전 뒤부터이며
/로 시작합니다. OData 옵션($filter,$select,$expand,$top)은 Microsoft Graph 문서대로 동작합니다.