Microsoft Azure

다운로드 168
업데이트 2026. 9. 7.

azure-graph

Azure 접속 프로파일의 자격증명으로 Microsoft Graph 컬렉션을 조회합니다.

azure-graph [profile=값] path=값 [beta=값]
profile=값
선택. Azure 접속 프로파일 이름
path=값
필수. API 버전 아래 경로. 예: /users?$filter=userType eq 'Guest'
beta=값
선택. /v1.0 대신 /beta를 호출합니다. 일부 리소스는 아직 beta에만 있습니다.

출력 필드

필드타입이름설명
profile_name문자열프로파일행을 조회한 접속 프로파일. 나머지 필드는 해당 리소스가 반환하는 항목입니다.

예제

확인된 도메인과 비밀번호 정책

azure-graph profile="prod" path="/domains"

게스트 계정

azure-graph profile="prod" path="/users?$filter=userType eq 'Guest'"

조건부 액세스 정책

azure-graph profile="prod" path="/identity/conditionalAccess/policies"

디렉터리 역할 보유자를 한 번의 호출로

azure-graph profile="prod" path="/directoryRoles?$expand=members"

호출 대상과 권한

  • GET https://graph.microsoft.com/v1.0{경로}를 호출합니다. beta=t이면 /beta{경로}입니다. @odata.nextLink 페이징은 자동으로 따라갑니다.
  • 앱 등록에 API 권한이 부여되고 관리자 동의가 완료되어 있어야 합니다. 사용자와 역할 조회에는 Directory.Read.All, 조건부 액세스에는 Policy.Read.All이 필요합니다. 이는 azure-resource-graph가 요구하는 구독 RBAC와 별개입니다 - 두 평면은 앱 등록 하나를 공유하지만 권한을 주는 곳이 다릅니다.
  • 경로는 API 버전 뒤부터이며 /로 시작합니다. OData 옵션($filter, $select, $expand, $top)은 Microsoft Graph 문서대로 동작합니다.