获取Azure Active Directory的对象总数

时间:2019-11-14 11:38:34

标签: azure azure-active-directory

我正在使用azure活动目录的免费版本,该版本具有限制,不能生成总共500K个对象。我想了解什么将被视为对象。我想知道

  1. 如何获取Azure活动目录的对象总数?
  2. 如果我使用的是Azure广告身份验证,它会为生成的每个访问令牌生成单独的对象吗?在这种情况下,可以轻松达到对象限制。
  3. 哪些类型将被视为Azure AD对象?例如用户,组等。如果我可以获取可以视为对象的所有实体的列表,那将很有帮助。

1 个答案:

答案 0 :(得分:0)

通常,我们将Azure AD中具有对象ID的资源视为目录对象,例如用户,组,应用程序,域,策略等。请参见Directory Objects

当前,我们无法列出所有目录对象。因为类型和结构很复杂。

您可以使用Get-AzureADObjectByObjectId通过对象ID获取对象。

访问令牌未存储在您的Azure AD中,默认情况下它将在3600秒后过期。它不会在Azure AD中生成单独的对象。