Modifications de migration d'Azure AD vers Microsoft Graph dans Azure PowerShell

Le module PowerShell Az.Resources version 5.1.0 de Azure PowerShell introduit les modifications apportées aux applets de commande liées aux identités. Les applets de commande qui s’appuient sur Azure GRAPH AD passent à Microsoft Graph. Cette modification se produit pour garantir une transition fluide à la lumière du announcement de la mise hors service de Azure AD Graph. Pour plus d’informations, consultez la migration d'Azure AD vers Microsoft Graph pour les outils de ligne de commande Azure.

L’exemple suivant installe la dernière version du module Az.Resources Azure PowerShell.

Install-Module -Name Az.Resources -Repository PSGallery -Scope CurrentUser

Consultez les informations suivantes pour obtenir la liste des modifications.

Application

Get-AzAdApplication

  • Le type de sortie a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADApplication à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphApplication

  • Le paramètre IncludeTotalCount n’est pas pris en charge et a été supprimé

New-AzAdApplication

  • Le type de sortie a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADApplication à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphApplication

  • Le paramètre Password a été supprimé, le mot de passe personnalisé n’est plus pris en charge, le serveur affecte du texte secret lors de la création

Remove-AzAdApplication

  • Le type d’entrée du paramètre InputObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADApplication à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphApplication

Update-AzAdApplication

  • Le type d’entrée du paramètre InputObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADApplication à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphApplication

  • Le type de sortie a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADApplication à System.Boolean

Modifications apportées à l’objet Application

  • ObjectId a été remplacé par Id

  • HomePagea été remplacé par HomepageUrl dans l’élément Web

  • ApplicationId a été remplacé par AppId

  • AvailableToOtherTenants (booléen) a été remplacé par SignInAudience (chaîne avec 4 valeurs : « AzureADMyOrg », « AzureADMultipleOrgs », « AzureADandPersonalMicrosoftAccount », « PersonalMicrosoftAccount »)

    • AzureADMultipleOrgs équivaut à AvailableToOtherTenants :$true

    • AzureAdMyOrg équivaut à AvailableToOtherTenants :$false ou $null

  • ApiPermissions a été remplacé par RequiredResourceAccess

  • ReplyUrlsa été remplacé par RedirectUris dans l’élément Web

  • ObjectType a été remplacé par OdataType

Identifiant de l’application

Get-AzAdAppCredential

  • Le type d’entrée du paramètre ApplicationObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADApplication à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphApplication

  • Le type de sortie a été modifié de Microsoft.Azure.Commands.ActiveDirectory. PSADCredential à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphKeyCredential et Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphPasswordCredential

New-AzAdAppCredential

  • Le type d’entrée du paramètre ApplicationObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADApplication à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphApplication

  • Le type de sortie a été modifié de Microsoft.Azure.Commands.ActiveDirectory. PSADCredential à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphKeyCredential et Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphPasswordCredential

  • Le paramètre Password a été supprimé, le mot de passe personnalisé n’est plus pris en charge, le serveur affecte du texte secret lors de la création

Remove-AzAdAppCredential

  • Le type d’entrée du paramètre ApplicationObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADApplication à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphApplication

Modifications apportées à l’objet d’informations d’identification de l’application

Identifiant de mot de passe

  • Password a été remplacé par SecretText

Informations d’identification de clé

  • CertValue a été supprimé

ServicePrincipal

Get-AzAdServicePrincipal

  • Le type de sortie a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADServicePrincipal à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphServicePrincipal

  • Le paramètre IncludeTotalCount n’est pas pris en charge et a été supprimé.

New-AzAdServicePrincipal

  • Le type de sortie a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADServicePrincipal à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphServicePrincipal

  • Les ensembles de paramètres ApplicationWithoutCredentialParameterSet, ApplicationWithPasswordPlainParameterSet, DisplayNameWithoutCredentialParameterSet, DisplayNameWithPasswordPlainParameterSet ont été supprimés car les paramètres d’origine ne fonctionnaient pas.

  • Le rôle contributor n’est pas attribué comme valeur par défaut lorsque le paramètre -Role n’est pas fourni en raison d’une considération de sécurité.

  • Le paramètre SkipAssignment a été supprimé.

Remove-AzAdServicePrincipal

  • Le type d’entrée du paramètre ApplicationObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADApplication à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphApplication

  • Le type d’entrée du paramètre InputObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADServicePrincipal à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphServicePrincipal

Update-AzAdServicePrincipal

  • Le type d’entrée du paramètre InputObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADServicePrincipal à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphServicePrincipal

  • Le type de sortie a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADServicePrincipal à System.Boolean

Modifications apportées à l’objet principal de service

  • ApplicationId a été remplacé par AppId

  • ObjectType a été remplacé par OdataType

Informations d’identification ServicePrincipal

Get-AzAdSpCredential

  • Le type d’entrée du paramètre ServicePrincipalObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADServicePrincipal à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphServicePrincipal

  • Le type de sortie a été modifié de Microsoft.Azure.Commands.ActiveDirectory. PSADCredential à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphKeyCredential et Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphPasswordCredential

New-AzAdSpCredential

  • Le type d’entrée du paramètre ServicePrincipalObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADServicePrincipal à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphServicePrincipal

  • Le type de sortie a été modifié de Microsoft.Azure.Commands.ActiveDirectory. PSADCredential à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphKeyCredential et Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphPasswordCredential

Remove-AzAdSpCredential

  • Le type d’entrée du paramètre ServicePrincipalObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADServicePrincipal à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphServicePrincipal

Modifications apportées à l’objet d’identification ServicePrincipal

Identifiant de mot de passe

  • Password a été remplacé par SecretText

Informations d’identification de clé

  • CertValue a été supprimé

Utilisateur

Get-AzAdUser

  • Le type de sortie a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADUser à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphUser

  • Le paramètre IncludeTotalCount n’est pas pris en charge et a été supprimé

New-AzAdUser

  • Le type de sortie a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADUser à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphUser

Remove-AzAdUser

  • Le type d’entrée du paramètre InputObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADUser à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphUser

Update-AzAdUser (mise à jour de l'utilisateur dans Azure Active Directory)

  • Le type d’entrée du paramètre InputObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADUser à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphUser

  • Le type de sortie a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADUser à System.Boolean

Modifications apportées à l’objet utilisateur

  • ObjectType a été remplacé par OdataType

  • ImmutableId a été remplacé par OnpremisesImmutableId

Groupe

Get-AzAdGroup

  • Le type de sortie a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADGroup à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphGroup

  • Le paramètre IncludeTotalCount n’est pas pris en charge et a été supprimé

New-AzAdGroup

  • Le type de sortie a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADGroup à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphGroup

Remove-AzAdGroup (Commande PowerShell pour supprimer un groupe dans Azure Active Directory)

  • Le type d’entrée du paramètre InputObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADGroup à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphGroup

Modifications de l'objet Groupe

  • ObjectType a été remplacé par OdataType

Membre du groupe

Get-AzAdGroupMember

  • Le type de sortie a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADObject à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphDirectoryObject

  • Le paramètre IncludeTotalCount a été supprimé

  • Le type d’entrée du paramètre GroupObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADGroup à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphGroup

Important

En raison des limitations de l'API Graph actuelle, les identités de service ne sont pas retournées par Get-AzAdGroupMember dans Az 7.x. Pour obtenir une solution de contournement, consultez Résolution des problèmes du module Az PowerShell.

Add-AzAdGroupMember

  • Le type d’entrée du paramètre GroupObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADGroup à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphGroup

Remove-AzAdGroupMember

  • Le type d’entrée du paramètre GroupObject a été remplacé de Microsoft.Azure.Commands.ActiveDirectory.PSADGroup à Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphGroup