Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln får du lära dig hur du kör äldre Azure AD PowerShell-skript i Microsoft Entra PowerShell med hjälp av kompatibilitetsläge, vilket möjliggör sömlös skriptmigrering med minimala ändringar. Med den här processen kan du smidigt övergå till den nya modulen samtidigt som du underhåller befintliga automatiseringsarbetsflöden, vilket säkerställer fortsatt effektivitet och efterlevnad med uppdaterade verktyg.
Microsoft Entra PowerShell har över 98% kompatibilitet med Azure AD PowerShell-modul. I kompatibilitetsläget kan du köra dina befintliga Azure AD PowerShell-skript med minimala ändringar med Microsoft Entra PowerShell med hjälp av kommandot Enable-EntraAzureADAlias. Om du vill hitta motsvarande cmdletar för Azure AD PowerShell och MSOnline i Microsoft Entra PowerShell kan du använda cmdlet-mappningen från Azure AD PowerShell till Microsoft Entra PowerShell.
Använd kompatibilitetsläge med Enable-EntraAzureADAlias
Cmdleten Enable-EntraAzureADAlias aktiverar kompatibilitetsläge via alias. Som standard Enable-EntraAzureADAlias aktiverar endast kompatibilitetsalias för den aktuella Microsoft Entra PowerShell-sessionen. Mer information finns i referensdokumentationen Enable-EntraAzureADAlias .
Om du vill använda Microsoft Entra PowerShell med dina befintliga AzureAD PowerShell-skript ersätter Connect-AzureAD du kommandot med de tre angivna raderna. Dessa tre rader är början på ditt migrerade AzureAD PowerShell-skript.
Import-Module -Name Microsoft.Entra.Applications
Connect-Entra -Scopes 'Application.Read.All' #Replaces Connect-AzureAD for auth
Enable-EntraAzureADAlias #enable aliasing
Get-AzureADApplication -Top 2
Example
I det här exemplet kör du ett skript som exporterar appar med hemligheter som upphör att gälla med hjälp av Microsoft Entra PowerShell. Det här exemplet förutsätter att Microsoft Entra PowerShell-modulen redan är installerad.
Följande exempelskript är det ursprungliga AzureAD PowerShell-skriptet.
Connect-AzureAD
$applications = Get-AzureADApplication -All $true
$Logs = @()
Write-Host "I would like to see the Applications with the Secrets and Certificates that expire in the next X amount of Days? <<Replace X with the number of days. The answer should be ONLY in Numbers>>" -ForegroundColor Green
$Days = Read-Host
Write-Host "Would you like to see Applications with already expired secrets or certificates as well? <<Answer with [Yes] [No]>>" -ForegroundColor Green
$alreadyExpired = Read-Host
$now = Get-Date
foreach ($app in $applications) {
$appName = $app.DisplayName
$appID = $app.objectid
$applID = $app.AppId
$appCreds = Get-AzureADApplication -ObjectId $appID | Select-Object -Property PasswordCredentials, KeyCredentials
$secret = $appCreds.PasswordCredentials
$cert = $appCreds.KeyCredentials
Observera: Det här kodfragmentet förkortas för läsbarhet. Mer information finns i det fullständiga exemplet.
Om du vill använda skriptet med Microsoft Entra PowerShell-modulen ersätter du cmdleten Connect-AzureAD med de tre raderna i kodfragmentet. Du behöver inte skriva om hela skriptet.
Följande skript är det migrerade skriptet.
Import-Module -Name Microsoft.Entra.Users
Connect-Entra #Replaces Connect-AzureAD for auth
Enable-EntraAzureADAlias #Activate aliasing
$applications = Get-AzureADApplication -All $true
$logs = @()
Write-Host "I would like to see the Applications with the Secrets and Certificates that expire in the next X amount of Days? <<Replace X with the number of days. The answer should be ONLY in Numbers>>" -ForegroundColor Green
$days = Read-Host
Write-Host "Would you like to see Applications with already expired secrets or certificates as well? <<Answer with [Yes] [No]>>" -ForegroundColor Green
$alreadyExpired = Read-Host
$now = Get-Date
foreach ($app in $applications) {
$appName = $app.DisplayName
$appID = $app.Objectid
$applID = $app.AppId
$appCreds = Get-AzureADApplication -ObjectId $appID | Select-Object -Property PasswordCredentials, KeyCredentials
$secret = $appCreds.PasswordCredentials
$cert = $appCreds.KeyCredentials
Observera: Det här kodfragmentet förkortas för läsbarhet. Mer information finns i det fullständiga ändrade exemplet.
Testa kompatibilitet med kommandot Test-EntraScript
Cmdleten Test-EntraScript verifierar om ett skript med Azure AD PowerShell-kommandon fungerar med Microsoft Entra PowerShell-modulen. Om det finns kompatibilitetsproblem visas dem, inklusive radnummer, problemtyp, inkompatibelt kommando och det specifika kodfragmentet.
Kända problemområden
När du migrerar från Azure AD PowerShell-modulen till Microsoft Entra PowerShell kan det uppstå flera kända problem.
- Parametern
-Filterkanske inte fungerar korrekt. - Parametern
-SearchStringkanske inte fungerar korrekt. - Utdataobjekt kan skilja sig något från AzureAD-utdataobjekt.