2017-09-13 100 views
0

我正在尋找Powershell,Azure CLI或其他類型的腳本或程序,這將允許我備份和還原所有用戶屬性,包括密碼哈希用於備份和還原Azure Active Directory密碼哈希的腳本

這蔚藍的CLI命令給了我很多我想要的東西,但不包括密碼哈希值:

az ad user list --verbose 

答案this question from 3 years ago表明您可以使用PowerShell的獲取,msoluser命令,但該命令只似乎返回UserPrincipalName,DisplayName,並isLicensed。它不會返回密碼哈希值

這個product from Quest表示有一些方法可以獲得這些密碼散列。

有誰知道一種方式來獲取所有的用戶屬性,包括使用腳本或程序的密碼哈希?

+0

該網頁在哪裏說密碼?我相信你對該產品的能力做出了一個糟糕的假設。 –

回答

0

Azure Active Directory不公開任何暴露用戶密碼任何部分(包括密碼哈希)的API。

我相信您所引用的產品只是使用Azure Active Directory的「回收站」來還原軟刪除的項目。

有關於如何通過MSOL PowerShell模塊here執行此操作的教程。

在任何時候您都無法通過此過程訪問用戶的密碼哈希值。

+0

微軟公司的產品如「Azure AD Connect」(顯然取代了另一種名爲「DirSync」的產品),它可以同時在兩個方向同步密碼。也許有一些祕密api可以在Azure AD中訪問這些密碼哈希? –

+0

我相信那些爲這些產品提供動力的API並非公開可用。最終,我不認爲你是一個消費者,你將永遠無法從雲身份系統訪問密碼哈希;說實話,這可能是最好的。 –