2017-09-13 5 views
0

Je cherche un Powershell, Azure CLI, ou un autre type de script ou de programme qui me permettra de sauvegarder et de restaurer tous les attributs d'utilisateur hash.Script pour sauvegarder et restaurer les hachages de mot de passe Azure Active Directory

Cette commande cli azur me donne beaucoup de ce que je veux, mais ne comprend pas les hashs:

az ad user list --verbose 

La réponse à this question from 3 years ago indique que vous pouvez utiliser la commande get-MsolUser PowerShell, mais commande semble uniquement retourner UserPrincipalName, DisplayName et isLicensed. Il ne renvoie pas le mot de passe .

Cette product from Quest indique qu'il existe un moyen d'obtenir ces hachages de mot de passe.

Est-ce que quelqu'un connaît un moyen d'obtenir toutes les propriétés de l'utilisateur, y compris le hachage de mot de passe en utilisant un script ou un programme?

+0

Où cette page parle-t-elle des mots de passe? Je crois que vous faites une mauvaise hypothèse sur la capacité de ce produit. –

Répondre

0

Azure Active Directory n'expose aucune API qui expose une partie du mot de passe de l'utilisateur, y compris le mot de passe.

Je crois que le produit que vous référencez utilise simplement la «corbeille» d'Azure Active Directory pour restaurer les éléments supprimés de manière logicielle.

Il existe un didacticiel sur la procédure à suivre via le module MSOL PowerShell here.

À aucun moment, vous n'aurez accès au mot de passe de l'utilisateur par ce processus.

+0

Microsoft a des produits tels que "Azure AD Connect" (qui a apparemment remplacé un autre produit appelé "DirSync") qui peut supposément synchroniser les mots de passe dans les deux sens. Peut-être qu'il y a une API secrète qui donne accès à ces hachages de mot de passe dans Azure AD ?? –

+0

Je crois que les API qui alimentent ces produits ne sont pas accessibles au public. En fin de compte, je ne pense pas qu'en tant que consommateur, vous serez toujours en mesure d'accéder aux hachages de mots de passe à partir du système d'identité de nuage; et honnêtement c'est probablement pour le mieux. –