Option 1: M365 Admin Portal verwenden
Im Microsoft-365-Admin-Portal gab es endlich einen Weg. Geht zu “Roles” -> “Role assignments” und klickt auf “Export admin list”, um eine CSV-Datei mit allen Admins und ihren Rollen zu erhalten.
Option 2: PowerShell / Azure AD Graph Module verwenden
Nur ein kurzes PowerShell-Snippet, um alle Benutzer mit administrativen Rollen in einer Microsoft-365- (oder Azure-AD-) Umgebung aufzulisten. Bitte beachtet, dass hier das ältere Azure-AD-Graph-Modul verwendet wird (die Abkündigung war bereits geplant). Ein Beispiel mit der neueren Microsoft Graph API habe ich noch nicht.
Voraussetzungen
Ihr braucht das Azure-AD-PowerShell-for-Graph-Modul und müsst euch mit eurem Azure-AD-Tenant verbinden.
- Install the Azure AD PowerShell for Graph module (if you don’t have it yet)
- Mit
Connect-AzureADmit eurem Tenant verbinden
PowerShell-Code, um alle Admins aufzulisten
Lest das folgende Snippet, stellt sicher, dass es nicht bösartig oder unsinnig ist, und führt es dann aus. Das Skript schreibt einen CSV-Export nach C:\temp\AAD_Admins.csv.
| |
Was das nicht macht
- Dieses Snippet exportiert nicht, welche Rollen die Benutzer haben
- Dieses Snippet exportiert keine App-/Service-Principals mit Adminrollen
Aber genau das habe ich in dem Moment gebraucht. Passt den Code gern an eure Anforderungen an.
