通过PowerShell创建新的Azure广告用户?

通过PowerShell创建新的Azure广告用户?,powershell,azure-active-directory,Powershell,Azure Active Directory,我正在尝试通过PowerShell创建新的Azure广告用户。 我在门户中创建了一个全局管理员: 我运行Connect-MsolService时没有任何问题 但是,运行New MsolUser-UserPrincipalName…失败,权限不足: 知道问题出在哪里吗?如果Connect MsolService的登录帐户没有足够的权限,例如,该帐户只有普通用户权限,您可能会遇到权限不足的问题 但是,如果您在new portal或classic portal中创建具有全局管理员权限的帐户,并使用

我正在尝试通过PowerShell创建新的Azure广告用户。 我在门户中创建了一个全局管理员:

我运行
Connect-MsolService
时没有任何问题

但是,运行
New MsolUser-UserPrincipalName…
失败,权限不足:


知道问题出在哪里吗?

如果Connect MsolService的登录帐户没有足够的权限,例如,该帐户只有普通用户权限,您可能会遇到权限不足的问题

但是,如果您在new portal或classic portal中创建具有全局管理员权限的帐户,并使用此帐户登录Connect MsolService,则可以通过使用命令“new MSolser”成功创建新用户。另外,请注意,对于参数'-UserPrincipalName',您必须使用初始域名作为后缀,即“xxxxxx.onmicrosoft.com”,或在AzureAD中验证的自定义域

目前,Azure AD有两个PowerShell模块:AzureADMSOnline

MSOnline是旧模块,它仍然可以提供AzureAD模块中尚未提供的功能。将来,当所有功能都迁移到较新的模块AzureAD时,旧的MSOnline模块将被弃用

因此,鼓励使用较新的AzureAD模块

有关Azure AD PowerShell的更多详细信息,请参阅以下文档


为什么不
新AzureRMADUser
?嗯,差不多了。新AzureRMADUser缺少一些参数(bug),比如MailNickName。新AzureMaduser怎么样?这不是旧式cmdlet(取代了msol cmdlet)吗?MSOL模块的文档说明:“注意:这是Azure Active Directory的旧MSOnline V1 PowerShell模块。鼓励客户使用更新的Azure Active Directory V2 PowerShell模块,而不是此模块。有关V2模块的更多信息,请参阅Azure Active Directory V2 PowerShell。”。是的,我刚试过。我可以连接,但由于某些原因,我的全局管理员得到了一个禁止的。好吧,这不是经典的一点,它在用户主体名称中使用了目录名。