属于 Microsoft Entra 的 Azure Active Directory (Azure AD) 支持批量用户创建和删除操作,并支持下载用户列表。 只需填写可从 Azure 门户下载的逗号分隔值 (CSV) 模板即可。

所需的权限

若要在管理门户中批量创建用户,你必须以全局管理员或用户管理员身份登录。

了解 CSV 模板

下载并填写批量上传 CSV 模板,帮助你成功批量创建 Azure AD 用户。 下载的 CSV 模板可能如下例所示:

如果要使用 CSV 模板仅添加一个条目,则必须保留第 3 行并将新条目添加到第 4 行。

确保添加“.csv”文件扩展名并删除 userPrincipalName、passwordProfile 和 accountEnabled 之前的所有前导空格。

CSV 模板结构

下载的 CSV 模板中的行如下所示:

  • 版本号 :包含版本号的第一行必须包含在上传的 CSV 中。
  • 列标题:列标题的格式为:<项名称> [PropertyName] <必需或空白>。 例如, Name [displayName] Required 。 某些较旧版本的模板可能会略有不同。
  • 示例行 :我们已经在模板中包含了一行示例,展示了每个列的可接受值。 必须删除示例行并将其替换为你自己的项。
  • 不得删除或修改上传模板的前两行,否则无法处理上传。
  • 所需的列会先列出。
  • 建议不要将新列添加到模板。 所添加的任何其他列都会被忽略,不进行处理。
  • 建议尽可能经常下载 CSV 模板的最新版本。
  • 请确保检查任何字段前面/后面没有任何意外的空格。 对于“用户主体名称”,存在此类空格会导致导入失败。
  • 确保“初始密码”中的值符合当前活动的 密码策略
  • 批量创建用户

  • 使用组织中的用户管理员的帐户 登录到 Azure 门户

  • 浏览到“Azure Active Directory”>“用户”>“批量创建”。

  • 在“批量创建用户”页上,选择“下载”,以接收用户属性的有效逗号分隔值 (CSV) 文件,然后添加要创建的用户。

  • 打开 CSV 文件,并为每个要创建的用户添加一行。 只有“名称”、“用户主体名称”、“初始密码”和“阻止登录(是/否)”为必填项。 然后保存文件。

  • 在“批量创建用户”页中,在“上传 CSV 文件”下,浏览到该文件。 选择该文件并单击“提交”后,将启动对 CSV 文件的验证。

  • 验证文件内容后,会看到“文件上传成功”的消息。 如果有错误,必须修正错误,然后才能提交作业。

  • 文件通过验证后,请选择“提交”,以启动导入新用户的 Azure 批量操作。

  • 导入操作完成后,会显示一条通知,指示批量操作作业状态。

    如果有错误,可以在“批量操作结果”页下载并查看结果文件。 该文件包含每个错误的原因。 文件提交必须与提供的模板匹配,并包含确切的列名称。

    可在“批量操作结果”页面中查看所有挂起的批量请求的状态。

    接下来,可在 Azure 门户中或使用 PowerShell 查看已创建的用户是否存在于 Azure AD 组织中。

    在 Azure 门户中验证用户

  • 使用组织中的用户管理员的帐户 登录到 Azure 门户
  • 浏览到“Azure Active Directory”> “用户”
  • 在“显示”下选择“所有用户”,并验证创建的用户是否已列出。
  • 使用 PowerShell 验证用户

    运行以下命令:

    Get-AzureADUser -Filter "UserType eq 'Member'"
    

    应会看到你创建的用户已列出。

    “批量导入”服务限制

    创建用户的每个批量活动最多可运行一小时。 这样就可以批量创建至少 50,000 个用户。

  • 批量删除用户
  • 下载用户列表
  • 批量还原用户
  •