إنشاء وإدارة مستخدمي ومجموعات Microsoft Entra
تُوظّف مصنع دوجاردان للزجاج على دفعات، خمسة عشر شخصًا إضافيًا كل شهر سبتمبر لمواجهة ضغط الإنتاج في نهاية العام. حتى وقت قريب، كان فريق تقنية المعلومات ينشئ كل حساب يدويًا في بوابة Azure، بنسخ القالب نفسه من ملف Word عمره ثلاث سنوات. انتهى الأمر بحسابين باسم عرض مكتوب بشكل خاطئ، وحساب ثالث بلا موقع استخدام محدد، ما عطّل تخصيص الترخيص أسبوعًا كاملًا.
إنشاء حساب، من البوابة أو من سطر الأوامر
يمكن إنشاء حساب Microsoft Entra من بوابة Azure أو من سطر الأوامر (command line)، لكن سطر الأوامر يوفر إعادة الكتابة ويُعاد تشغيله بالشكل نفسه في كل دفعة توظيف.
| المهمة | بوابة Azure | سطر الأوامر |
|---|---|---|
| إنشاء مستخدم | نموذج، حساب واحد في كل مرة | az ad user create --display-name --password --user-principal-name |
| تعديل خاصية | حقل تلو الآخر | az ad user update --id |
| سرد الحسابات | بحث بصري | az ad user list --display-name أو --filter |
| حذف حساب | زر، تأكيد | az ad user delete --id |
المعامل --user-principal-name يتطلب قيمة كاملة، على شكل alaa.rahim@dujardinglass.onmicrosoft.com، وليس مجرد معرّف محلي بسيط. هنا غالبًا ما يقع خطأ الكتابة الذي يكسر سكربت التزويد (provisioning) المكرر.
مجموعات بدل حسابات منعزلة
تخصيص دور أو ترخيص لكل مستخدم على حدة يصلح ما دام عدد الموظفين صغيرًا. بمجرد أن يتجاوز مصنع دوجاردان عشرة حسابات في القسم الواحد، يصبح الحل الصحيح إنشاء مجموعة (group) وتخصيص الحقوق والتراخيص لها مرة واحدة.
الأمر az ad group create --display-name "Production-Season" --mail-nickname "ProductionSeason" ينشئ المجموعة؛ والأمر az ad group member add --group Production-Season --member-id <object-id> يضيف كل موظف جديد إليها. في PowerShell، يقوم الأمر New-AzADGroup -DisplayName "Production-Season" -MailNickname "ProductionSeason" -SecurityEnabled بالمهمة نفسها. نقطة تستحق الانتباه: المعامل --member-id يتطلب معرّف الكائن (object ID) الخاص بالعضو، وليس اسم العرض ولا عنوان البريد، وأي قيمة منسوخة بشكل خاطئ تفشل بصمت في التشغيل التالي إذا تجاهل السكربت رمز الإرجاع.
ما يجب تذكره من هذا الدرس:
- يُنشأ الحساب ويُعدَّل بالطريقة نفسها من البوابة ومن سطر الأوامر، لكن الأمر وحده يُعاد تشغيله دون خطأ كتابة؛
--user-principal-nameيتطلب قيمة كاملة، وليس معرّفًا بسيطًا؛- تحل المجموعات محل التخصيص المتكرر بمجرد أن يتجاوز القسم عددًا قليلًا من الحسابات؛
--member-idيأخذ معرّف كائن، وليس اسم عرض.
يتناول الدرس التالي ما يحدث بعد إنشاء الحساب: الترخيص، الضيف الخارجي، وكلمة المرور المنسية صباح يوم اثنين.
*تم التحقق في 27 سبتمبر 2026 من مرجع أوامر Microsoft Learn (az ad وaz role وaz policy وaz lock وaz tag وaz group وaz account management-group وaz consumption budget، ووحدتي PowerShell باسم Az وMicrosoft.Graph) ومن دليل دراسة شهادة AZ-104، وفق مخطط المهارات الساري منذ 17 أبريل 2026.*
أسئلة ونقاش
لا توجد رسائل بعد. هل لديك سؤال عن هذا الدرس؟ اطرحه هنا.
سجّل الدخول للمشاركة في النقاش. تسجيل الدخول