New-AzureADGroupAppRoleAssignment
Tento článek obsahuje podrobnosti o migraci z New-AzureADGroupAppRoleAssignment příkazu do Microsoft Graph PowerShellu.
Souhrn
- příkaz Azure AD: New-AzureADGroupAppRoleAssignment
- modul Azure AD: AzureAD
- Příkaz Microsoft Graphu: New-MgGroupAppRoleAssignment (komunitní příklady)
- Modul Graph: Microsoft.Graph.Applications
- Koncový bod grafu: POST /groups/{groupId}/appRoleAssignments
Oprávnění
Typ oprávnění | Nejméně privilegovaná oprávnění | Vyšší privilegovaná oprávnění |
---|---|---|
Delegovaná (pracovní nebo školní účet) | AppRoleAssignment.ReadWrite.All | Není k dispozici. |
Delegovaná (osobní účet Microsoft) | Nepodporováno | Nepodporováno |
Aplikace | AppRoleAssignment.ReadWrite.All | Není k dispozici. |
Podívejte se na další podrobnosti o oprávněních.
Poznámka
Jako osvědčený postup doporučujeme vytvořit přiřazení aplikační role prostřednictvím appRoleAssignedTo
vztahu instančního objektu prostředku místo appRoleAssignments
vztahu přiřazeného uživatele, skupiny nebo instančního objektu.
Mapování vlastností
Název Azure AD | Název Microsoft Graphu |
---|---|
Id | Id |
ObjectId | GroupId |
ID objektu zabezpečení | ID objektu zabezpečení |
ResourceId | ResourceId |