New-AzureADGroupAppRoleAssignment
Cet article fournit des détails sur la migration de New-AzureADGroupAppRoleAssignment commande vers Microsoft Graph PowerShell.
Résumé
- Commande Azure AD : New-AzureADGroupAppRoleAssignment
- Module Azure AD : AzureAD
- Commande Microsoft Graph : New-MgGroupAppRoleAssignment (exemples de la communauté)
- Module Graph : Microsoft.Graph.Applications
- Point de terminaison de graphe : POST /groups/{groupId}/appRoleAssignments
Autorisations
Type d'autorisation | Autorisations avec privilèges minimum | Autorisations privilégiées plus élevées |
---|---|---|
Déléguée (compte professionnel ou scolaire) | AppRoleAssignment.ReadWrite.All | Non disponible. |
Déléguée (compte Microsoft personnel) | Non pris en charge. | Non pris en charge. |
Application | AppRoleAssignment.ReadWrite.All | Non disponible. |
Afficher plus d’informations sur les autorisations.
Notes
À titre de bonne pratique, nous vous recommandons de créer des attributions de rôles d’application via la appRoleAssignedTo
relation du principal de service de ressource, au lieu de la appRoleAssignments
relation de l’utilisateur, du groupe ou du principal de service affecté.
Mappage de propriétés
Nom Azure AD | Nom Microsoft Graph |
---|---|
Id | Id |
ObjectId | GroupId |
PrincipalId | PrincipalId |
ResourceId | ResourceId |