New-AzureADServiceAppRoleAssignment
이 문서에서는 New-AzureADServiceAppRoleAssignment 명령에서 Microsoft Graph PowerShell로의 마이그레이션 세부 정보를 제공합니다.
요약
- Azure AD 명령: New-AzureADServiceAppRoleAssignment
- Azure AD 모듈: AzureAD
- Microsoft Graph 명령: New-MgServicePrincipalAppRoleAssignment (커뮤니티 예제)
- 그래프 모듈: Microsoft.Graph.Applications
- 그래프 엔드포인트: POST /servicePrincipals/{servicePrincipal-id}/appRoleAssignments
사용 권한
사용 권한 유형 | 권한(최소 권한부터 최대 권한까지) |
---|---|
위임됨(회사 또는 학교 계정) | AppRoleAssignment.ReadWrite.All 및 Application.Read.All, AppRoleAssignment.ReadWrite.All 및 Directory.Read.All |
위임됨 (개인 Microsoft 계정) | 지원 안 됨 |
애플리케이션 | AppRoleAssignment.ReadWrite.All 및 Application.Read.All, AppRoleAssignment.ReadWrite.All 및 Directory.Read.All |
참고
모범 사례로 할당된 사용자, 그룹 또는 서비스 주체의 관계 대신 리소스 서비스 주체의 관계를 통해appRoleAssignedTo
앱 역할 할당을 만드는 것이 좋습니다.appRoleAssignments
속성 매핑
Azure AD 이름 | Microsoft Graph 이름 |
---|---|
Id | Id |
ObjectId | ServicePrincipalId |
PrincipalId | PrincipalId |
ResourceId | ResourceId |