New-AzureADGroupAppRoleAssignment
Este artigo fornece detalhes de migração do comando New-AzureADGroupAppRoleAssignment para o Microsoft Graph PowerShell.
Resumo
- Comando Azure AD: New-AzureADGroupAppRoleAssignment
- Módulo Azure AD: AzureAD
- Comando do Microsoft Graph: New-MgGroupAppRoleAssignment (Exemplos de Comunidade)
- Módulo Graph: Microsoft.Graph.Applications
- Ponto Final do Gráfico: POST /groups/{groupId}/appRoleAssignments
Permissões
Tipo de permissão | Permissões com menos privilégios | Permissões com privilégios superiores |
---|---|---|
Delegada (conta profissional ou escolar) | AppRoleAssignment.ReadWrite.All | Não disponível. |
Delegada (conta Microsoft pessoal) | Não suportado. | Não suportado. |
Aplicação | AppRoleAssignment.ReadWrite.All | Não disponível. |
Veja mais detalhes sobre as permissões.
Nota
Como melhor prática, recomendamos a criação de atribuições de funções de aplicação através appRoleAssignedTo
da relação do principal de serviço de recursos, em vez da appRoleAssignments
relação do utilizador, grupo ou principal de serviço atribuído.
Mapeamento de Propriedades
Nome do Azure AD | Nome do Microsoft Graph |
---|---|
Id | Id |
ObjectId | GroupId |
PrincipalId | PrincipalId |
ResourceId | ResourceId |