New-AzureADGroupAppRoleAssignment
Den här artikeln innehåller migreringsinformation från New-AzureADGroupAppRoleAssignment kommando till Microsoft Graph PowerShell.
Sammanfattning
- Azure AD kommando: New-AzureADGroupAppRoleAssignment
- Azure AD-modul: AzureAD
- Microsoft Graph-kommando: New-MgGroupAppRoleAssignment (communityexempel)
- Graph-modul: Microsoft.Graph.Applications
- Graph-slutpunkt: POST /groups/{groupId}/appRoleAssignments
Behörigheter
Behörighetstyp | Minst privilegierade behörigheter | Högre privilegierade behörigheter |
---|---|---|
Delegerad (arbets- eller skolkonto) | AppRoleAssignment.ReadWrite.All | Inte tillgängligt. |
Delegerad (personligt Microsoft-konto) | Stöds inte. | Stöds inte. |
Program | AppRoleAssignment.ReadWrite.All | Inte tillgängligt. |
Visa mer information om behörigheter.
Anteckning
Vi rekommenderar att du skapar approlltilldelningar via appRoleAssignedTo
relationen mellan resurstjänstens huvudnamn i stället för appRoleAssignments
relationen mellan den tilldelade användaren, gruppen eller tjänstens huvudnamn.
Egenskapsmappning
Azure AD namn | Microsoft Graph-namn |
---|---|
Id | Id |
ObjectId | GroupId |
PrincipalId | PrincipalId |
ResourceId | ResourceId |