你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Add-AzureADMSServicePrincipalDelegatedPermissionClassification

为委托的权限添加分类。

语法

Add-AzureADMSServicePrincipalDelegatedPermissionClassification
   -ServicePrincipalId <String>
   -Classification <ClassificationEnum>
   -PermissionId <String>
   -PermissionName <String>
   [<CommonParameters>]

说明

Add-AzureADMSServicePrincipalDelegatedPermissionClassification cmdlet 为针对服务主体的给定权限创建委托权限分类。

示例

示例 1:创建委托的权限分类

PS C:\> Add-AzureADMSServicePrincipalDelegatedPermissionClassification -ServicePrincipalId "95f56359-0165-4f80-bffb-c89d06cf2c6f" -PermissionId "205e70e5-aba6-4c52-a976-6d2d46c48043" -Classification Low -PermissionName "Sites.Read.All"

Classification : Low
Id             : 5XBeIKarUkypdm0tRsSAQwE
PermissionId   : 205e70e5-aba6-4c52-a976-6d2d46c48043
PermissionName : Sites.Read.All

此命令为针对服务主体的给定权限创建委托权限分类。

参数

-Classification

委托权限的分类。 此参数可以采用以下值之一:

  • “低” - 将权限的分类指定为低影响。
  • “中等” - 将权限的分类指定为中等影响。
  • “高” - 将权限的分类指定为高影响。
类型:ClassificationEnum
Position:Named
默认值:None
必需:True
接受管道输入:False
接受通配符:False

-PermissionId

委托权限的 ID。

类型:String
Position:Named
默认值:None
必需:True
接受管道输入:False
接受通配符:False

-PermissionName

委托权限的名称。

类型:String
Position:Named
默认值:None
必需:True
接受管道输入:False
接受通配符:False

-ServicePrincipalId

Azure Active Directory 中服务主体对象的唯一标识符。

类型:String
Position:Named
默认值:None
必需:True
接受管道输入:True
接受通配符:False

输出

Microsoft.Online.Administration.DelegatedPermissionClassification