New-AzureADGroupAppRoleAssignment
本文提供從 New-AzureADGroupAppRoleAssignment 命令移轉至 Microsoft Graph PowerShell 的詳細資料。
摘要
- Azure AD 命令: New-AzureADGroupAppRoleAssignment
- Azure AD 模組:AzureAD
- Microsoft Graph 命令: New-MgGroupAppRoleAssignment (社群範例)
- Graph 模組:Microsoft.Graph.Applications
- Graph 端點:POST /groups/{groupId}/appRoleAssignments
權限
權限類型 | 最低許可權 | 較高許可權的許可權 |
---|---|---|
已委派 (工作或學校帳戶) | AppRoleAssignment.ReadWrite.All | 不適用。 |
已委派(個人 Microsoft 帳戶) | 不支援。 | 不支援。 |
應用程式 | AppRoleAssignment.ReadWrite.All | 不適用。 |
檢視更多 有關許可權的詳細資料。
注意
最佳做法是,建議您透過appRoleAssignedTo
資源服務主體的關聯性建立應用程式角色指派,而不是 appRoleAssignments
指派的使用者、群組或服務主體的關聯性。
屬性對應
Azure AD 名稱 | Microsoft Graph 名稱 |
---|---|
識別碼 | 識別碼 |
ObjectId | GroupId |
PrincipalId | PrincipalId |
ResourceId | ResourceId |