Find-EntraPermission
Ayuda a los usuarios a determinar los permisos necesarios para los recursos e identificar los permisos adecuados necesarios para varios comandos.
Sintaxis
Search
Find-EntraPermission
[-SearchString] <String>
[-ExactMatch]
[-PermissionType <String>]
[-Online]
[<CommonParameters>]
All
Find-EntraPermission
[-PermissionType <String>]
[-Online]
[-All]
[<CommonParameters>]
Description
El Find-EntraPermission cmdlet ayuda a los usuarios a determinar los permisos necesarios para los recursos e identificar los permisos adecuados necesarios para varios comandos.
Ejemplos
Ejemplo 1: Obtener una lista de todos los permisos de aplicación
Find-EntraPermission application
PermissionType: Delegated
Id Consent Name Description
-- ------- ---- -----------
c79f8feb-a9db-4090-85f9-90d820caa0eb Admin Application.Read.All Allows the app to read applications and service principals on behalf of the signed-in user.
bdfbf15f-ee85-4955-8675-146e8e5296b5 Admin Application.ReadWrite.All Allows the app to create, read, update and delete applications and service principals on behalf of the signed-in user. Does not allow management of consent grants.
PermissionType: Application
Id Consent Name Description
-- ------- ---- -----------
9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30 Admin Application.Read.All Allows the app to read all applications and service principals without a signed-in user.
1bfefb4e-e0b5-418b-a88f-73c46d2cc8e9 Admin Application.ReadWrite.All Allows the app to create, read, update and delete applications and service principals without a signed-in user. Does not allow management of consent grants.
18a4783c-866b-4cc7-a460-3d5e5662c884 Admin Application.ReadWrite.OwnedBy Allows the app to create other applications, and fully manage those applications (read, update, update application secrets and delete), without a signed-in user...
Ejemplo 2. Obtener una lista de permisos para los permisos de lectura
Find-EntraPermission application.Read | Format-List
Id : c79f8feb-a9db-4090-85f9-90d820caa0eb
PermissionType : Delegated
Consent : Admin
Name : Application.Read.All
Description : Allows the app to read applications and service principals on behalf of the signed-in user.
Id : bdfbf15f-ee85-4955-8675-146e8e5296b5
PermissionType : Delegated
Consent : Admin
Name : Application.ReadWrite.All
Description : Allows the app to create, read, update and delete applications and service principals on behalf of the signed-in user. Does not allow management of consent grants.
Id : 9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30
PermissionType : Application
Consent : Admin
Name : Application.Read.All
Description : Allows the app to read all applications and service principals without a signed-in user.
Ejemplo 3. Buscar permisos con coincidencia exacta
Find-EntraPermission -SearchString 'User.Read.All' -ExactMatch
PermissionType: Delegated
Id Consent Name Description
-- ------- ---- -----------
a154be20-db9c-4678-8ab7-66f6cc099a59 Admin User.Read.All Allows the app to read the full set of profile properties, reports, and ma…
PermissionType: Application
Id Consent Name Description
-- ------- ---- -----------
df021288-bdef-4463-88db-98f22de89214 Admin User.Read.All Allows the app to read user profiles without a signed in user.
En este ejemplo se muestra cómo buscar permisos que coincidan exactamente con un nombre de permiso especificado.
Ejemplo 4. Obtener todos los permisos del tipo especificado
Find-EntraPermission -PermissionType 'Delegated'
Id Consent Name Description
-- ------- ---- -----------
ebfcd32b-babb-40f4-a14b-42706e83bd28 Admin AccessReview.Read.All Allows the app to read access re…
e4aa47b9-9a69-4109-82ed-36ec70d85ff1 Admin AccessReview.ReadWrite.All Allows the app to read, update, …
5af8c3f5-baca-439a-97b0-ea58a435e269 Admin AccessReview.ReadWrite.Membership Allows the app to read,
En este ejemplo se muestra cómo obtener todos los permisos de un tipo especificado, por ejemplo, Delegated o Application permisos.
Parámetros
-All
Establece si el cmdlet devuelve todos los parámetros.
Propiedades de parámetro
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predeterminado: | False |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-ExactMatch
Establece si la cadena de búsqueda debe ser una coincidencia exacta.
Propiedades de parámetro
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predeterminado: | False |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Online
Use el parámetro -Online con -SearchString en Find-MgGraphPermission para capturar los permisos más recientes de Microsoft Graph antes de buscar. Esto garantiza que Find-MgGraphPermission devuelva resultados precisos mediante la inclusión de los nuevos permisos agregados para las API recientes. El comando usa la conexión Microsoft Graph existente establecida por Connect-MgGraph. Si la conexión carece de permisos para acceder a estos datos o si no hay conectividad de red, se produce un error en el comando. Una vez actualizado, Find-MgGraphPermission seguirá usando la lista de permisos actualizada para futuras búsquedas, incluso sin el parámetro -Online.
Propiedades de parámetro
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predeterminado: | False |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-PermissionType
Especifica el tipo de Permiso, por ejemplo, Delegado o Aplicación.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | Any |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-SearchString
Especifica el filtro para los permisos, por ejemplo, dominio y ámbito.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.