Test-ServicePrincipalAuthorization

Questo cmdlet è disponibile solamente nel servizio basato sul cloud.

Usare il cmdlet Test-ServicePrincipalAuthorization per testare l'accesso concesso dal controllo di accesso in base ai ruoli per le applicazioni. Per ulteriori informazioni, vedere Controllo di accesso basato sui ruoli per le applicazioni in Exchange Online.

Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.

Sintassi

Default (Impostazione predefinita)

Test-ServicePrincipalAuthorization
    [-Identity] <ServicePrincipalIdParameter>
    [-Confirm]
    [-Resource <UserIdParameter>]
    [-WhatIf]
    [<CommonParameters>]

Descrizione

È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.

Esempio

Esempio 1

PS C:\> Test-ServicePrincipalAuthorization -Identity "DemoB" -Resource "Mailbox A" | Format-Table

RoleName                      GrantedPermissions          AllowedResourceScope        ScopeType                 InScope
--------                      ------------------          --------------------        ---------                 ------
Application Mail.Read         Mail.Read                   Canadian Employees           CustomRecipientScope     True
Application Calendars.Read    Calendars.Read              4d819ce9-9257-44..           AdministrativeUnit       False
Application Contacts.Read     Contacts.Read               Organization                 Organization             True

In questo esempio viene verificato se questa entità servizio (l'app denominata "DemoB") può esercitare ognuna delle autorizzazioni assegnate nella cassetta postale di destinazione denominata "Cassetta postale A". L'appartenenza all'ambito è indicata dalla colonna InScope.

Esempio 2

PS C:\> Test-ServicePrincipalAuthorization -Identity "DemoB" | Format-Table

RoleName                      GrantedPermissions          AllowedResourceScope        ScopeType                 InScope
--------                      ------------------          --------------------        ---------                 ------
Application Mail.Read         Mail.Read                   Canadian Employees           CustomRecipientScope     Not Run
Application Calendars.Read    Calendars.Read              4d819ce9-9257-44..           AdministrativeUnit       Not Run
Application Contacts.Read     Contacts.Read               Organization                 Organization             Not Run

In questo esempio viene testato il diritto dell'app denominata "DemoB", incluse le autorizzazioni disponibili in quali ambiti. Poiché il comando non usa il parametro Resource, il controllo dell'appartenenza all'ambito non viene eseguito.

Parametri

-Confirm

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Questo parametro è riservato all'uso interno da parte di Microsoft.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:cfr

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Identity

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro Identity consente di specificare l'entità servizio che si desidera testare. È possibile usare qualsiasi valore che identifichi in modo univoco l'entità servizio. Ad esempio:

  • Nome
  • Nome distinto (DN)
  • GUID
  • AppId
  • ID servizio

Proprietà dei parametri

Tipo:ServicePrincipalIdParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:0
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-Resource

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro Resource consente di specificare la cassetta postale di destinazione a cui applicare le autorizzazioni con ambito. È possibile utilizzare qualsiasi valore che identifichi la cassetta postale in modo univoco. Ad esempio:

  • Nome
  • Nome distinto (DN)
  • Nome distinto (DN)
  • GUID

Proprietà dei parametri

Tipo:UserIdParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-WhatIf

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Questo parametro è riservato all'uso interno da parte di Microsoft.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:wi

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.