Add-EntraServicePrincipalDelegatedPermissionClassification
Aggiungere una classificazione per un'autorizzazione delegata.
Sintassi
ByServicePrincipalAndPermissionInfo
Add-EntraServicePrincipalDelegatedPermissionClassification
-ServicePrincipalId <String>
-PermissionId <String>
-Classification <ClassificationEnum>
-PermissionName <String>
[<CommonParameters>]
Descrizione
Il Add-EntraServicePrincipalDelegatedPermissionClassification cmdlet crea una classificazione delle autorizzazioni delegate per l'autorizzazione specificata per l'entità servizio.
Esempio
Esempio 1: Creare la classificazione delle autorizzazioni delegate
Connect-Entra -Scopes 'Policy.ReadWrite.PermissionGrant'
$ServicePrincipal = Get-EntraServicePrincipal -Filter "DisplayName eq '<service-principal-display-name>'"
$PermissionId = $ServicePrincipal.PublishedPermissionScopes[0].Id
$PermissionName = $ServicePrincipal.PublishedPermissionScopes[0].Value
$params = @{
ServicePrincipalId = $ServicePrincipal.ObjectId
PermissionId = $PermissionId
Classification = 'Low'
PermissionName = $PermissionName
}
Add-EntraServicePrincipalDelegatedPermissionClassification @params
Id Classification PermissionId PermissionName
-- -------------- ------------ --------------
T2qU_E28O0GgkLLIYRPsTwE low fc946a4f-bc4d-413b-a090-b2c86113ec4f LicenseManager.AccessAsUser
Questo comando crea una classificazione delle autorizzazioni delegate per l'autorizzazione specificata per l'entità servizio. È possibile usare il comando Get-EntraServicePrincipal per ottenere l'ID entità servizio.
-
-ServicePrincipalIdparametro specifica l'identificatore univoco di un'entità servizio. -
-PermissionIdparametro specifica l'ID per un'autorizzazione delegata. -
-Classificationparametro specifica la classificazione per un'autorizzazione delegata. -
-PermissionNameparametro specifica il nome di un'autorizzazione delegata.
Parametri
-Classification
Classificazione per un'autorizzazione delegata. Questo parametro può accettare uno dei valori seguenti:
Basso: specifica una classificazione per un'autorizzazione a basso impatto.
Medium: specifica una classificazione per un'autorizzazione come impatto medio.
Alto: specifica una classificazione per un'autorizzazione con un impatto elevato.
Proprietà dei parametri
| Tipo: | ClassificationEnum |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-PermissionId
ID per un'autorizzazione delegata.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-PermissionName
Nome di un'autorizzazione delegata.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ServicePrincipalId
Identificatore univoco di un oggetto entità servizio in Microsoft Entra ID.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | ObjectId |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.