Add-EntraServicePrincipalDelegatedPermissionClassification

Aggiungere una classificazione per un'autorizzazione delegata.

Sintassi

ByServicePrincipalAndPermissionInfo

Add-EntraServicePrincipalDelegatedPermissionClassification

    -ServicePrincipalId <String>
    -PermissionId <String>
    -Classification <ClassificationEnum>
    -PermissionName <String>
    [<CommonParameters>]

Descrizione

Il Add-EntraServicePrincipalDelegatedPermissionClassification cmdlet crea una classificazione delle autorizzazioni delegate per l'autorizzazione specificata per l'entità servizio.

Esempio

Esempio 1: Creare la classificazione delle autorizzazioni delegate

Connect-Entra -Scopes 'Policy.ReadWrite.PermissionGrant'
$ServicePrincipal = Get-EntraServicePrincipal -Filter "DisplayName eq '<service-principal-display-name>'"
$PermissionId = $ServicePrincipal.PublishedPermissionScopes[0].Id
$PermissionName =  $ServicePrincipal.PublishedPermissionScopes[0].Value

$params = @{
    ServicePrincipalId = $ServicePrincipal.ObjectId
    PermissionId = $PermissionId
    Classification = 'Low'
    PermissionName = $PermissionName
}

Add-EntraServicePrincipalDelegatedPermissionClassification @params
Id                      Classification PermissionId                         PermissionName
--                      -------------- ------------                         --------------
T2qU_E28O0GgkLLIYRPsTwE low            fc946a4f-bc4d-413b-a090-b2c86113ec4f LicenseManager.AccessAsUser

Questo comando crea una classificazione delle autorizzazioni delegate per l'autorizzazione specificata per l'entità servizio. È possibile usare il comando Get-EntraServicePrincipal per ottenere l'ID entità servizio.

  • -ServicePrincipalId parametro specifica l'identificatore univoco di un'entità servizio.
  • -PermissionId parametro specifica l'ID per un'autorizzazione delegata.
  • -Classification parametro specifica la classificazione per un'autorizzazione delegata.
  • -PermissionName parametro specifica il nome di un'autorizzazione delegata.

Parametri

-Classification

Classificazione per un'autorizzazione delegata. Questo parametro può accettare uno dei valori seguenti:

  • Basso: specifica una classificazione per un'autorizzazione a basso impatto.

  • Medium: specifica una classificazione per un'autorizzazione come impatto medio.

  • Alto: specifica una classificazione per un'autorizzazione con un impatto elevato.

Proprietà dei parametri

Tipo:ClassificationEnum
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-PermissionId

ID per un'autorizzazione delegata.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-PermissionName

Nome di un'autorizzazione delegata.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ServicePrincipalId

Identificatore univoco di un oggetto entità servizio in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:ObjectId

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Output

Microsoft.Online.Administration.DelegatedPermissionClassification