New-EntraBetaUserAppRoleAssignment
Assegna un utente a un ruolo applicazione.
Sintassi
Default (Impostazione predefinita)
New-EntraBetaUserAppRoleAssignment
-ResourceId <String>
-AppRoleId <String>
-UserId <String>
-PrincipalId <String>
[<CommonParameters>]
Descrizione
Il New-EntraBetaUserAppRoleAssignment cmdlet assegna un utente a un ruolo applicazione in Microsoft Entra ID.
Negli scenari delegati con account aziendali o dell'istituto di istruzione, l'utente connesso deve avere un ruolo Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli supportati includono:
- Account di sincronizzazione directory (per Entra Connect e Cloud Sync)
- Scrittore della Directory
- Amministratore dell’identità ibrida
- Amministratore di Identity Governance
- Amministratore di ruolo privilegiato
- Amministratore utenti
- Amministratore di applicazioni
- Amministratore di applicazioni cloud
Esempio
Esempio 1: Assegnare un utente a un'applicazione senza ruoli
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$appId = (Get-EntraApplication -SearchString '<App-DisplayName>').AppId
$user = Get-EntraBetaUser -searchstring 'NewUser'
$servicePrincipal = Get-EntraBetaServicePrincipal -Filter "appId eq '$appId'"
$params = @{
UserId = $user.Id
PrincipalId = $user.Id
ResourceId = $servicePrincipal.Id
AppRoleId = ([Guid]::Empty)
}
New-EntraBetaUserAppRoleAssignment @params
Id AppRoleId CreationTimestamp PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName ResourceId
-- --------- ----------------- -------------------- ----------- ------------- ------------------- ----------
ZwFW_R__GkeNdDsAcKvOoerWWY8NKDJGlIgS4FjeyXQ 00000000-0000-0000-0000-000000000000 08-08-2024 05:40:06 Conf Room Adams aaaaaaaa-bbbb-cccc-1111-222222222222 User ResourceDisplayName 07188127-baa9-4f…
Questo comando assegna un utente a un'applicazione che non ha ruoli.
-
-UserIdparametro specifica l'ID di un utente a cui si sta assegnando il ruolo dell'app. -
-PrincipalIdparametro specifica l'ID di un utente a cui si sta assegnando il ruolo dell'app. -
-ResourceIdparametro specifica l'ID di un servizio di risorsePrincipal che definisce il ruolo dell'app. -
-AppRoleIdparametro specifica l'ID di un oggetto appRole (definito nell'entità servizio risorse) da assegnare all'utente.
Esempio 2: Assegnare un utente a un ruolo specifico all'interno di un'applicazione
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraBetaServicePrincipal -Filter "displayName eq 'Box'"
$user = Get-EntraBetaUser -UserId 'SawyerM@contoso.com'
$params = @{
UserId = $user.Id
PrincipalId = $user.Id
ResourceId = $servicePrincipal.Id
AppRoleId = $servicePrincipal.AppRoles[1].Id
}
New-EntraBetaUserAppRoleAssignment @params
Id AppRoleId CreationTimestamp PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName ResourceId
-- --------- ----------------- -------------------- ----------- ------------- ------------------- ----------
Idn1u1K7S0OWoJWIjkT69Stnjqd1iblKlg-GoqVkNlM cbbf6a32-6dcd-4f22-9be7-ffb128119fae 08-08-2024 08:13:26 Test One Updated bbbbbbbb-cccc-dddd-2222-333333333333 User M365 License Manager 0008861a-d455-4…
Questo esempio illustra come assegnare un utente a un ruolo applicazione in Microsoft Entra ID.
-
-UserIdparametro specifica l'ID di un utente a cui si sta assegnando il ruolo dell'app. -
-PrincipalIdparametro specifica l'ID di un utente a cui si sta assegnando il ruolo dell'app. -
-ResourceIdspecifica l'ID di un servizio di risorsaPrincipal che definisce il ruolo dell'app. -
-AppRoleIdparametro specifica l'ID di un oggetto appRole (definito nell'entità servizio risorse) da assegnare all'utente.
Parametri
-AppRoleId
ID del ruolo dell'app da assegnare.
Se l'applicazione non ha ruoli durante la creazione di una nuova assegnazione di ruolo dell'app, fornire un GUID vuoto o l'ID del ruolo da assegnare all'utente.
È possibile recuperare i ruoli dell'applicazione esaminando la proprietà AppRoles dell'oggetto applicazione:
Get-EntraBetaApplication -SearchString 'Your-Application-DisplayName' | Select-Object Approles | Format-List
Questo cmdlet restituisce l'elenco dei ruoli definiti in un'applicazione:
AppRoles: {GUID1, GUID2}
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | id |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-PrincipalId
ID oggetto dell'entità a cui è assegnato il nuovo ruolo dell'app.
Quando si assegna un nuovo ruolo a un utente, specificare l'ID oggetto dell'utente.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ResourceId
ID oggetto dell'entità servizio per l'applicazione a cui è assegnato il ruolo utente.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-UserId
Specifica l'ID dell'utente (come UserPrincipalName o ObjectId) in Microsoft Entra ID a cui assegnare il nuovo ruolo dell'app.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | ObjectId |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.