Get-EntraUserOAuth2PermissionGrant

Obtém um objeto oAuth2PermissionGrant.

Sintaxe

Default (Default)

Get-EntraUserOAuth2PermissionGrant

    -UserId <String>
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [<CommonParameters>]

Description

O Get-EntraUserOAuth2PermissionGrant cmdlet obtém um objeto oAuth2PermissionGrant para o usuário especificado no Microsoft Entra ID. Especifique UserId o parâmetro para recuperar um objeto oAuth2PermissionGrant.

Em cenários delegados com contas corporativas ou de estudante, o usuário conectado deve receber uma função de Microsoft Entra com suporte ou uma função personalizada com uma permissão de função com suporte. As seguintes funções com menos privilégios são suportadas para esta operação.

  • Administrador de Aplicativos
  • Desenvolvedor de aplicativos
  • Administrador de Aplicativos na Nuvem
  • Gravadores de diretório
  • Administrador de Função Privilégiada
  • Administrador de usuários
  • Leitores de diretório
  • Leitor Global
  • Convidador

Exemplos

Exemplo 1: recuperar as concessões de permissão OAuth2 para um usuário usando o parâmetro ID do objeto

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserOAuth2PermissionGrant -UserId 'SawyerM@contoso.com'
Id                                                               ClientId                             ConsentType ExpiryTime
--                                                               --------                             ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal   08-01-2024 10:0...
9uBzRwC0s0CFCDQN6O4Ik_fW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 11112222-bbbb-3333-cccc-4444dddd5555 Principal   13-01-2024 08:0...

Este exemplo recupera as concessões de permissão OAuth2 para um usuário usando o parâmetro ID do objeto.

  • -UserId o parâmetro especifica a ID do usuário.

Exemplo 2: recuperar as concessões de permissão OAuth2 para um usuário usando Todos os parâmetros

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserOAuth2PermissionGrant -UserId 'SawyerM@contoso.com' -All
Id                                                               ClientId                             ConsentType ExpiryTime
--                                                               --------                             ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal   08-01-2024 10:0...
9uBzRwC0s0CFCDQN6O4Ik_fW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 11112222-bbbb-3333-cccc-4444dddd5555 Principal   13-01-2024 08:0...

Este exemplo recupera as concessões de permissão OAuth2 para um usuário usando todos os parâmetros.

  • -UserId o parâmetro especifica a ID do usuário.

Exemplo 3: recuperar uma concessão de permissão OAuth2 superior

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserOAuth2PermissionGrant -ObjectId 'SawyerM@contoso.com' -Top 1
Id                                                               ClientId                             ConsentType ExpiryTime
--                                                               --------                             ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal   08-01-2024 10:0...

Este exemplo recupera a parte superior da concessão de permissão OAuth2 em Microsoft Entra ID. Você pode usar -Limit como um alias para -Top.

  • -UserId o parâmetro especifica a ID do usuário.

Parâmetros

-All

Listar todas as páginas.

Propriedades do parâmetro

Tipo:System.Management.Automation.SwitchParameter
Valor padrão:False
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Property

Especifica as propriedades a serem retornadas

Propriedades do parâmetro

Tipo:

System.String[]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:Select

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Top

Especifica o número máximo de registros a serem retornados.

Propriedades do parâmetro

Tipo:System.Int32
Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:Limit

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-UserId

Especifica a ID (como um Nome de Entidade de Usuário ou ObjectId) de um usuário no Microsoft Entra ID.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:IdentificadorDeObjeto, UPN, Identidade, Nome Principal do Usuário

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.