Get-EntraBetaUserOAuth2PermissionGrant
Recebe um objeto oAuth2PermissionGrant.
Sintaxe
Default (Predefinição)
Get-EntraBetaUserOAuth2PermissionGrant
-UserId <String>
[-All]
[-Top <Int32>]
[-Property <String[]>]
[<CommonParameters>]
Descrição
O Get-EntraBetaUserOAuth2PermissionGrant cmdlet recebe um objeto oAuth2PermissionGrant para o utilizador especificado no Microsoft Entra ID. Especifique UserId o parâmetro para recuperar um objeto oAuth2PermissionGrant.
Em cenários delegados com contas de trabalho ou escola, o utilizador iniciado deve ser atribuído a um papel Microsoft Entra suportado ou a um papel personalizado com permissão de função suportada. Os seguintes papéis de menor privilégio são suportados para esta operação.
- Administrador de Aplicações
- Programador de Aplicações
- Administrador de aplicativos na nuvem
- Escritores de Diretórios
- Administrador de Função Privilegiada
- Administrador de usuários
- Leitores de Diretório
- Leitor Global
- Convite de Convidados
Exemplos
Exemplo 1: Recuperar as concessões de permissões do OAuth2 para um utilizador
Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraBetaUserOAuth2PermissionGrant -UserId 'SawyerM@contoso.com'
Id ClientId ConsentType ExpiryTime
-- -------- ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal 08-01-2024 10:0...
9uBzRwC0s0CFCDQN6O4Ik_fW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 11112222-bbbb-3333-cccc-4444dddd5555 Principal 13-01-2024 08:0...
Este exemplo recupera as permissões concedidas ao OAuth2 para um utilizador usando o parâmetro ObjectId. Use o Get-EntraBetaUser cmdlet para obter o UserId valor.
Exemplo 2: Recuperar a concessão de permissões OAuth2 a um utilizador usando o parâmetro de ID do objeto
Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraBetaUserOAuth2PermissionGrant -UserId 'SawyerM@contoso.com'
Id ClientId ConsentType ExpiryTime
-- -------- ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal 08-01-2024 10:0...
9uBzRwC0s0CFCDQN6O4Ik_fW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 11112222-bbbb-3333-cccc-4444dddd5555 Principal 13-01-2024 08:0...
Este exemplo recupera as permissões concedidas ao OAuth2 a um utilizador usando o parâmetro de ID do objeto.
-
-UserIdo parâmetro especifica o ID do utilizador.
Exemplo 3: Recuperar as permissões concedidas OAuth2 a um utilizador usando o parâmetro All
Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraBetaUserOAuth2PermissionGrant -UserId 'SawyerM@contoso.com' -All
Id ClientId ConsentType ExpiryTime
-- -------- ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal 08-01-2024 10:0...
9uBzRwC0s0CFCDQN6O4Ik_fW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 11112222-bbbb-3333-cccc-4444dddd5555 Principal 13-01-2024 08:0...
Este exemplo recupera as permissões concedidas OAuth2 a um utilizador usando o parâmetro All.
-
-UserIdo parâmetro especifica o ID do utilizador.
Exemplo 4: Recuperar a concessão de permissão do OAuth2 no topo
Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraBetaUserOAuth2PermissionGrant -UserId 'SawyerM@contoso.com' -Top 1
Id ClientId ConsentType ExpiryTime
-- -------- ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal 08-01-2024 10:0...
Este exemplo Recupere o topo da concessão de autorização OAuth2 no Microsoft Entra ID. Você pode usar -Limit como um alias para -Top.
-
-UserIdo parâmetro especifica o ID do utilizador.
Parâmetros
-All
Liste todas as páginas.
Propriedades dos parâmetros
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predefinido: | False |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-Property
Especifica propriedades a serem devolvidas
Propriedades dos parâmetros
| Tipo: | System.String[] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | Select |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-Top
Especifica o número máximo de registos a devolver.
Propriedades dos parâmetros
| Tipo: | System.Int32 |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | Limit |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-UserId
Especifica o ID (como nome principal de utilizador ou ObjectId) de um utilizador no Microsoft Entra ID.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | IdentificadorDoObjeto, UPN, Identidade, Nome Principal do Utilizador |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.