Get-EntraServicePrincipalDelegatedPermissionClassification

Rufen Sie die delegierten Berechtigungsklassifizierungsobjekte für einen Dienstprinzipal ab.

Syntax

GetQuery (Standard)

Get-EntraServicePrincipalDelegatedPermissionClassification

    -ServicePrincipalId <String>
    [-Filter <String>]
    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraServicePrincipalDelegatedPermissionClassification

    -ServicePrincipalId <String>
    -Id <String>
    [-Property <String[]>]
    [<CommonParameters>]

Beschreibung

Das Get-EntraServicePrincipalDelegatedPermissionClassification Cmdlet ruft die delegierten Berechtigungsklassifizierungen aus einem Dienstprinzipal ab.

Beispiele

Beispiel 1: Abrufen einer Liste delegierter Berechtigungsklassifizierungen

Connect-Entra -Scopes 'Application.Read.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
Get-EntraServicePrincipalDelegatedPermissionClassification -ServicePrincipalId $servicePrincipal.Id
Id                      Classification PermissionId                         PermissionName
--                      -------------- ------------                         --------------
bbbbbbbb-7777-8888-9999-cccccccccccc low            eeeeeeee-4444-5555-6666-ffffffffffff Sites.Read.All
cccccccc-8888-9999-0000-dddddddddddd low            dddd3333-ee44-5555-66ff-777777aaaaaa profile

Mit diesem Befehl werden alle delegierten Berechtigungsklassifizierungen aus dem Dienstprinzipal abgerufen.

  • -ServicePrincipalId der Parameter gibt den eindeutigen Bezeichner eines Dienstprinzipals an. Hier erhalten Sie Get-EntraServicePrincipal weitere Details.

Beispiel 2: Abrufen einer delegierten Berechtigungsklassifizierung

Connect-Entra -Scopes 'Application.Read.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$permissionClassification = Get-EntraServicePrincipalDelegatedPermissionClassification -ServicePrincipalId $servicePrincipal.Id -Filter "PermissionName eq 'Sites.Read.All'"
Get-EntraServicePrincipalDelegatedPermissionClassification -ServicePrincipalId $servicePrincipal.Id -Id $permissionClassification.Id
Id                      Classification PermissionId                         PermissionName
--                      -------------- ------------                         --------------
bbbbbbbb-7777-8888-9999-cccccccccccc low            eeeeeeee-4444-5555-6666-ffffffffffff Sites.Read.All

Dieser Befehl ruft die delegierte Berechtigungsklassifizierung nach ID aus dem Dienstprinzipal ab.

  • -ServicePrincipalId der Parameter gibt den eindeutigen Bezeichner eines Dienstprinzipals an. Hier erhalten Sie Get-EntraServicePrincipal weitere Details.
  • -Id der Parameter gibt die ID des delegierten Berechtigungsklassifizierungsobjekts an.

Beispiel 3: Abrufen einer delegierten Berechtigungsklassifizierung mit Filter

Connect-Entra -Scopes 'Application.Read.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
Get-EntraServicePrincipalDelegatedPermissionClassification -ServicePrincipalId $servicePrincipal.Id -Filter "PermissionName eq 'Sites.Read.All'"
Id                      Classification PermissionId                         PermissionName
--                      -------------- ------------                         --------------
bbbbbbbb-7777-8888-9999-cccccccccccc low            eeeeeeee-4444-5555-6666-ffffffffffff Sites.Read.All

Mit diesem Befehl werden die gefilterten delegierten Berechtigungsklassifizierungen aus dem Dienstprinzipal abgerufen.

  • -ServicePrincipalId der Parameter gibt den eindeutigen Bezeichner eines Dienstprinzipals an. Hier erhalten Sie Get-EntraServicePrincipal weitere Details.
  • -Id der Parameter gibt die ID des delegierten Berechtigungsklassifizierungsobjekts an.

Parameter

-Filter

Die OData v4.0-Filter-Anweisung. Steuert, welche Objekte zurückgegeben werden.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

GetQuery
Position:Named
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-Id

Der eindeutige Bezeichner einer delegierten Berechtigungsklassifizierungsobjekt-ID.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

GetById
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-Property

Gibt eigenschaften an, die zurückgegeben werden sollen.

Parametereigenschaften

Typ:

System.String[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Select

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ServicePrincipalId

Der eindeutige Bezeichner eines Dienstprinzipalobjekts in Microsoft Entra ID.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Objekt-ID

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Ausgaben

Microsoft.Online.Administration.DelegatedPermissionClassification