Get-EntraUserOAuth2PermissionGrant

Obtiene un objeto oAuth2PermissionGrant.

Sintaxis

Default (valor predeterminado)

Get-EntraUserOAuth2PermissionGrant

    -UserId <String>
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [<CommonParameters>]

Description

El Get-EntraUserOAuth2PermissionGrant cmdlet obtiene un objeto oAuth2PermissionGrant para el usuario especificado en Microsoft Entra ID. Especifique UserId el parámetro para recuperar un objeto oAuth2PermissionGrant.

En escenarios delegados con cuentas profesionales o educativas, al usuario que ha iniciado sesión se le debe asignar un rol de Microsoft Entra compatible o un rol personalizado con un permiso de rol admitido. Se admiten los siguientes roles con privilegios mínimos para esta operación.

  • Administrador de aplicaciones
  • Desarrollador de aplicaciones
  • Administrador de aplicaciones en la nube
  • Escritores de directorios
  • Administrador de roles con privilegios
  • Administrador de usuarios
  • Lectores de directorios
  • Lector universal
  • Invitador de usuarios

Ejemplos

Ejemplo 1: Recuperación de las concesiones de permisos de OAuth2 para un usuario mediante el parámetro de identificador de objeto

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserOAuth2PermissionGrant -UserId 'SawyerM@contoso.com'
Id                                                               ClientId                             ConsentType ExpiryTime
--                                                               --------                             ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal   08-01-2024 10:0...
9uBzRwC0s0CFCDQN6O4Ik_fW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 11112222-bbbb-3333-cccc-4444dddd5555 Principal   13-01-2024 08:0...

En este ejemplo se recuperan las concesiones de permisos de OAuth2 para un usuario mediante el parámetro de identificador de objeto.

  • -UserId parameter especifica el identificador de usuario.

Ejemplo 2: Recuperación de las concesiones de permisos de OAuth2 para un usuario mediante el parámetro All

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserOAuth2PermissionGrant -UserId 'SawyerM@contoso.com' -All
Id                                                               ClientId                             ConsentType ExpiryTime
--                                                               --------                             ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal   08-01-2024 10:0...
9uBzRwC0s0CFCDQN6O4Ik_fW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 11112222-bbbb-3333-cccc-4444dddd5555 Principal   13-01-2024 08:0...

En este ejemplo se recuperan las concesiones de permisos de OAuth2 para un usuario mediante el parámetro All.

  • -UserId parameter especifica el identificador de usuario.

Ejemplo 3: Recuperar la concesión de permisos de OAuth2 superior

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserOAuth2PermissionGrant -ObjectId 'SawyerM@contoso.com' -Top 1
Id                                                               ClientId                             ConsentType ExpiryTime
--                                                               --------                             ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal   08-01-2024 10:0...

En este ejemplo se recupera la concesión de permisos de OAuth2 en Microsoft Entra ID. Puede usar -Limit como alias para -Top.

  • -UserId parameter especifica el identificador de usuario.

Parámetros

-All

Enumera todas las páginas.

Propiedades de parámetro

Tipo:System.Management.Automation.SwitchParameter
Valor predeterminado:False
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Property

Especifica las propiedades que se van a devolver.

Propiedades de parámetro

Tipo:

System.String[]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:Select

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Top

Especifica el número máximo de registros que se van a devolver.

Propiedades de parámetro

Tipo:System.Int32
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:Limit

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-UserId

Especifica el identificador (como nombre principal de usuario o ObjectId) de un usuario en Microsoft Entra ID.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:ObjectId (identificador de objeto), UPN, Identity, NombrePrincipalDelUsuario

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.