New-EntraUserAppRoleAssignment

Affecte un utilisateur à un rôle d’application.

Syntaxe

Default (Par défaut)

New-EntraUserAppRoleAssignment

    -UserId <String>
    -PrincipalId <String>
    -AppRoleId <String>
    -ResourceId <String>
    [<CommonParameters>]

Description

L’applet New-EntraUserAppRoleAssignment de commande affecte un utilisateur à un rôle d’application dans Microsoft Entra ID.

Dans les scénarios délégués avec des comptes professionnels ou scolaires, l’utilisateur connecté doit disposer d’un rôle Microsoft Entra pris en charge ou d’un rôle personnalisé avec les autorisations requises. Les rôles pris en charge sont les suivants :

  • Comptes de synchronisation d’annuaires (pour Entra Connect et Cloud Sync)
  • Éditeur de répertoires
  • Administrateur d’identité hybride
  • Administrateur de la Gouvernance de l'Identité
  • Administrateur de rôle privilégié
  • Administrateur d’utilisateurs
  • Administrateur d’application
  • Administrateur d’applications cloud

Exemples

Exemple 1 : Affecter un utilisateur à une application sans rôles

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$appId = (Get-EntraApplication -SearchString '<App-DisplayName>').AppId
$user = Get-EntraUser -SearchString '<UserPrincipalName>'
$servicePrincipal = Get-EntraServicePrincipal -Filter "appId eq '$appId'"
$params = @{
    UserId      = $user.Id
    PrincipalId = $user.Id
    ResourceId  = $servicePrincipal.Id
    AppRoleId   = [Guid]::Empty
}
New-EntraUserAppRoleAssignment @params
DeletedDateTime Id                                          AppRoleId                            CreatedDateTime     PrincipalDisplayName PrincipalId                          PrincipalType ResourceDisplayName
--------------- --                                          ---------                            ---------------     -------------------- -----------                          ------------- ------------------- -
                A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u 00aa00aa-bb11-cc22-dd33-44ee44ee44ee 18-06-2024 11:22:40 UserPrincipalName          aaaaaaaa-bbbb-cccc-1111-222222222222 User          App-DisplayName

Cette commande affecte un utilisateur à une application qui n’a aucun rôle.

  • -UserId spécifie l’ID d’un utilisateur auquel vous attribuez le rôle d’application.
  • -PrincipalId spécifie l’ID d’un utilisateur auquel vous attribuez le rôle d’application.
  • -ResourceId spécifie l’ID d’un service de ressourcesPrincipal qui a défini le rôle d’application.
  • -AppRoleId spécifie l’ID d’un appRole (défini sur le principal du service de ressources) à affecter à l’utilisateur.

Exemple 2 : Affecter un utilisateur à un rôle spécifique au sein d’une application

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "DisplayName eq 'Box'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$params = @{
    UserId      = $user.Id
    PrincipalId = $user.Id
    ResourceId  = $servicePrincipal.Id
    AppRoleId   = $servicePrincipal.AppRoles[1].Id
}
New-EntraUserAppRoleAssignment @params
DeletedDateTime Id                                          AppRoleId                            CreatedDateTime     PrincipalDisplayName PrincipalId                          PrincipalType ResourceDisplayName
--------------- --                                          ---------                            ---------------     -------------------- -----------                          ------------- -------------------
                A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u 00aa00aa-bb11-cc22-dd33-44ee44ee44ee 06/18/2024 09:47:00 Sawyer Miller        1aaaaaa1-2bb2-3cc3-4dd4-5eeeeeeeeee5 User          Box

Cet exemple montre comment affecter un utilisateur à un rôle d’application dans Microsoft Entra ID.

  • -UserId spécifie l’ID d’un utilisateur auquel vous attribuez le rôle d’application.
  • -PrincipalId spécifie l’ID d’un utilisateur auquel vous attribuez le rôle d’application.
  • -ResourceId spécifie l’ID d’un service de ressourcesPrincipal qui a défini le rôle d’application.
  • -AppRoleId spécifie l’ID d’un appRole (défini sur le principal du service de ressources) à affecter à l’utilisateur.

Paramètres

-AppRoleId

ID du rôle d’application à attribuer.

Si l’application n’a aucun rôle lors de la création d’une attribution de rôle d’application, fournissez un guid vide ou l’ID du rôle à affecter à l’utilisateur.

Vous pouvez récupérer les rôles de l’application en examinant la propriété AppRoles de l’objet application :

Get-EntraApplication -SearchString 'Your-Application-DisplayName' | Select-Object Approles | Format-List

Cette applet de commande retourne la liste des rôles définis dans une application :

AppRoles : {GUID1, GUID2}

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-PrincipalId

ID d’objet du principal auquel le nouveau rôle d’application est affecté.

Lors de l’attribution d’un nouveau rôle à un utilisateur, fournissez l’ID d’objet de l’utilisateur.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-ResourceId

ID d’objet du principal de service pour l’application à laquelle le rôle d’utilisateur est attribué.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-UserId

Spécifie l’ID de l’utilisateur (en tant que UserPrincipalName ou ObjectId) dans Microsoft Entra ID auquel le nouveau rôle d’application doit être attribué.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:Identifiant d'objet (ObjectId)

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.