New-EntraUserAppRoleAssignment
Affecte un utilisateur à un rôle d’application.
Syntaxe
Default (Par défaut)
New-EntraUserAppRoleAssignment
-UserId <String>
-PrincipalId <String>
-AppRoleId <String>
-ResourceId <String>
[<CommonParameters>]
Description
L’applet New-EntraUserAppRoleAssignment de commande affecte un utilisateur à un rôle d’application dans Microsoft Entra ID.
Dans les scénarios délégués avec des comptes professionnels ou scolaires, l’utilisateur connecté doit disposer d’un rôle Microsoft Entra pris en charge ou d’un rôle personnalisé avec les autorisations requises. Les rôles pris en charge sont les suivants :
- Comptes de synchronisation d’annuaires (pour Entra Connect et Cloud Sync)
- Éditeur de répertoires
- Administrateur d’identité hybride
- Administrateur de la Gouvernance de l'Identité
- Administrateur de rôle privilégié
- Administrateur d’utilisateurs
- Administrateur d’application
- Administrateur d’applications cloud
Exemples
Exemple 1 : Affecter un utilisateur à une application sans rôles
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$appId = (Get-EntraApplication -SearchString '<App-DisplayName>').AppId
$user = Get-EntraUser -SearchString '<UserPrincipalName>'
$servicePrincipal = Get-EntraServicePrincipal -Filter "appId eq '$appId'"
$params = @{
UserId = $user.Id
PrincipalId = $user.Id
ResourceId = $servicePrincipal.Id
AppRoleId = [Guid]::Empty
}
New-EntraUserAppRoleAssignment @params
DeletedDateTime Id AppRoleId CreatedDateTime PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName
--------------- -- --------- --------------- -------------------- ----------- ------------- ------------------- -
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u 00aa00aa-bb11-cc22-dd33-44ee44ee44ee 18-06-2024 11:22:40 UserPrincipalName aaaaaaaa-bbbb-cccc-1111-222222222222 User App-DisplayName
Cette commande affecte un utilisateur à une application qui n’a aucun rôle.
-
-UserIdspécifie l’ID d’un utilisateur auquel vous attribuez le rôle d’application. -
-PrincipalIdspécifie l’ID d’un utilisateur auquel vous attribuez le rôle d’application. -
-ResourceIdspécifie l’ID d’un service de ressourcesPrincipal qui a défini le rôle d’application. -
-AppRoleIdspécifie l’ID d’un appRole (défini sur le principal du service de ressources) à affecter à l’utilisateur.
Exemple 2 : Affecter un utilisateur à un rôle spécifique au sein d’une application
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "DisplayName eq 'Box'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$params = @{
UserId = $user.Id
PrincipalId = $user.Id
ResourceId = $servicePrincipal.Id
AppRoleId = $servicePrincipal.AppRoles[1].Id
}
New-EntraUserAppRoleAssignment @params
DeletedDateTime Id AppRoleId CreatedDateTime PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName
--------------- -- --------- --------------- -------------------- ----------- ------------- -------------------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u 00aa00aa-bb11-cc22-dd33-44ee44ee44ee 06/18/2024 09:47:00 Sawyer Miller 1aaaaaa1-2bb2-3cc3-4dd4-5eeeeeeeeee5 User Box
Cet exemple montre comment affecter un utilisateur à un rôle d’application dans Microsoft Entra ID.
-
-UserIdspécifie l’ID d’un utilisateur auquel vous attribuez le rôle d’application. -
-PrincipalIdspécifie l’ID d’un utilisateur auquel vous attribuez le rôle d’application. -
-ResourceIdspécifie l’ID d’un service de ressourcesPrincipal qui a défini le rôle d’application. -
-AppRoleIdspécifie l’ID d’un appRole (défini sur le principal du service de ressources) à affecter à l’utilisateur.
Paramètres
-AppRoleId
ID du rôle d’application à attribuer.
Si l’application n’a aucun rôle lors de la création d’une attribution de rôle d’application, fournissez un guid vide ou l’ID du rôle à affecter à l’utilisateur.
Vous pouvez récupérer les rôles de l’application en examinant la propriété AppRoles de l’objet application :
Get-EntraApplication -SearchString 'Your-Application-DisplayName' | Select-Object Approles | Format-List
Cette applet de commande retourne la liste des rôles définis dans une application :
AppRoles : {GUID1, GUID2}
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-PrincipalId
ID d’objet du principal auquel le nouveau rôle d’application est affecté.
Lors de l’attribution d’un nouveau rôle à un utilisateur, fournissez l’ID d’objet de l’utilisateur.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-ResourceId
ID d’objet du principal de service pour l’application à laquelle le rôle d’utilisateur est attribué.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-UserId
Spécifie l’ID de l’utilisateur (en tant que UserPrincipalName ou ObjectId) dans Microsoft Entra ID auquel le nouveau rôle d’application doit être attribué.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | Identifiant d'objet (ObjectId) |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.