Get-EntraUserOAuth2PermissionGrant

Ottiene un oggetto oAuth2PermissionGrant.

Sintassi

Default (Impostazione predefinita)

Get-EntraUserOAuth2PermissionGrant

    -UserId <String>
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [<CommonParameters>]

Descrizione

Il Get-EntraUserOAuth2PermissionGrant cmdlet ottiene un oggetto oAuth2PermissionGrant per l'utente specificato in Microsoft Entra ID. Specificare il UserId parametro per recuperare un oggetto oAuth2PermissionGrant.

Negli scenari delegati con account aziendali o dell'istituto di istruzione, all'utente connesso deve essere assegnato un ruolo Microsoft Entra supportato o un ruolo personalizzato con un'autorizzazione del ruolo supportata. Per questa operazione sono supportati i ruoli con privilegi minimi seguenti.

  • Amministratore di applicazioni
  • Sviluppatore di applicazioni
  • Amministratore di applicazioni cloud
  • Scrittori della Directory
  • Amministratore di ruolo privilegiato
  • Amministratore utenti
  • Amministratori che leggono la directory
  • Lettore globale
  • Invitante Ospite

Esempio

Esempio 1: Recuperare le concessioni di autorizzazione OAuth2 per un utente usando il parametro ID oggetto

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserOAuth2PermissionGrant -UserId 'SawyerM@contoso.com'
Id                                                               ClientId                             ConsentType ExpiryTime
--                                                               --------                             ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal   08-01-2024 10:0...
9uBzRwC0s0CFCDQN6O4Ik_fW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 11112222-bbbb-3333-cccc-4444dddd5555 Principal   13-01-2024 08:0...

In questo esempio vengono recuperate le concessioni di autorizzazione OAuth2 per un utente usando il parametro ID oggetto.

  • -UserId parametro specifica l'ID utente.

Esempio 2: Recuperare le concessioni di autorizzazione OAuth2 per un utente usando il parametro All

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserOAuth2PermissionGrant -UserId 'SawyerM@contoso.com' -All
Id                                                               ClientId                             ConsentType ExpiryTime
--                                                               --------                             ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal   08-01-2024 10:0...
9uBzRwC0s0CFCDQN6O4Ik_fW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 11112222-bbbb-3333-cccc-4444dddd5555 Principal   13-01-2024 08:0...

In questo esempio vengono recuperate le concessioni di autorizzazione OAuth2 per un utente che usa il parametro All.

  • -UserId parametro specifica l'ID utente.

Esempio 3: Recuperare la prima concessione di autorizzazioni OAuth2

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserOAuth2PermissionGrant -ObjectId 'SawyerM@contoso.com' -Top 1
Id                                                               ClientId                             ConsentType ExpiryTime
--                                                               --------                             ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal   08-01-2024 10:0...

Questo esempio recupera l'inizio di una concessione di autorizzazione OAuth2 in Microsoft Entra ID. È possibile usare -Limit come alias per -Top.

  • -UserId parametro specifica l'ID utente.

Parametri

-All

Elencare tutte le pagine.

Proprietà dei parametri

Tipo:System.Management.Automation.SwitchParameter
Valore predefinito:False
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Property

Specifica le proprietà da restituire

Proprietà dei parametri

Tipo:

System.String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:Select

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Top

Specifica il numero massimo di record da restituire.

Proprietà dei parametri

Tipo:System.Int32
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:Limit

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-UserId

Specifica l'ID (come nome dell'entità utente o ObjectId) di un utente in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:ObjectId, UPN, Identità, NomePrincipaleUtente

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.