Get-EntraUserOAuth2PermissionGrant
Ottiene un oggetto oAuth2PermissionGrant.
Sintassi
Default (Impostazione predefinita)
Get-EntraUserOAuth2PermissionGrant
-UserId <String>
[-All]
[-Top <Int32>]
[-Property <String[]>]
[<CommonParameters>]
Descrizione
Il Get-EntraUserOAuth2PermissionGrant cmdlet ottiene un oggetto oAuth2PermissionGrant per l'utente specificato in Microsoft Entra ID. Specificare il UserId parametro per recuperare un oggetto oAuth2PermissionGrant.
Negli scenari delegati con account aziendali o dell'istituto di istruzione, all'utente connesso deve essere assegnato un ruolo Microsoft Entra supportato o un ruolo personalizzato con un'autorizzazione del ruolo supportata. Per questa operazione sono supportati i ruoli con privilegi minimi seguenti.
- Amministratore di applicazioni
- Sviluppatore di applicazioni
- Amministratore di applicazioni cloud
- Scrittori della Directory
- Amministratore di ruolo privilegiato
- Amministratore utenti
- Amministratori che leggono la directory
- Lettore globale
- Invitante Ospite
Esempio
Esempio 1: Recuperare le concessioni di autorizzazione OAuth2 per un utente usando il parametro ID oggetto
Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserOAuth2PermissionGrant -UserId 'SawyerM@contoso.com'
Id ClientId ConsentType ExpiryTime
-- -------- ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal 08-01-2024 10:0...
9uBzRwC0s0CFCDQN6O4Ik_fW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 11112222-bbbb-3333-cccc-4444dddd5555 Principal 13-01-2024 08:0...
In questo esempio vengono recuperate le concessioni di autorizzazione OAuth2 per un utente usando il parametro ID oggetto.
-
-UserIdparametro specifica l'ID utente.
Esempio 2: Recuperare le concessioni di autorizzazione OAuth2 per un utente usando il parametro All
Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserOAuth2PermissionGrant -UserId 'SawyerM@contoso.com' -All
Id ClientId ConsentType ExpiryTime
-- -------- ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal 08-01-2024 10:0...
9uBzRwC0s0CFCDQN6O4Ik_fW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 11112222-bbbb-3333-cccc-4444dddd5555 Principal 13-01-2024 08:0...
In questo esempio vengono recuperate le concessioni di autorizzazione OAuth2 per un utente che usa il parametro All.
-
-UserIdparametro specifica l'ID utente.
Esempio 3: Recuperare la prima concessione di autorizzazioni OAuth2
Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserOAuth2PermissionGrant -ObjectId 'SawyerM@contoso.com' -Top 1
Id ClientId ConsentType ExpiryTime
-- -------- ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal 08-01-2024 10:0...
Questo esempio recupera l'inizio di una concessione di autorizzazione OAuth2 in Microsoft Entra ID. È possibile usare -Limit come alias per -Top.
-
-UserIdparametro specifica l'ID utente.
Parametri
-All
Elencare tutte le pagine.
Proprietà dei parametri
| Tipo: | System.Management.Automation.SwitchParameter |
| Valore predefinito: | False |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Property
Specifica le proprietà da restituire
Proprietà dei parametri
| Tipo: | System.String[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | Select |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Top
Specifica il numero massimo di record da restituire.
Proprietà dei parametri
| Tipo: | System.Int32 |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | Limit |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-UserId
Specifica l'ID (come nome dell'entità utente o ObjectId) di un utente in Microsoft Entra ID.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | ObjectId, UPN, Identità, NomePrincipaleUtente |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.