New-EntraServicePrincipalAppRoleAssignment

Hiermee wijst u een service-principal toe aan een toepassingsrol.

Syntax

Default (Standaard)

New-EntraServicePrincipalAppRoleAssignment

    -ServicePrincipalId <String>
    -PrincipalId <String>
    -Id <String>
    -ResourceId <String>
    [<CommonParameters>]

Description

De New-EntraServicePrincipalAppRoleAssignment cmdlet wijst een service-principal toe aan een toepassingsrol in Microsoft Entra ID.

Voor gedelegeerde scenario's heeft de aanroepende gebruiker ten minste een van de volgende Microsoft Entra rollen nodig.

  • Adreslijstsynchronisatieaccounts
  • Mapschrijver
  • Hybrid Identity-beheerder
  • Identity Governance-beheerder
  • Bevoorrechte Rollenbeheerder
  • Gebruikersbeheerder
  • Toepassingsbeheerder
  • Cloudtoepassingsbeheerder

Voorbeelden

Voorbeeld 1: Een app-rol toewijzen aan een service-principal

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$clientServicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$resourceServicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Microsoft Graph'"
$appRole = $resourceServicePrincipal.AppRoles | Where-Object { $_.Value -eq "User.ReadBasic.All" }

New-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $clientServicePrincipal.Id -PrincipalId $clientServicePrincipal.Id -Id $appRole.Id -ResourceId $resourceServicePrincipal.Id

Voorbeeld 2: Een app-rol toewijzen aan een andere service-principal

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$clientServicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$servicePrincipalObject = Get-EntraServicePrincipal -Filter "displayName eq 'Box'"
New-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $clientServicePrincipal.Id -PrincipalId $clientServicePrincipal.Id -ResourceId $servicePrincipalObject.Id -Id $servicePrincipalObject.Approles[1].Id
Id                                          AppRoleId                            CreationTimestamp   PrincipalDisplayName PrincipalId                          PrincipalType    ResourceDisplayName ResourceId
--                                          ---------                            -----------------   -------------------- -----------                          -------------    ------------------- ----------
1aaaaaa1-2bb2-3cc3-4dd4-5eeeeeeeeee5 00000000-0000-0000-0000-000000000000 12-03-2024 11:05:29 Box                  aaaaaaaa-bbbb-cccc-1111-222222222222 ServicePrincipal Box                 aaaa0000-bb11-2222-33cc-444444dddddd

In dit voorbeeld ziet u hoe u een app-rol toewijst aan een andere service-principal in Microsoft Entra ID. U kunt de opdracht Get-EntraServicePrincipal gebruiken om een service-principal-id op te halen.

  • -ServicePrincipalId parameter geeft de ObjectId op van een clientservice-principal waaraan u de app-rol toewijst.
  • -ResourceIdparameter geeft de ObjectId van de resourceservice-principal.
  • -Id parameter geeft de id van de app-rol (gedefinieerd op de resourceservice-principal) op die moet worden toegewezen aan de clientservice-principal. Als er geen app-rollen zijn gedefinieerd voor de resource-app, kunt u dit gebruiken 00000000-0000-0000-0000-000000000000.
  • -PrincipalId parameter geeft de ObjectId op van de clientservice-principal waaraan u de app-rol toewijst.

Voorbeeld 3: Een app-rol toewijzen aan een gebruiker

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipalObject = Get-EntraServicePrincipal -Filter "displayName eq 'Box'"
$user = Get-EntraUser -UserId 'PattiF@Contoso.com'

New-EntraServicePrincipalAppRoleAssignment `
    -ServicePrincipalId $servicePrincipalObject.Id `
    -ResourceId $servicePrincipalObject.Id `
    -Id $servicePrincipalObject.Approles[1].Id `
    -PrincipalId $user.Id
Id                                          AppRoleId                            CreationTimestamp   PrincipalDisplayName PrincipalId                          PrincipalType    ResourceDisplayName ResourceId
--                                          ---------                            -----------------   -------------------- -----------                          -------------    ------------------- ----------
2bbbbbb2-3cc3-4dd4-5ee5-6ffffffffff6 00000000-0000-0000-0000-000000000000 12-03-2024 11:05:29 Box                  aaaaaaaa-bbbb-cccc-1111-222222222222 ServicePrincipal Box                 bbbb1111-cc22-3333-44dd-555555eeeeee

In dit voorbeeld ziet u hoe u een app-rol toewijst aan een gebruiker in Microsoft Entra ID. U kunt de opdracht Get-EntraServicePrincipal gebruiken om een service-principal-id op te halen. U kunt de opdracht Get-EntraUser gebruiken om een gebruikers-id op te halen.

  • -ServicePrincipalId parameter geeft de ObjectId van de service-principal van de app.
  • -ResourceIdparameter geeft de ObjectId van de service-principal van de app.
  • -Id parameter specificeert de id van de app-rol (gedefinieerd in de service-principal van de app) die moet worden toegewezen aan de gebruiker. Als er geen app-rollen zijn gedefinieerd voor de resource-app, kunt u dit gebruiken 00000000-0000-0000-0000-000000000000 om aan te geven dat de app is toegewezen aan de gebruiker.
  • -PrincipalId parameter geeft de ObjectId op van een gebruiker waaraan u de app-rol toewijst.

Voorbeeld 4: Een app-rol toewijzen aan een groep

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipalObject = Get-EntraServicePrincipal -Filter "displayName eq 'Box'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"

New-EntraServicePrincipalAppRoleAssignment `
    -ServicePrincipalId $servicePrincipalObject.Id `
    -ResourceId $servicePrincipalObject.Id `
    -Id $servicePrincipalObject.Approles[1].Id `
    -PrincipalId $group.Id
Id                                          AppRoleId                            CreationTimestamp   PrincipalDisplayName PrincipalId                          PrincipalType    ResourceDisplayName ResourceId
--                                          ---------                            -----------------   -------------------- -----------                          -------------    ------------------- ----------
3cccccc3-4dd4-5ee5-6ff6-7aaaaaaaaaa7 00000000-0000-0000-0000-000000000000 12-03-2024 11:05:29 Box                  aaaaaaaa-bbbb-cccc-1111-222222222222 ServicePrincipal Box                 cccc2222-dd33-4444-55ee-666666ffffff

In dit voorbeeld ziet u hoe u een app-rol toewijst aan een groep in Microsoft Entra ID. U kunt de opdracht Get-EntraServicePrincipal gebruiken om een service-principal-id op te halen. U kunt de opdracht Get-EntraGroup gebruiken om een groeps-id op te halen.

  • -ServicePrincipalId parameter geeft de ObjectId van de service-principal van de app.
  • -ResourceIdparameter geeft de ObjectId van de service-principal van de app.
  • -Id parameter specificeert de id van de app-rol (gedefinieerd in de service-principal van de app) die moet worden toegewezen aan de groep. Als er geen app-rollen zijn gedefinieerd voor de resource-app, kunt u gebruiken 00000000-0000-0000-0000-000000000000 om aan te geven dat de app is toegewezen aan de groep.
  • -PrincipalId parameter geeft de ObjectId op van een groep waaraan u de app-rol toewijst.

Parameters

-Id

Hiermee geeft u de id.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-PrincipalId

Hiermee geeft u een principal-id op.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-ResourceId

Hiermee geeft u een resource-id op.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-ServicePrincipalId

Hiermee geeft u de id van een service-principal in Microsoft Entra ID.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:ObjectId

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.

Notities

New-EntraServiceAppRoleAssignment is een alias voor New-EntraServicePrincipalAppRoleAssignment.