New-EntraServicePrincipalAppRoleAssignment
Hiermee wijst u een service-principal toe aan een toepassingsrol.
Syntax
Default (Standaard)
New-EntraServicePrincipalAppRoleAssignment
-ServicePrincipalId <String>
-PrincipalId <String>
-Id <String>
-ResourceId <String>
[<CommonParameters>]
Description
De New-EntraServicePrincipalAppRoleAssignment cmdlet wijst een service-principal toe aan een toepassingsrol in Microsoft Entra ID.
Voor gedelegeerde scenario's heeft de aanroepende gebruiker ten minste een van de volgende Microsoft Entra rollen nodig.
- Adreslijstsynchronisatieaccounts
- Mapschrijver
- Hybrid Identity-beheerder
- Identity Governance-beheerder
- Bevoorrechte Rollenbeheerder
- Gebruikersbeheerder
- Toepassingsbeheerder
- Cloudtoepassingsbeheerder
Voorbeelden
Voorbeeld 1: Een app-rol toewijzen aan een service-principal
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$clientServicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$resourceServicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Microsoft Graph'"
$appRole = $resourceServicePrincipal.AppRoles | Where-Object { $_.Value -eq "User.ReadBasic.All" }
New-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $clientServicePrincipal.Id -PrincipalId $clientServicePrincipal.Id -Id $appRole.Id -ResourceId $resourceServicePrincipal.Id
Voorbeeld 2: Een app-rol toewijzen aan een andere service-principal
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$clientServicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$servicePrincipalObject = Get-EntraServicePrincipal -Filter "displayName eq 'Box'"
New-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $clientServicePrincipal.Id -PrincipalId $clientServicePrincipal.Id -ResourceId $servicePrincipalObject.Id -Id $servicePrincipalObject.Approles[1].Id
Id AppRoleId CreationTimestamp PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName ResourceId
-- --------- ----------------- -------------------- ----------- ------------- ------------------- ----------
1aaaaaa1-2bb2-3cc3-4dd4-5eeeeeeeeee5 00000000-0000-0000-0000-000000000000 12-03-2024 11:05:29 Box aaaaaaaa-bbbb-cccc-1111-222222222222 ServicePrincipal Box aaaa0000-bb11-2222-33cc-444444dddddd
In dit voorbeeld ziet u hoe u een app-rol toewijst aan een andere service-principal in Microsoft Entra ID. U kunt de opdracht Get-EntraServicePrincipal gebruiken om een service-principal-id op te halen.
-
-ServicePrincipalIdparameter geeft de ObjectId op van een clientservice-principal waaraan u de app-rol toewijst. -
-ResourceIdparameter geeft de ObjectId van de resourceservice-principal. -
-Idparameter geeft de id van de app-rol (gedefinieerd op de resourceservice-principal) op die moet worden toegewezen aan de clientservice-principal. Als er geen app-rollen zijn gedefinieerd voor de resource-app, kunt u dit gebruiken00000000-0000-0000-0000-000000000000. -
-PrincipalIdparameter geeft de ObjectId op van de clientservice-principal waaraan u de app-rol toewijst.
Voorbeeld 3: Een app-rol toewijzen aan een gebruiker
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipalObject = Get-EntraServicePrincipal -Filter "displayName eq 'Box'"
$user = Get-EntraUser -UserId 'PattiF@Contoso.com'
New-EntraServicePrincipalAppRoleAssignment `
-ServicePrincipalId $servicePrincipalObject.Id `
-ResourceId $servicePrincipalObject.Id `
-Id $servicePrincipalObject.Approles[1].Id `
-PrincipalId $user.Id
Id AppRoleId CreationTimestamp PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName ResourceId
-- --------- ----------------- -------------------- ----------- ------------- ------------------- ----------
2bbbbbb2-3cc3-4dd4-5ee5-6ffffffffff6 00000000-0000-0000-0000-000000000000 12-03-2024 11:05:29 Box aaaaaaaa-bbbb-cccc-1111-222222222222 ServicePrincipal Box bbbb1111-cc22-3333-44dd-555555eeeeee
In dit voorbeeld ziet u hoe u een app-rol toewijst aan een gebruiker in Microsoft Entra ID.
U kunt de opdracht Get-EntraServicePrincipal gebruiken om een service-principal-id op te halen. U kunt de opdracht Get-EntraUser gebruiken om een gebruikers-id op te halen.
-
-ServicePrincipalIdparameter geeft de ObjectId van de service-principal van de app. -
-ResourceIdparameter geeft de ObjectId van de service-principal van de app. -
-Idparameter specificeert de id van de app-rol (gedefinieerd in de service-principal van de app) die moet worden toegewezen aan de gebruiker. Als er geen app-rollen zijn gedefinieerd voor de resource-app, kunt u dit gebruiken00000000-0000-0000-0000-000000000000om aan te geven dat de app is toegewezen aan de gebruiker. -
-PrincipalIdparameter geeft de ObjectId op van een gebruiker waaraan u de app-rol toewijst.
Voorbeeld 4: Een app-rol toewijzen aan een groep
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipalObject = Get-EntraServicePrincipal -Filter "displayName eq 'Box'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
New-EntraServicePrincipalAppRoleAssignment `
-ServicePrincipalId $servicePrincipalObject.Id `
-ResourceId $servicePrincipalObject.Id `
-Id $servicePrincipalObject.Approles[1].Id `
-PrincipalId $group.Id
Id AppRoleId CreationTimestamp PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName ResourceId
-- --------- ----------------- -------------------- ----------- ------------- ------------------- ----------
3cccccc3-4dd4-5ee5-6ff6-7aaaaaaaaaa7 00000000-0000-0000-0000-000000000000 12-03-2024 11:05:29 Box aaaaaaaa-bbbb-cccc-1111-222222222222 ServicePrincipal Box cccc2222-dd33-4444-55ee-666666ffffff
In dit voorbeeld ziet u hoe u een app-rol toewijst aan een groep in Microsoft Entra ID.
U kunt de opdracht Get-EntraServicePrincipal gebruiken om een service-principal-id op te halen. U kunt de opdracht Get-EntraGroup gebruiken om een groeps-id op te halen.
-
-ServicePrincipalIdparameter geeft de ObjectId van de service-principal van de app. -
-ResourceIdparameter geeft de ObjectId van de service-principal van de app. -
-Idparameter specificeert de id van de app-rol (gedefinieerd in de service-principal van de app) die moet worden toegewezen aan de groep. Als er geen app-rollen zijn gedefinieerd voor de resource-app, kunt u gebruiken00000000-0000-0000-0000-000000000000om aan te geven dat de app is toegewezen aan de groep. -
-PrincipalIdparameter geeft de ObjectId op van een groep waaraan u de app-rol toewijst.
Parameters
-Id
Hiermee geeft u de id.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-PrincipalId
Hiermee geeft u een principal-id op.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-ResourceId
Hiermee geeft u een resource-id op.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-ServicePrincipalId
Hiermee geeft u de id van een service-principal in Microsoft Entra ID.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
| Aliassen: | ObjectId |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | True |
| Waarde uit pijplijn op eigenschapsnaam: | True |
| Waarde van resterende argumenten: | False |
CommonParameters
Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.
Notities
New-EntraServiceAppRoleAssignment is een alias voor New-EntraServicePrincipalAppRoleAssignment.