Get-EntraUserAppRoleAssignment
Haal een toewijzing van een gebruikerstoepassingsrol op.
Syntax
Default (Standaard)
Get-EntraUserAppRoleAssignment
-UserId <String>
[-All]
[-Top <Int32>]
[-Property <String[]>]
[<CommonParameters>]
Description
De Get-EntraUserAppRoleAssignment cmdlet haalt een toewijzing van de gebruikerstoepassingsrol op.
Als u deze bewerking wilt uitvoeren in gedelegeerde scenario's met behulp van werk- of schoolaccounts, moet de aangemelde gebruiker een van de volgende minst bevoegde rollen of een aangepaste rol met de benodigde machtigingen hebben:
- Gastnodiger : roltoewijzingen van apps alleen lezen voor gebruikers
- Lezers van mappen
- Adreslijstsynchronisatieaccounts: voor Microsoft Entra Verbinding maken en Microsoft Entra Cloud Sync-services
- Mapschrijver
- Hybrid Identity-beheerder
- Identity Governance-beheerder
- Bevoorrechte Rollenbeheerder
- Gebruikersbeheerder
- Toepassingsbeheerder
- Cloudtoepassingsbeheerder
Voorbeelden
Voorbeeld 1: Toewijzing van een gebruikerstoepassingsrol ophalen
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All', 'Directory.Read.All'
Get-EntraUserAppRoleAssignment -UserId 'SawyerM@contoso.com'
DeletedDateTime Id AppRoleId CreatedDateTime PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName
--------------- -- --------- --------------- -------------------- ----------- ------------- -------------------
0ekrQWAUYUCO7cyiA_A1bC2dE3fH4i 00001111-aaaa-2222-bbbb-3333cccc4444 31-07-2023 04:29:57 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-1
0ekrQWAUYUCO7cyiA_C2dE3fH4iJ5k 11112222-bbbb-3333-cccc-4444dddd5555 12-07-2023 10:09:17 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-2
0ekrQWAUYUCO7cyiA_H4iJ5kL6mN7o 22223333-cccc-4444-dddd-5555eeee6666 13-09-2023 16:41:53 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-5
0ekrQWAUYUCO7cyiA_J5kL6mN7oP8q 33334444-dddd-5555-eeee-6666ffff7777 13-09-2023 17:28:17 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-7
In dit voorbeeld wordt een gebruikerstoepassingsroltoewijzing opgehaald voor de gebruiker in $UserId. U kunt de opdracht Get-EntraUser gebruiken om de object-id van de service-principal op te halen.
-
-UserIdparameter geeft de object-id van een gebruiker (als userPrincipalName of ObjectId).
Voorbeeld 2: Alle roltoewijzingen van toepassingen ophalen
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All', 'Directory.Read.All'
Get-EntraUserAppRoleAssignment -UserId 'SawyerM@contoso.com' -All
DeletedDateTime Id AppRoleId CreatedDateTime PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName
--------------- -- --------- --------------- -------------------- ----------- ------------- -------------------
0ekrQWAUYUCO7cyiA_A1bC2dE3fH4i 00001111-aaaa-2222-bbbb-3333cccc4444 31-07-2023 04:29:57 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-1
0ekrQWAUYUCO7cyiA_C2dE3fH4iJ5k 11112222-bbbb-3333-cccc-4444dddd5555 12-07-2023 10:09:17 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-2
0ekrQWAUYUCO7cyiA_H4iJ5kL6mN7o 22223333-cccc-4444-dddd-5555eeee6666 13-09-2023 16:41:53 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-5
0ekrQWAUYUCO7cyiA_J5kL6mN7oP8q 33334444-dddd-5555-eeee-6666ffff7777 13-09-2023 17:28:17 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-7
In dit voorbeeld ziet u hoe u alle toewijzing van de toepassingsrol voor de opgegeven gebruiker ophaalt.
-
-UserIdparameter geeft de object-id van een gebruiker (als userPrincipalName of ObjectId).
Voorbeeld 3: De belangrijkste twee roltoewijzingen van toepassingen ophalen
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All', 'Directory.Read.All'
Get-EntraUserAppRoleAssignment -UserId 'SawyerM@contoso.com' -Top 2
DeletedDateTime Id AppRoleId CreatedDateTime PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName
--------------- -- --------- --------------- -------------------- ----------- ------------- -------------------
0ekrQWAUYUCO7cyiA_A1bC2dE3fH4i 00001111-aaaa-2222-bbbb-3333cccc4444 31-07-2023 04:29:57 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-1
0ekrQWAUYUCO7cyiA_C2dE3fH4iJ5k 11112222-bbbb-3333-cccc-4444dddd5555 12-07-2023 10:09:17 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-2
In dit voorbeeld ziet u hoe u de belangrijkste twee toepassingsroltoewijzingen voor de opgegeven gebruiker ophaalt. U kunt -Limit gebruiken als alias voor -Top.
-
-UserIdparameter geeft de object-id van een gebruiker (als userPrincipalName of ObjectId).
Voorbeeld 4: Roltoewijzingen van toepassingen ophalen met geselecteerde eigenschappen
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All', 'Directory.Read.All'
Get-EntraUserAppRoleAssignment -UserId 'SawyerM@contoso.com' -Property Id,
CreatedDateTime, PrincipalDisplayName, PrincipalType |
Select-Object Id, CreatedDateTime, PrincipalDisplayName, PrincipalType
Id CreatedDateTime PrincipalDisplayName PrincipalType
-- ---------------- -------------------- --------------
0ekrQWAUYUCO7cyiA_A1bC2dE3fH4i 7/30/2024 5:59:16 PM Sawyer Miller User
0ekrQWAUYUCO7cyiA_C2dE3fH4iJ5k 9/19/2024 7:13:24 AM Contoso IT Support Group
In dit voorbeeld ziet u hoe u toepassingsroltoewijzingen voor de opgegeven gebruiker met geselecteerde eigenschappen ophaalt.
-
-UserIdparameter geeft de object-id van een gebruiker (als userPrincipalName of ObjectId).
Parameters
-All
Alle pagina's weergeven.
Parametereigenschappen
| Type: | System.Management.Automation.SwitchParameter |
| Default value: | False |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-Property
Hiermee geeft u eigenschappen die moeten worden geretourneerd.
Parametereigenschappen
| Type: | System.String[] |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
| Aliassen: | Selecteren |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-Top
Hiermee geeft u het maximum aantal records dat moet worden geretourneerd.
Parametereigenschappen
| Type: | System.Int32 |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
| Aliassen: | Limit |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | True |
| Waarde uit pijplijn op eigenschapsnaam: | True |
| Waarde van resterende argumenten: | False |
-UserId
Hiermee geeft u de id van een gebruiker (als UserPrincipalName of ObjectId) in Microsoft Entra ID.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
| Aliassen: | ObjectId, UPN, Identity, Hoofdgebruikersnaam |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | True |
| Waarde uit pijplijn op eigenschapsnaam: | True |
| Waarde van resterende argumenten: | False |
CommonParameters
Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.