Get-EntraUserOAuth2PermissionGrant

Hiermee wordt een oAuth2PermissionGrant-object opgehaald.

Syntax

Default (Standaard)

Get-EntraUserOAuth2PermissionGrant

    -UserId <String>
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [<CommonParameters>]

Description

De Get-EntraUserOAuth2PermissionGrant cmdlet haalt een oAuth2PermissionGrant-object op voor de opgegeven gebruiker in Microsoft Entra ID. Geef UserId de parameter op om een oAuth2PermissionGrant-object op te halen.

In gedelegeerde scenario's met werk- of schoolaccounts moet aan de aangemelde gebruiker een ondersteunde Microsoft Entra-rol of een aangepaste rol met een ondersteunde rolmachtiging worden toegewezen. De volgende rollen met minimale bevoegdheden worden ondersteund voor deze bewerking.

  • Toepassingsbeheerder
  • Toepassingsontwikkelaar
  • Cloudtoepassingsbeheerder
  • Adreslijstschrijvers
  • Bevoorrechte Rollenbeheerder
  • Gebruikersbeheerder
  • Lezers van mappen
  • Globale lezer
  • Afzender van gastuitnodigingen

Voorbeelden

Voorbeeld 1: De OAuth2-machtiging voor een gebruiker ophalen met behulp van de parameter object-id

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserOAuth2PermissionGrant -UserId 'SawyerM@contoso.com'
Id                                                               ClientId                             ConsentType ExpiryTime
--                                                               --------                             ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal   08-01-2024 10:0...
9uBzRwC0s0CFCDQN6O4Ik_fW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 11112222-bbbb-3333-cccc-4444dddd5555 Principal   13-01-2024 08:0...

In dit voorbeeld wordt de OAuth2-machtiging voor een gebruiker opgehaald met behulp van de parameter object-id.

  • -UserId parameter geeft de gebruikers-id.

Voorbeeld 2: De OAuth2-machtiging voor een gebruiker ophalen met de parameter Alle

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserOAuth2PermissionGrant -UserId 'SawyerM@contoso.com' -All
Id                                                               ClientId                             ConsentType ExpiryTime
--                                                               --------                             ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal   08-01-2024 10:0...
9uBzRwC0s0CFCDQN6O4Ik_fW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 11112222-bbbb-3333-cccc-4444dddd5555 Principal   13-01-2024 08:0...

In dit voorbeeld wordt de OAuth2-machtiging voor een gebruiker opgehaald met behulp van de parameter All.

  • -UserId parameter geeft de gebruikers-id.

Voorbeeld 3: de eerste OAuth2-machtigingstoestemming ophalen

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserOAuth2PermissionGrant -ObjectId 'SawyerM@contoso.com' -Top 1
Id                                                               ClientId                             ConsentType ExpiryTime
--                                                               --------                             ----------- ----------
HXFXwKLgoUC4rwbZbCDIdffW8XpadQNIoHik9aQxrVHR6StBYBRhQI7tzKID_LIV 00001111-aaaa-2222-bbbb-3333cccc4444 Principal   08-01-2024 10:0...

In dit voorbeeld wordt de OAuth2-machtigingstoestemming opgehaald in Microsoft Entra ID. U kunt -Limit gebruiken als alias voor -Top.

  • -UserId parameter geeft de gebruikers-id.

Parameters

-All

Alle pagina's weergeven.

Parametereigenschappen

Type:System.Management.Automation.SwitchParameter
Default value:False
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-Property

Hiermee geeft u eigenschappen die moeten worden geretourneerd

Parametereigenschappen

Type:

System.String[]

Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:Selecteren

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-Top

Hiermee geeft u het maximum aantal records dat moet worden geretourneerd.

Parametereigenschappen

Type:System.Int32
Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:Limit

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-UserId

Hiermee geeft u de id (als User Principal Name of ObjectId) van een gebruiker in Microsoft Entra ID.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:ObjectId, UPN, Identity, Hoofdgebruikersnaam

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.