New-EntraUserAppRoleAssignment
Hiermee wijst u een gebruiker toe aan een toepassingsrol.
Syntax
Default (Standaard)
New-EntraUserAppRoleAssignment
-UserId <String>
-PrincipalId <String>
-AppRoleId <String>
-ResourceId <String>
[<CommonParameters>]
Description
De New-EntraUserAppRoleAssignment cmdlet wijst een gebruiker toe aan een toepassingsrol in Microsoft Entra ID.
In gedelegeerde scenario's met werk- of schoolaccounts moet de aangemelde gebruiker beschikken over een ondersteunde Microsoft Entra-rol of een aangepaste rol met de vereiste machtigingen. Ondersteunde rollen zijn onder andere:
- Adreslijstsynchronisatieaccounts (voor Entra Connect en Cloud Sync)
- Mapschrijver
- Hybrid Identity-beheerder
- Identity Governance-beheerder
- Bevoorrechte Rollenbeheerder
- Gebruikersbeheerder
- Toepassingsbeheerder
- Cloudtoepassingsbeheerder
Voorbeelden
Voorbeeld 1: Een gebruiker toewijzen aan een toepassing zonder rollen
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$appId = (Get-EntraApplication -SearchString '<App-DisplayName>').AppId
$user = Get-EntraUser -SearchString '<UserPrincipalName>'
$servicePrincipal = Get-EntraServicePrincipal -Filter "appId eq '$appId'"
$params = @{
UserId = $user.Id
PrincipalId = $user.Id
ResourceId = $servicePrincipal.Id
AppRoleId = [Guid]::Empty
}
New-EntraUserAppRoleAssignment @params
DeletedDateTime Id AppRoleId CreatedDateTime PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName
--------------- -- --------- --------------- -------------------- ----------- ------------- ------------------- -
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u 00aa00aa-bb11-cc22-dd33-44ee44ee44ee 18-06-2024 11:22:40 UserPrincipalName aaaaaaaa-bbbb-cccc-1111-222222222222 User App-DisplayName
Met deze opdracht wordt een gebruiker toegewezen aan een toepassing die geen rollen heeft.
-
-UserIdparameter geeft de id op van een gebruiker aan wie u de app-rol toewijst. -
-PrincipalIdparameter geeft de id op van een gebruiker aan wie u de app-rol toewijst. -
-ResourceIdparameter geeft de id op van een resourceservicePrincipal die de app-rol heeft gedefinieerd. -
-AppRoleIdparameter specificeert de id van een appRole (gedefinieerd in de resourceservice-principal) die moet worden toegewezen aan de gebruiker.
Voorbeeld 2: Een gebruiker toewijzen aan een specifieke rol binnen een toepassing
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "DisplayName eq 'Box'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$params = @{
UserId = $user.Id
PrincipalId = $user.Id
ResourceId = $servicePrincipal.Id
AppRoleId = $servicePrincipal.AppRoles[1].Id
}
New-EntraUserAppRoleAssignment @params
DeletedDateTime Id AppRoleId CreatedDateTime PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName
--------------- -- --------- --------------- -------------------- ----------- ------------- -------------------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u 00aa00aa-bb11-cc22-dd33-44ee44ee44ee 06/18/2024 09:47:00 Sawyer Miller 1aaaaaa1-2bb2-3cc3-4dd4-5eeeeeeeeee5 User Box
In dit voorbeeld ziet u hoe u een gebruiker toewijst aan een toepassingsrol in Microsoft Entra ID.
-
-UserIdparameter geeft de id op van een gebruiker aan wie u de app-rol toewijst. -
-PrincipalIdparameter geeft de id op van een gebruiker aan wie u de app-rol toewijst. -
-ResourceIdparameter geeft de id op van een resourceservicePrincipal die de app-rol heeft gedefinieerd. -
-AppRoleIdparameter specificeert de id van een appRole (gedefinieerd in de resourceservice-principal) die moet worden toegewezen aan de gebruiker.
Parameters
-AppRoleId
De id van de app-rol die moet worden toegewezen.
Als de toepassing geen rollen heeft tijdens het maken van een nieuwe app-roltoewijzing, geeft u een lege guid of de id van de rol op die aan de gebruiker moet worden toegewezen.
U kunt de rollen van de toepassing ophalen door de eigenschap AppRoles van het toepassingsobject te bekijken:
Get-EntraApplication -SearchString 'Your-Application-DisplayName' | Select-Object Approles | Format-List
Deze cmdlet retourneert de lijst met rollen die zijn gedefinieerd in een toepassing:
AppRoles: {GUID1, GUID2}
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-PrincipalId
De object-id van de principal waaraan de nieuwe app-rol is toegewezen.
Wanneer u een nieuwe rol aan een gebruiker toewijst, geeft u de object-id van de gebruiker op.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-ResourceId
De object-id van de service-principal voor de toepassing waaraan de gebruikersrol is toegewezen.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-UserId
Hiermee geeft u de id op van de gebruiker (als UserPrincipalName of ObjectId) in Microsoft Entra ID waaraan de nieuwe app-rol moet worden toegewezen.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
| Aliassen: | ObjectId |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | True |
| Waarde uit pijplijn op eigenschapsnaam: | True |
| Waarde van resterende argumenten: | False |
CommonParameters
Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.