Find-EntraPermission

Pomaga użytkownikom określić niezbędne uprawnienia do zasobów i zidentyfikować odpowiednie uprawnienia wymagane dla różnych poleceń.

Składnia

Find-EntraPermission

    [-SearchString] <String>
    [-ExactMatch]
    [-PermissionType <String>]
    [-Online]
    [<CommonParameters>]

All

Find-EntraPermission

    [-PermissionType <String>]
    [-Online]
    [-All]
    [<CommonParameters>]

Opis

Polecenie Find-EntraPermission cmdlet pomaga użytkownikom określić niezbędne uprawnienia do zasobów i zidentyfikować odpowiednie uprawnienia wymagane dla różnych poleceń.

Przykłady

Przykład 1. Pobieranie listy wszystkich uprawnień aplikacji

Find-EntraPermission application
PermissionType: Delegated

Id                                   Consent Name                                      Description
--                                   ------- ----                                      -----------
c79f8feb-a9db-4090-85f9-90d820caa0eb Admin   Application.Read.All                      Allows the app to read applications and service principals on behalf of the signed-in user.
bdfbf15f-ee85-4955-8675-146e8e5296b5 Admin   Application.ReadWrite.All                 Allows the app to create, read, update and delete applications and service principals on behalf of the signed-in user. Does not allow management of consent grants.

PermissionType: Application

Id                                   Consent Name                                      Description
--                                   ------- ----                                      -----------
9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30 Admin   Application.Read.All                      Allows the app to read all applications and service principals without a signed-in user.
1bfefb4e-e0b5-418b-a88f-73c46d2cc8e9 Admin   Application.ReadWrite.All                 Allows the app to create, read, update and delete applications and service principals without a signed-in user.  Does not allow management of consent grants.
18a4783c-866b-4cc7-a460-3d5e5662c884 Admin   Application.ReadWrite.OwnedBy             Allows the app to create other applications, and fully manage those applications (read, update, update application secrets and delete), without a signed-in user...

Przykład 2. Pobieranie listy uprawnień dla uprawnień do odczytu

Find-EntraPermission application.Read | Format-List
Id             : c79f8feb-a9db-4090-85f9-90d820caa0eb
PermissionType : Delegated
Consent        : Admin
Name           : Application.Read.All
Description    : Allows the app to read applications and service principals on behalf of the signed-in user.

Id             : bdfbf15f-ee85-4955-8675-146e8e5296b5
PermissionType : Delegated
Consent        : Admin
Name           : Application.ReadWrite.All
Description    : Allows the app to create, read, update and delete applications and service principals on behalf of the signed-in user. Does not allow management of consent grants.

Id             : 9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30
PermissionType : Application
Consent        : Admin
Name           : Application.Read.All
Description    : Allows the app to read all applications and service principals without a signed-in user.

Przykład 3. Wyszukiwanie uprawnień z dokładnym dopasowaniem

Find-EntraPermission -SearchString 'User.Read.All' -ExactMatch
   PermissionType: Delegated

Id                                   Consent Name          Description
--                                   ------- ----          -----------
a154be20-db9c-4678-8ab7-66f6cc099a59 Admin   User.Read.All Allows the app to read the full set of profile properties, reports, and ma…

   PermissionType: Application

Id                                   Consent Name          Description
--                                   ------- ----          -----------
df021288-bdef-4463-88db-98f22de89214 Admin   User.Read.All Allows the app to read user profiles without a signed in user.

W tym przykładzie pokazano, jak wyszukiwać uprawnienia, które dokładnie pasują do określonej nazwy uprawnień.

Przykład 4. Pobieranie wszystkich uprawnień określonego typu

Find-EntraPermission -PermissionType 'Delegated'
Id                                   Consent Name                                                    Description
--                                   ------- ----                                                    -----------
ebfcd32b-babb-40f4-a14b-42706e83bd28 Admin   AccessReview.Read.All                                   Allows the app to read access re…
e4aa47b9-9a69-4109-82ed-36ec70d85ff1 Admin   AccessReview.ReadWrite.All                              Allows the app to read, update, …
5af8c3f5-baca-439a-97b0-ea58a435e269 Admin   AccessReview.ReadWrite.Membership                       Allows the app to read,

W tym przykładzie pokazano, jak uzyskać wszystkie uprawnienia określonego typu, na przykład Delegated lub Application uprawnienia.

Parametry

-All

Ustawia, czy polecenie cmdlet zwraca wszystkie parametry.

Właściwości parametru

Typ:System.Management.Automation.SwitchParameter
Domyślna wartość:False
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-ExactMatch

Ustawia, czy ciąg wyszukiwania powinien być dokładnie zgodny.

Właściwości parametru

Typ:System.Management.Automation.SwitchParameter
Domyślna wartość:False
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Online

Użyj parametru -Online z -SearchString w Find-MgGraphPermission, aby pobrać najnowsze uprawnienia z Microsoft Graph przed wyszukiwaniem. Dzięki temu Find-MgGraphPermission zwraca dokładne wyniki, uwzględniając wszelkie nowe uprawnienia dodane do ostatnich interfejsów API. Polecenie używa istniejącego połączenia Microsoft Graph ustanowionego przez Connect-MgGraph. Jeśli połączenie nie ma uprawnień dostępu do tych danych lub jeśli nie ma łączności sieciowej, polecenie zakończy się niepowodzeniem. Po zaktualizowaniu Find-MgGraphPermission będzie nadal używać odświeżonej listy uprawnień na potrzeby przyszłych wyszukiwań, nawet bez parametru -Online.

Właściwości parametru

Typ:System.Management.Automation.SwitchParameter
Domyślna wartość:False
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-PermissionType

Określa typ uprawnienia, na przykład Delegowane lub Aplikacja.

Właściwości parametru

Typ:System.String
Domyślna wartość:Any
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-SearchString

Określa filtr uprawnień, na przykład domenę i zakres.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.