New-EntraServicePrincipalAppRoleAssignment

Tilldelar tjänstens huvudnamn till en programroll.

Syntax

Default (Standard)

New-EntraServicePrincipalAppRoleAssignment

    -ServicePrincipalId <String>
    -PrincipalId <String>
    -Id <String>
    -ResourceId <String>
    [<CommonParameters>]

Description

Cmdleten New-EntraServicePrincipalAppRoleAssignment tilldelar ett huvudnamn för tjänsten till en programroll i Microsoft Entra ID.

För delegerade scenarier behöver den anropande användaren minst en av följande Microsoft Entra roller.

  • Katalogsynkroniseringskonton
  • Katalogskrivare
  • Hybrididentitetsadministratör
  • Administratör för identitetsstyrning
  • Privilegierad rolladministratör
  • Användaradministratör
  • Appadministratör
  • Applikationsadministratör för molnet

Exempel

Exempel 1: Tilldela en approll till ett huvudnamn för tjänsten

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$clientServicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$resourceServicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Microsoft Graph'"
$appRole = $resourceServicePrincipal.AppRoles | Where-Object { $_.Value -eq "User.ReadBasic.All" }

New-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $clientServicePrincipal.Id -PrincipalId $clientServicePrincipal.Id -Id $appRole.Id -ResourceId $resourceServicePrincipal.Id

Exempel 2: Tilldela en approll till ett annat huvudnamn för tjänsten

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$clientServicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$servicePrincipalObject = Get-EntraServicePrincipal -Filter "displayName eq 'Box'"
New-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $clientServicePrincipal.Id -PrincipalId $clientServicePrincipal.Id -ResourceId $servicePrincipalObject.Id -Id $servicePrincipalObject.Approles[1].Id
Id                                          AppRoleId                            CreationTimestamp   PrincipalDisplayName PrincipalId                          PrincipalType    ResourceDisplayName ResourceId
--                                          ---------                            -----------------   -------------------- -----------                          -------------    ------------------- ----------
1aaaaaa1-2bb2-3cc3-4dd4-5eeeeeeeeee5 00000000-0000-0000-0000-000000000000 12-03-2024 11:05:29 Box                  aaaaaaaa-bbbb-cccc-1111-222222222222 ServicePrincipal Box                 aaaa0000-bb11-2222-33cc-444444dddddd

Det här exemplet visar hur du tilldelar en approll till ett annat huvudnamn för tjänsten i Microsoft Entra ID. Du kan använda kommandot Get-EntraServicePrincipal för att hämta ett huvudnamns-ID för tjänsten.

  • -ServicePrincipalId parameter anger ObjectId för ett klienttjänsthuvudnamn som du tilldelar approllen till.
  • -ResourceIdparameter anger ObjectId för resurstjänstens huvudnamn.
  • -Id parametern anger ID:t för approllen (definierat i resurstjänstens huvudnamn) som ska tilldelas klienttjänstens huvudnamn. Om inga approller har definierats i resursappen kan du använda 00000000-0000-0000-0000-000000000000.
  • -PrincipalId parametern anger ObjectId för klienttjänstens huvudnamn som du tilldelar approllen till.

Exempel 3: Tilldela en approll till en användare

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipalObject = Get-EntraServicePrincipal -Filter "displayName eq 'Box'"
$user = Get-EntraUser -UserId 'PattiF@Contoso.com'

New-EntraServicePrincipalAppRoleAssignment `
    -ServicePrincipalId $servicePrincipalObject.Id `
    -ResourceId $servicePrincipalObject.Id `
    -Id $servicePrincipalObject.Approles[1].Id `
    -PrincipalId $user.Id
Id                                          AppRoleId                            CreationTimestamp   PrincipalDisplayName PrincipalId                          PrincipalType    ResourceDisplayName ResourceId
--                                          ---------                            -----------------   -------------------- -----------                          -------------    ------------------- ----------
2bbbbbb2-3cc3-4dd4-5ee5-6ffffffffff6 00000000-0000-0000-0000-000000000000 12-03-2024 11:05:29 Box                  aaaaaaaa-bbbb-cccc-1111-222222222222 ServicePrincipal Box                 bbbb1111-cc22-3333-44dd-555555eeeeee

Det här exemplet visar hur du tilldelar en approll till en användare i Microsoft Entra ID. Du kan använda kommandot Get-EntraServicePrincipal för att hämta ett huvudnamns-ID för tjänsten. Du kan använda kommandot Get-EntraUser för att hämta ett användar-ID.

  • -ServicePrincipalId parametern anger ObjectId för appens tjänsthuvudnamn.
  • -ResourceIdparametern anger ObjectId för appens tjänsthuvudnamn.
  • -Id parameter anger ID för approllen (definierat i appens tjänsthuvudnamn) som användaren ska tilldelas. Om inga approller har definierats för resursappen kan du använda 00000000-0000-0000-0000-000000000000 för att ange att appen är tilldelad till användaren.
  • -PrincipalId parameter anger ObjectId för en användare som du tilldelar approllen till.

Exempel 4: Tilldela en approll till en grupp

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipalObject = Get-EntraServicePrincipal -Filter "displayName eq 'Box'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"

New-EntraServicePrincipalAppRoleAssignment `
    -ServicePrincipalId $servicePrincipalObject.Id `
    -ResourceId $servicePrincipalObject.Id `
    -Id $servicePrincipalObject.Approles[1].Id `
    -PrincipalId $group.Id
Id                                          AppRoleId                            CreationTimestamp   PrincipalDisplayName PrincipalId                          PrincipalType    ResourceDisplayName ResourceId
--                                          ---------                            -----------------   -------------------- -----------                          -------------    ------------------- ----------
3cccccc3-4dd4-5ee5-6ff6-7aaaaaaaaaa7 00000000-0000-0000-0000-000000000000 12-03-2024 11:05:29 Box                  aaaaaaaa-bbbb-cccc-1111-222222222222 ServicePrincipal Box                 cccc2222-dd33-4444-55ee-666666ffffff

Det här exemplet visar hur du tilldelar en approll till en grupp i Microsoft Entra ID. Du kan använda kommandot Get-EntraServicePrincipal för att hämta ett huvudnamns-ID för tjänsten. Du kan använda kommandot Get-EntraGroup för att hämta ett grupp-ID.

  • -ServicePrincipalId parametern anger ObjectId för appens tjänsthuvudnamn.
  • -ResourceIdparametern anger ObjectId för appens tjänsthuvudnamn.
  • -Id parameter anger ID för approllen (definierat i appens tjänsthuvudnamn) som ska tilldelas till gruppen. Om inga approller har definierats för resursappen kan du använda 00000000-0000-0000-0000-000000000000 för att ange att appen har tilldelats till gruppen.
  • -PrincipalId parameter anger ObjectId för en grupp som du tilldelar approllen till.

Parametrar

-Id

Anger ID:t.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-PrincipalId

Anger ett huvudnamns-ID.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-ResourceId

Anger ett resurs-ID.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-ServicePrincipalId

Anger ID för ett huvudnamn för tjänsten i Microsoft Entra ID.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:Objekt-ID

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Kommentarer

New-EntraServiceAppRoleAssignment är ett alias för New-EntraServicePrincipalAppRoleAssignment.