New-EntraServicePrincipalAppRoleAssignment
Tilldelar tjänstens huvudnamn till en programroll.
Syntax
Default (Standard)
New-EntraServicePrincipalAppRoleAssignment
-ServicePrincipalId <String>
-PrincipalId <String>
-Id <String>
-ResourceId <String>
[<CommonParameters>]
Description
Cmdleten New-EntraServicePrincipalAppRoleAssignment tilldelar ett huvudnamn för tjänsten till en programroll i Microsoft Entra ID.
För delegerade scenarier behöver den anropande användaren minst en av följande Microsoft Entra roller.
- Katalogsynkroniseringskonton
- Katalogskrivare
- Hybrididentitetsadministratör
- Administratör för identitetsstyrning
- Privilegierad rolladministratör
- Användaradministratör
- Appadministratör
- Applikationsadministratör för molnet
Exempel
Exempel 1: Tilldela en approll till ett huvudnamn för tjänsten
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$clientServicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$resourceServicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Microsoft Graph'"
$appRole = $resourceServicePrincipal.AppRoles | Where-Object { $_.Value -eq "User.ReadBasic.All" }
New-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $clientServicePrincipal.Id -PrincipalId $clientServicePrincipal.Id -Id $appRole.Id -ResourceId $resourceServicePrincipal.Id
Exempel 2: Tilldela en approll till ett annat huvudnamn för tjänsten
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$clientServicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$servicePrincipalObject = Get-EntraServicePrincipal -Filter "displayName eq 'Box'"
New-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $clientServicePrincipal.Id -PrincipalId $clientServicePrincipal.Id -ResourceId $servicePrincipalObject.Id -Id $servicePrincipalObject.Approles[1].Id
Id AppRoleId CreationTimestamp PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName ResourceId
-- --------- ----------------- -------------------- ----------- ------------- ------------------- ----------
1aaaaaa1-2bb2-3cc3-4dd4-5eeeeeeeeee5 00000000-0000-0000-0000-000000000000 12-03-2024 11:05:29 Box aaaaaaaa-bbbb-cccc-1111-222222222222 ServicePrincipal Box aaaa0000-bb11-2222-33cc-444444dddddd
Det här exemplet visar hur du tilldelar en approll till ett annat huvudnamn för tjänsten i Microsoft Entra ID. Du kan använda kommandot Get-EntraServicePrincipal för att hämta ett huvudnamns-ID för tjänsten.
-
-ServicePrincipalIdparameter anger ObjectId för ett klienttjänsthuvudnamn som du tilldelar approllen till. -
-ResourceIdparameter anger ObjectId för resurstjänstens huvudnamn. -
-Idparametern anger ID:t för approllen (definierat i resurstjänstens huvudnamn) som ska tilldelas klienttjänstens huvudnamn. Om inga approller har definierats i resursappen kan du använda00000000-0000-0000-0000-000000000000. -
-PrincipalIdparametern anger ObjectId för klienttjänstens huvudnamn som du tilldelar approllen till.
Exempel 3: Tilldela en approll till en användare
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipalObject = Get-EntraServicePrincipal -Filter "displayName eq 'Box'"
$user = Get-EntraUser -UserId 'PattiF@Contoso.com'
New-EntraServicePrincipalAppRoleAssignment `
-ServicePrincipalId $servicePrincipalObject.Id `
-ResourceId $servicePrincipalObject.Id `
-Id $servicePrincipalObject.Approles[1].Id `
-PrincipalId $user.Id
Id AppRoleId CreationTimestamp PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName ResourceId
-- --------- ----------------- -------------------- ----------- ------------- ------------------- ----------
2bbbbbb2-3cc3-4dd4-5ee5-6ffffffffff6 00000000-0000-0000-0000-000000000000 12-03-2024 11:05:29 Box aaaaaaaa-bbbb-cccc-1111-222222222222 ServicePrincipal Box bbbb1111-cc22-3333-44dd-555555eeeeee
Det här exemplet visar hur du tilldelar en approll till en användare i Microsoft Entra ID.
Du kan använda kommandot Get-EntraServicePrincipal för att hämta ett huvudnamns-ID för tjänsten. Du kan använda kommandot Get-EntraUser för att hämta ett användar-ID.
-
-ServicePrincipalIdparametern anger ObjectId för appens tjänsthuvudnamn. -
-ResourceIdparametern anger ObjectId för appens tjänsthuvudnamn. -
-Idparameter anger ID för approllen (definierat i appens tjänsthuvudnamn) som användaren ska tilldelas. Om inga approller har definierats för resursappen kan du använda00000000-0000-0000-0000-000000000000för att ange att appen är tilldelad till användaren. -
-PrincipalIdparameter anger ObjectId för en användare som du tilldelar approllen till.
Exempel 4: Tilldela en approll till en grupp
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipalObject = Get-EntraServicePrincipal -Filter "displayName eq 'Box'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
New-EntraServicePrincipalAppRoleAssignment `
-ServicePrincipalId $servicePrincipalObject.Id `
-ResourceId $servicePrincipalObject.Id `
-Id $servicePrincipalObject.Approles[1].Id `
-PrincipalId $group.Id
Id AppRoleId CreationTimestamp PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName ResourceId
-- --------- ----------------- -------------------- ----------- ------------- ------------------- ----------
3cccccc3-4dd4-5ee5-6ff6-7aaaaaaaaaa7 00000000-0000-0000-0000-000000000000 12-03-2024 11:05:29 Box aaaaaaaa-bbbb-cccc-1111-222222222222 ServicePrincipal Box cccc2222-dd33-4444-55ee-666666ffffff
Det här exemplet visar hur du tilldelar en approll till en grupp i Microsoft Entra ID.
Du kan använda kommandot Get-EntraServicePrincipal för att hämta ett huvudnamns-ID för tjänsten. Du kan använda kommandot Get-EntraGroup för att hämta ett grupp-ID.
-
-ServicePrincipalIdparametern anger ObjectId för appens tjänsthuvudnamn. -
-ResourceIdparametern anger ObjectId för appens tjänsthuvudnamn. -
-Idparameter anger ID för approllen (definierat i appens tjänsthuvudnamn) som ska tilldelas till gruppen. Om inga approller har definierats för resursappen kan du använda00000000-0000-0000-0000-000000000000för att ange att appen har tilldelats till gruppen. -
-PrincipalIdparameter anger ObjectId för en grupp som du tilldelar approllen till.
Parametrar
-Id
Anger ID:t.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-PrincipalId
Anger ett huvudnamns-ID.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-ResourceId
Anger ett resurs-ID.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-ServicePrincipalId
Anger ID för ett huvudnamn för tjänsten i Microsoft Entra ID.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
| Alias: | Objekt-ID |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | True |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
CommonParameters
Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.
Kommentarer
New-EntraServiceAppRoleAssignment är ett alias för New-EntraServicePrincipalAppRoleAssignment.