Get-EntraUserAppRoleAssignment

Hämta en rolltilldelning för användarprogram.

Syntax

Default (Standard)

Get-EntraUserAppRoleAssignment

    -UserId <String>
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [<CommonParameters>]

Description

Cmdleten Get-EntraUserAppRoleAssignment hämtar en rolltilldelning för användarprogram.

För att utföra den här åtgärden i delegerade scenarier med hjälp av arbets- eller skolkonton måste den inloggade användaren ha någon av följande minst privilegierade roller eller en anpassad roll med nödvändiga behörigheter:

  • Gästinbjudare – Läs endast approlltilldelningar för användare
  • Katalogläsare
  • Katalogsynkroniseringskonton – för Microsoft Entra Connect- och Microsoft Entra Cloud Sync-tjänster
  • Katalogskrivare
  • Hybrididentitetsadministratör
  • Administratör för identitetsstyrning
  • Privilegierad rolladministratör
  • Användaradministratör
  • Appadministratör
  • Applikationsadministratör för molnet

Exempel

Exempel 1: Hämta en rolltilldelning för användarprogram

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All', 'Directory.Read.All'
Get-EntraUserAppRoleAssignment -UserId 'SawyerM@contoso.com'
DeletedDateTime   Id                                        AppRoleId                              CreatedDateTime       PrincipalDisplayName  PrincipalId                          PrincipalType  ResourceDisplayName
---------------   --                                        ---------                              ---------------       --------------------  -----------                          -------------  -------------------
                  0ekrQWAUYUCO7cyiA_A1bC2dE3fH4i            00001111-aaaa-2222-bbbb-3333cccc4444  31-07-2023 04:29:57  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-1
                  0ekrQWAUYUCO7cyiA_C2dE3fH4iJ5k            11112222-bbbb-3333-cccc-4444dddd5555  12-07-2023 10:09:17  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-2
                  0ekrQWAUYUCO7cyiA_H4iJ5kL6mN7o            22223333-cccc-4444-dddd-5555eeee6666  13-09-2023 16:41:53  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-5
                  0ekrQWAUYUCO7cyiA_J5kL6mN7oP8q            33334444-dddd-5555-eeee-6666ffff7777  13-09-2023 17:28:17  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-7

Det här exemplet hämtar en rolltilldelning för användarprogram för användaren i $UserId. Du kan använda kommandot Get-EntraUser för att hämta objekt-ID för tjänstens huvudnamn.

  • -UserId parametern anger objekt-ID för en användare (som UserPrincipalName eller ObjectId).

Exempel 2: Hämta alla programrolltilldelningar

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All', 'Directory.Read.All'
Get-EntraUserAppRoleAssignment -UserId 'SawyerM@contoso.com' -All
DeletedDateTime   Id                                        AppRoleId                              CreatedDateTime       PrincipalDisplayName  PrincipalId                          PrincipalType  ResourceDisplayName
---------------   --                                        ---------                              ---------------       --------------------  -----------                          -------------  -------------------
                  0ekrQWAUYUCO7cyiA_A1bC2dE3fH4i            00001111-aaaa-2222-bbbb-3333cccc4444  31-07-2023 04:29:57  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-1
                  0ekrQWAUYUCO7cyiA_C2dE3fH4iJ5k            11112222-bbbb-3333-cccc-4444dddd5555  12-07-2023 10:09:17  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-2
                  0ekrQWAUYUCO7cyiA_H4iJ5kL6mN7o            22223333-cccc-4444-dddd-5555eeee6666  13-09-2023 16:41:53  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-5
                  0ekrQWAUYUCO7cyiA_J5kL6mN7oP8q            33334444-dddd-5555-eeee-6666ffff7777  13-09-2023 17:28:17  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-7

Det här exemplet visar hur du hämtar all programrolltilldelning för den angivna användaren.

  • -UserId parametern anger objekt-ID för en användare (som UserPrincipalName eller ObjectId).

Exempel 3: Hämta de två främsta programrolltilldelningarna

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All', 'Directory.Read.All'
Get-EntraUserAppRoleAssignment -UserId 'SawyerM@contoso.com' -Top 2
DeletedDateTime   Id                                        AppRoleId                              CreatedDateTime       PrincipalDisplayName  PrincipalId                          PrincipalType  ResourceDisplayName
---------------   --                                        ---------                              ---------------       --------------------  -----------                          -------------  -------------------
                  0ekrQWAUYUCO7cyiA_A1bC2dE3fH4i            00001111-aaaa-2222-bbbb-3333cccc4444  31-07-2023 04:29:57  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-1
                  0ekrQWAUYUCO7cyiA_C2dE3fH4iJ5k            11112222-bbbb-3333-cccc-4444dddd5555  12-07-2023 10:09:17  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-2

Det här exemplet visar hur du hämtar de två främsta programrolltilldelningarna för den angivna användaren. Du kan använda -Limit som ett alias för -Top.

  • -UserId parametern anger objekt-ID för en användare (som UserPrincipalName eller ObjectId).

Exempel 4: Hämta programrolltilldelningar med valda egenskaper

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All', 'Directory.Read.All'
Get-EntraUserAppRoleAssignment -UserId 'SawyerM@contoso.com' -Property Id,
    CreatedDateTime, PrincipalDisplayName, PrincipalType |
    Select-Object Id, CreatedDateTime, PrincipalDisplayName, PrincipalType
Id                                          CreatedDateTime        PrincipalDisplayName  PrincipalType
--                                          ----------------        -------------------- --------------
0ekrQWAUYUCO7cyiA_A1bC2dE3fH4i              7/30/2024 5:59:16 PM    Sawyer Miller         User
0ekrQWAUYUCO7cyiA_C2dE3fH4iJ5k              9/19/2024 7:13:24 AM    Contoso IT Support    Group

Det här exemplet visar hur du hämtar programrolltilldelningar för den angivna användaren med valda egenskaper.

  • -UserId parametern anger objekt-ID för en användare (som UserPrincipalName eller ObjectId).

Parametrar

-All

Visa en lista över alla sidor.

Parameteregenskaper

Typ:System.Management.Automation.SwitchParameter
Standardvärde:False
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-Property

Anger egenskaper som ska returneras.

Parameteregenskaper

Typ:

System.String[]

Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:Select

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-Top

Anger det maximala antalet poster som ska returneras.

Parameteregenskaper

Typ:System.Int32
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:Limit

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-UserId

Anger ID för en användare (som UserPrincipalName eller ObjectId) i Microsoft Entra ID.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:Objekt-ID, UPN, Identitet, Användarens huvudnamn

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.