New-EntraUserAppRoleAssignment

Tilldelar en användare till en programroll.

Syntax

Default (Standard)

New-EntraUserAppRoleAssignment

    -UserId <String>
    -PrincipalId <String>
    -AppRoleId <String>
    -ResourceId <String>
    [<CommonParameters>]

Description

Cmdleten New-EntraUserAppRoleAssignment tilldelar en användare till en programroll i Microsoft Entra ID.

I delegerade scenarier med arbets- eller skolkonton måste den inloggade användaren ha en Microsoft Entra roll som stöds eller en anpassad roll med nödvändiga behörigheter. Exempel på roller som stöds är:

  • Katalogsynkroniseringskonton (för Entra Connect och Cloud Sync)
  • Katalogskrivare
  • Hybrididentitetsadministratör
  • Administratör för identitetsstyrning
  • Privilegierad rolladministratör
  • Användaradministratör
  • Appadministratör
  • Applikationsadministratör för molnet

Exempel

Exempel 1: Tilldela en användare till ett program utan roller

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$appId = (Get-EntraApplication -SearchString '<App-DisplayName>').AppId
$user = Get-EntraUser -SearchString '<UserPrincipalName>'
$servicePrincipal = Get-EntraServicePrincipal -Filter "appId eq '$appId'"
$params = @{
    UserId      = $user.Id
    PrincipalId = $user.Id
    ResourceId  = $servicePrincipal.Id
    AppRoleId   = [Guid]::Empty
}
New-EntraUserAppRoleAssignment @params
DeletedDateTime Id                                          AppRoleId                            CreatedDateTime     PrincipalDisplayName PrincipalId                          PrincipalType ResourceDisplayName
--------------- --                                          ---------                            ---------------     -------------------- -----------                          ------------- ------------------- -
                A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u 00aa00aa-bb11-cc22-dd33-44ee44ee44ee 18-06-2024 11:22:40 UserPrincipalName          aaaaaaaa-bbbb-cccc-1111-222222222222 User          App-DisplayName

Det här kommandot tilldelar en användare till ett program som inte har några roller.

  • -UserId parameter anger ID för en användare som du tilldelar approllen till.
  • -PrincipalId parameter anger ID för en användare som du tilldelar approllen till.
  • -ResourceId parameter anger ID för en resurstjänstPrincipal som har definierat approllen.
  • -AppRoleId parameter anger ID för en appRole (definierad i resurstjänstens huvudnamn) som användaren ska tilldelas.

Exempel 2: Tilldela en användare till en specifik roll i ett program

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "DisplayName eq 'Box'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$params = @{
    UserId      = $user.Id
    PrincipalId = $user.Id
    ResourceId  = $servicePrincipal.Id
    AppRoleId   = $servicePrincipal.AppRoles[1].Id
}
New-EntraUserAppRoleAssignment @params
DeletedDateTime Id                                          AppRoleId                            CreatedDateTime     PrincipalDisplayName PrincipalId                          PrincipalType ResourceDisplayName
--------------- --                                          ---------                            ---------------     -------------------- -----------                          ------------- -------------------
                A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u 00aa00aa-bb11-cc22-dd33-44ee44ee44ee 06/18/2024 09:47:00 Sawyer Miller        1aaaaaa1-2bb2-3cc3-4dd4-5eeeeeeeeee5 User          Box

Det här exemplet visar hur du tilldelar en användare till en programroll i Microsoft Entra ID.

  • -UserId parameter anger ID för en användare som du tilldelar approllen till.
  • -PrincipalId parameter anger ID för en användare som du tilldelar approllen till.
  • -ResourceId parameter anger ID för en resurstjänstPrincipal som har definierat approllen.
  • -AppRoleId parameter anger ID för en appRole (definierad i resurstjänstens huvudnamn) som användaren ska tilldelas.

Parametrar

-AppRoleId

ID för den approll som ska tilldelas.

Om programmet inte har några roller när du skapar en ny approlltilldelning anger du ett tomt guid eller ID:t för rollen som användaren ska tilldelas.

Du kan hämta programmets roller genom att undersöka programobjektets AppRoles-egenskap:

Get-EntraApplication -SearchString 'Your-Application-DisplayName' | Select-Object Approles | Format-List

Den här cmdleten returnerar listan över roller som har definierats i ett program:

AppRoles: {GUID1, GUID2}

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-PrincipalId

Objekt-ID för det huvudnamn som den nya approllen tilldelas till.

När du tilldelar en ny roll till en användare anger du användarens objekt-ID.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-ResourceId

Objekt-ID för tjänstens huvudnamn för det program som användarrollen tilldelas till.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-UserId

Anger användarens ID (som UserPrincipalName eller ObjectId) i Microsoft Entra ID som den nya approllen ska tilldelas till.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:Objekt-ID

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.