New-EntraUserAppRoleAssignment
Tilldelar en användare till en programroll.
Syntax
Default (Standard)
New-EntraUserAppRoleAssignment
-UserId <String>
-PrincipalId <String>
-AppRoleId <String>
-ResourceId <String>
[<CommonParameters>]
Description
Cmdleten New-EntraUserAppRoleAssignment tilldelar en användare till en programroll i Microsoft Entra ID.
I delegerade scenarier med arbets- eller skolkonton måste den inloggade användaren ha en Microsoft Entra roll som stöds eller en anpassad roll med nödvändiga behörigheter. Exempel på roller som stöds är:
- Katalogsynkroniseringskonton (för Entra Connect och Cloud Sync)
- Katalogskrivare
- Hybrididentitetsadministratör
- Administratör för identitetsstyrning
- Privilegierad rolladministratör
- Användaradministratör
- Appadministratör
- Applikationsadministratör för molnet
Exempel
Exempel 1: Tilldela en användare till ett program utan roller
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$appId = (Get-EntraApplication -SearchString '<App-DisplayName>').AppId
$user = Get-EntraUser -SearchString '<UserPrincipalName>'
$servicePrincipal = Get-EntraServicePrincipal -Filter "appId eq '$appId'"
$params = @{
UserId = $user.Id
PrincipalId = $user.Id
ResourceId = $servicePrincipal.Id
AppRoleId = [Guid]::Empty
}
New-EntraUserAppRoleAssignment @params
DeletedDateTime Id AppRoleId CreatedDateTime PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName
--------------- -- --------- --------------- -------------------- ----------- ------------- ------------------- -
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u 00aa00aa-bb11-cc22-dd33-44ee44ee44ee 18-06-2024 11:22:40 UserPrincipalName aaaaaaaa-bbbb-cccc-1111-222222222222 User App-DisplayName
Det här kommandot tilldelar en användare till ett program som inte har några roller.
-
-UserIdparameter anger ID för en användare som du tilldelar approllen till. -
-PrincipalIdparameter anger ID för en användare som du tilldelar approllen till. -
-ResourceIdparameter anger ID för en resurstjänstPrincipal som har definierat approllen. -
-AppRoleIdparameter anger ID för en appRole (definierad i resurstjänstens huvudnamn) som användaren ska tilldelas.
Exempel 2: Tilldela en användare till en specifik roll i ett program
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "DisplayName eq 'Box'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$params = @{
UserId = $user.Id
PrincipalId = $user.Id
ResourceId = $servicePrincipal.Id
AppRoleId = $servicePrincipal.AppRoles[1].Id
}
New-EntraUserAppRoleAssignment @params
DeletedDateTime Id AppRoleId CreatedDateTime PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName
--------------- -- --------- --------------- -------------------- ----------- ------------- -------------------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u 00aa00aa-bb11-cc22-dd33-44ee44ee44ee 06/18/2024 09:47:00 Sawyer Miller 1aaaaaa1-2bb2-3cc3-4dd4-5eeeeeeeeee5 User Box
Det här exemplet visar hur du tilldelar en användare till en programroll i Microsoft Entra ID.
-
-UserIdparameter anger ID för en användare som du tilldelar approllen till. -
-PrincipalIdparameter anger ID för en användare som du tilldelar approllen till. -
-ResourceIdparameter anger ID för en resurstjänstPrincipal som har definierat approllen. -
-AppRoleIdparameter anger ID för en appRole (definierad i resurstjänstens huvudnamn) som användaren ska tilldelas.
Parametrar
-AppRoleId
ID för den approll som ska tilldelas.
Om programmet inte har några roller när du skapar en ny approlltilldelning anger du ett tomt guid eller ID:t för rollen som användaren ska tilldelas.
Du kan hämta programmets roller genom att undersöka programobjektets AppRoles-egenskap:
Get-EntraApplication -SearchString 'Your-Application-DisplayName' | Select-Object Approles | Format-List
Den här cmdleten returnerar listan över roller som har definierats i ett program:
AppRoles: {GUID1, GUID2}
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-PrincipalId
Objekt-ID för det huvudnamn som den nya approllen tilldelas till.
När du tilldelar en ny roll till en användare anger du användarens objekt-ID.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-ResourceId
Objekt-ID för tjänstens huvudnamn för det program som användarrollen tilldelas till.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-UserId
Anger användarens ID (som UserPrincipalName eller ObjectId) i Microsoft Entra ID som den nya approllen ska tilldelas till.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
| Alias: | Objekt-ID |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | True |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
CommonParameters
Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.