Test-ServicePrincipalAuthorization

此指令程式只能在雲端式服務中使用。

使用 Test-ServicePrincipalAuthorization Cmdlet 來測試角色型存取控制 (應用程式的 RBAC) 所授與的存取權。 如需詳細資訊,請參閱 Exchange Online 中應用程式的角色型存取控制。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。

語法

Default (預設值)

Test-ServicePrincipalAuthorization
    [-Identity] <ServicePrincipalIdParameter>
    [-Confirm]
    [-Resource <UserIdParameter>]
    [-WhatIf]
    [<CommonParameters>]

Description

您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。

範例

範例 1

PS C:\> Test-ServicePrincipalAuthorization -Identity "DemoB" -Resource "Mailbox A" | Format-Table

RoleName                      GrantedPermissions          AllowedResourceScope        ScopeType                 InScope
--------                      ------------------          --------------------        ---------                 ------
Application Mail.Read         Mail.Read                   Canadian Employees           CustomRecipientScope     True
Application Calendars.Read    Calendars.Read              4d819ce9-9257-44..           AdministrativeUnit       False
Application Contacts.Read     Contacts.Read               Organization                 Organization             True

此範例測試這個服務主體 (名為 “DemoB” 的應用程式 ) 是否可以針對名為 “Mailbox A” 的目標信箱行使其每個指派的權限。範圍中的成員資格由 InScope 資料欄位指出。

範例 2

PS C:\> Test-ServicePrincipalAuthorization -Identity "DemoB" | Format-Table

RoleName                      GrantedPermissions          AllowedResourceScope        ScopeType                 InScope
--------                      ------------------          --------------------        ---------                 ------
Application Mail.Read         Mail.Read                   Canadian Employees           CustomRecipientScope     Not Run
Application Calendars.Read    Calendars.Read              4d819ce9-9257-44..           AdministrativeUnit       Not Run
Application Contacts.Read     Contacts.Read               Organization                 Organization             Not Run

此範例會測試名為 “DemoB” 的應用程式權利,包括它在哪些範圍內擁有哪些權限。 因為命令未使用 Resource 參數,所以不會執行範圍成員資格檢查。

參數

-Confirm

適用:Exchange Online、內部部署信箱的內建安全性附加元件

將保留此參數供 Microsoft 內部使用。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:CF

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Identity

適用:Exchange Online、內部部署信箱的內建安全性附加元件

Identity 參數會指定您要測試的服務主體。 您可以使用唯一識別服務主體的任何值。 例如:

  • 名稱
  • 辨別名稱 (DN)
  • GUID
  • AppId
  • ServiceId

參數屬性

類型:ServicePrincipalIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:0
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-Resource

適用:Exchange Online、內部部署信箱的內建安全性附加元件

Resource 參數會指定套用限定範圍權限的目標信箱。 您可以使用可唯一識別信箱的任何值。 例如:

  • 名稱
  • 辨別名稱 (DN)
  • 辨別名稱 (DN)
  • GUID

參數屬性

類型:UserIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-WhatIf

適用:Exchange Online、內部部署信箱的內建安全性附加元件

將保留此參數供 Microsoft 內部使用。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False
別名:WI

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。