Test-ServicePrincipalAuthorization
此指令程式只能在雲端式服務中使用。
使用 Test-ServicePrincipalAuthorization Cmdlet 來測試角色型存取控制 (應用程式的 RBAC) 所授與的存取權。 如需詳細資訊,請參閱 Exchange Online 中應用程式的角色型存取控制。
如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。
語法
Default (預設值)
Test-ServicePrincipalAuthorization
[-Identity] <ServicePrincipalIdParameter>
[-Confirm]
[-Resource <UserIdParameter>]
[-WhatIf]
[<CommonParameters>]
Description
您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。
範例
範例 1
PS C:\> Test-ServicePrincipalAuthorization -Identity "DemoB" -Resource "Mailbox A" | Format-Table
RoleName GrantedPermissions AllowedResourceScope ScopeType InScope
-------- ------------------ -------------------- --------- ------
Application Mail.Read Mail.Read Canadian Employees CustomRecipientScope True
Application Calendars.Read Calendars.Read 4d819ce9-9257-44.. AdministrativeUnit False
Application Contacts.Read Contacts.Read Organization Organization True
此範例測試這個服務主體 (名為 “DemoB” 的應用程式 ) 是否可以針對名為 “Mailbox A” 的目標信箱行使其每個指派的權限。範圍中的成員資格由 InScope 資料欄位指出。
範例 2
PS C:\> Test-ServicePrincipalAuthorization -Identity "DemoB" | Format-Table
RoleName GrantedPermissions AllowedResourceScope ScopeType InScope
-------- ------------------ -------------------- --------- ------
Application Mail.Read Mail.Read Canadian Employees CustomRecipientScope Not Run
Application Calendars.Read Calendars.Read 4d819ce9-9257-44.. AdministrativeUnit Not Run
Application Contacts.Read Contacts.Read Organization Organization Not Run
此範例會測試名為 “DemoB” 的應用程式權利,包括它在哪些範圍內擁有哪些權限。 因為命令未使用 Resource 參數,所以不會執行範圍成員資格檢查。
參數
-Confirm
適用:Exchange Online、內部部署信箱的內建安全性附加元件
將保留此參數供 Microsoft 內部使用。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | CF |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Identity
適用:Exchange Online、內部部署信箱的內建安全性附加元件
Identity 參數會指定您要測試的服務主體。 您可以使用唯一識別服務主體的任何值。 例如:
- 名稱
- 辨別名稱 (DN)
- GUID
- AppId
- ServiceId
參數屬性
| 類型: | ServicePrincipalIdParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | 0 |
| 必要: | True |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
-Resource
適用:Exchange Online、內部部署信箱的內建安全性附加元件
Resource 參數會指定套用限定範圍權限的目標信箱。 您可以使用可唯一識別信箱的任何值。 例如:
- 名稱
- 辨別名稱 (DN)
- 辨別名稱 (DN)
- GUID
參數屬性
| 類型: | UserIdParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
-WhatIf
適用:Exchange Online、內部部署信箱的內建安全性附加元件
將保留此參數供 Microsoft 內部使用。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | WI |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。