Azure Active Directory (Azure AD) 中的应用程序角色允许管理员将应用程序的权限组合成一个整体并分配给资源。这使他们能够决定谁可以控制应用程序的某些数据和功能。应用程序角色可以分配给 Azure AD 组,以便方便地向多个成员授予应用程序权限。Get-AzureADGroupAppRoleAssignment cmdlet 允许我们检索分配给 Azure AD 组的应用程序角色列表。
以下是一个示例脚本,用于检索分配给 Azure AD 组的应用程序角色列表。
其中 表示要检索应用程序角色的组的 ObjectID。
ManageEngine ADManager Plus 是一款统一的 Active Directory (AD)、Microsoft 365、Exchange 和 Google Workspace 管理与报告解决方案。使用 ADManager Plus,您可以利用以下功能提升组织工作流程:
使用 ADManager Plus 简化 Azure AD 管理和报告
获取 30 天免费试用。您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。
用于 AD 用户管理
用于 AD 用户报告
用于 GPO 管理
用于密码管理
用于 AD 组管理
用于文件访问管理
用于 AD 计算机管理
用于 Office 365 管理
用于 Exchange 管理
用于 Microsoft Graph PowerShell
Entra ID 用户管理
Entra ID 报告
Entra ID 组管理与报告
Entra ID 域管理
Entra ID 联系人管理与报告
其他 Entra ID 任务
适用于 Windows Powershell
用于 AD 用户管理
用于 AD 用户报告
用于 GPO 管理
用于密码管理
用于 AD 组管理
用于文件访问管理
用于 AD 计算机管理
用于 Office 365 管理
用于 Exchange 管理