如何在 Azure Active Directory 中使用 New-AzureADGroupAppRoleAssignment

Azure Active Directory (Azure AD) 中的应用程序角色允许管理员将应用程序的权限组合成一个整体并分配给资源。这使他们能够决定谁可以控制应用程序的某些数据和功能。应用程序角色可以分配给 Azure AD 组,以便方便地向多个成员授予应用程序权限。cmdlet New-AzureADGroupAppRoleAssignment 允许我们将现有的应用程序角色分配给 Azure AD 组。

Azure PowerShell 语法

 已复制
New-AzureADGroupAppRoleAssignment
-ObjectId <String>
[-InformationAction <ActionPreference>]
[-InformationVariable <String>]
-Id <String>
-PrincipalId <String>
-ResourceId <String>
[<CommonParameters>]
点击复制整个脚本

示例:

以下是一个示例脚本,用于检索分配给 Azure AD 组的应用程序角色列表。

 已复制
New-AzureADGroupAppRoleAssignment -ObjectId <GroupID> -Id <AppRoleID> -PrincipalId <principalID> -ResourceId <resourceID>
点击复制整个脚本

其中 表示要分配应用程序角色的 Azure AD 组的 ObjectID, 表示要分配给 Azure AD 组的应用程序角色的 ObjectID, 指的是要分配应用程序角色的 Azure AD 组的 ObjectID, 指的是为其创建角色的企业应用对象的 ObjectID。

关于 ManageEngine ADManager Plus

ManageEngine ADManager Plus 是一款统一的 Active Directory (AD)、Microsoft 365、Exchange 和 Google Workspace 管理与报告解决方案。使用 ADManager Plus,您可以利用以下功能提升组织工作流程:

  • 针对 Azure AD 及其他目录服务(如 Active Directory 和 Google Workspace)的 360 度用户配置。
  • 预置报告,内置管理操作,提高管理员的工作效率。
  • 用于例行任务的自动化,如过期组清理、大批量用户配置等。
  • 快速批量重置密码、解锁用户账户及创建自定义报告,无需 PowerShell 脚本。
  • 基于审批的 Azure AD 管理工作流。

使用 ADManager Plus 简化 Azure AD 管理和报告

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link