管理员在 Microsoft Entra ID 中分配应用角色,以定义用户在应用中的权限和访问级别。这确保只有授权用户才能根据其角色访问特定功能和数据。Microsoft Graph PowerShell 的 New-MgUserAppRoleAssignment 命令是 PowerShell 中 New-AzureADUserAppRoleAssignment 命令的替代方案,可用于为用户分配应用角色。
在使用 New-MgUserAppRoleAssignment cmdlet 之前,请确保已安装 Graph PowerShell 模块。如果未安装,请使用以下脚本进行安装:
Install-Module Microsoft.Graph -Scope CurrentUser
New-MgUserAppRoleAssignment cmdlet 可在 Graph PowerShell 中用于为用户分配应用角色。语法如下:
New-MgUserAppRoleAssignment
-UserId <String>
[-ResponseHeadersVariable <String>]
[-AdditionalProperties <Hashtable>]
[-AppRoleId <String>]
[-CreatedDateTime <DateTime>]
[-DeletedDateTime <DateTime>]
[-Id <String>]
[-PrincipalDisplayName <String>]
[-PrincipalId <String>]
[-PrincipalType <String>]
[-ResourceDisplayName <String>]
[-ResourceId <String>]
[-Headers <IDictionary>]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
为用户分配应用角色
New-MgUserAppRoleAssignment -Userid '8a7c50d3-fcbd-4727-a889-8ab232dfea01' -PrincipalId '8a7c50d3-fcbd-4727-a889-8ab232dfea01' -ResourceId '0873169c-9595-4664-9d02-499b49846ff1' -AppRoleID '0004c632-673b-4105-9bb6-f3bbd2a927fe' |
Format-List Id, AppRoleId, CreationTime, PrincipalDisplayName,
PrincipalId, PrincipalType, ResourceDisplayName, ResourceId
下表包含一些可与 New-MgUserAppRoleAssignment 命令一起使用以为用户分配应用角色的参数:
| 参数 | 描述 |
|---|---|
| -AppRoleId | 此参数显示分配给主体的应用角色的标识。 |
| -CreatedDateTime | 此参数显示应用角色分配创建的日期和时间。 |
| -DeletedDateTime | 此参数显示对象被删除的日期和时间。 |
| -PrincipalDisplayName | 此参数显示被授予应用角色分配的用户、组或服务主体。 |
| -PrincipalId | 此参数显示被授予应用角色的用户、安全组或服务主体的唯一标识符。 |
ManageEngine ADManager Plus 是一款身份治理和管理解决方案,具备全面的 Entra ID 管理和报告功能。它消除了复杂 PowerShell 脚本的麻烦,其直观且用户友好的界面让您在几分钟内简化最复杂的管理任务。