Microsoft Entra ID 中的应用角色分配有助于定义授予应用访问组资源的权限。IT 管理员通常需要检索这些分配,以有效监控和管理应用权限。Microsoft Graph 中的 PowerShell cmdlet,如 Get-MgGroupAppRoleAssignment,允许获取组的应用角色分配,但需要大量脚本编写和手动操作。
在运行 Get-MgGroupAppRoleAssgnment cmdlet 之前,请确保满足以下要求:
Install-Module Microsoft.Graph -Scope CurrentUser
Connect-MgGraph -Scopes "Group.Read.All"
使用 Microsoft Graph PowerShell 中的 Get-MgGroupAppRoleAssignment cmdlet 检索授予 Microsoft Entra ID 组的应用角色。语法如下:
Get-MgGroupAppRoleAssignment
-GroupId <String>
[-ExpandProperty <String[]>]
[-Property <String[]>]
[-Filter <String>]
[-Search <String>]
[-Skip <Int32>]
[-Sort <String[]>]
[-Top <Int32>]
[-ConsistencyLevel <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PageSize <Int32>]
[-All]
[-CountVariable <String>]
[-ProgressAction <ActionPreference>]
[<CommonParameters>]
示例:获取授予某组的应用角色分配
Get-MgGroupAppRoleAssignment -GroupId "<Your-Group-ID>"
下表列出了可与 Get-MgGroupAppRoleAssignment cmdlet 一起使用的关键参数,以高效检索授予 Microsoft Entra ID 组的应用角色。
| 参数 | 描述 |
|---|---|
| -All | 此列表显示所有页面。 |
| -AppRoleAssignmentId | 这是 AppRoleAssignment 对象的唯一标识符。 |
| -ConsistencyLevel | 这表示请求的一致性级别。 |
| -CountVariable | 这指定集合中项目的总数。 |
| -Filter | 按属性值过滤项目。 |
注意:Microsoft 已宣布弃用 Azure AD PowerShell 并过渡到 Microsoft Graph PowerShell。