New-AzureADGroupAppRoleAssignment
Questo articolo fornisce informazioni dettagliate sulla migrazione da New-AzureADGroupAppRoleAssignment comando a Microsoft Graph PowerShell.
Riepilogo
- Comando di Azure AD: New-AzureADGroupAppRoleAssignment
- Modulo di Azure AD: AzureAD
- Comando Microsoft Graph: New-MgGroupAppRoleAssignment (esempi della community)
- Modulo Graph: Microsoft.Graph.Applications
- Endpoint grafico: POST /groups/{groupId}/appRoleAssignments
Autorizzazioni
Tipo di autorizzazione | Autorizzazioni con privilegi minimi | Autorizzazioni con privilegi più elevati |
---|---|---|
Delegata (account aziendale o dell'istituto di istruzione) | AppRoleAssignment.ReadWrite.All | Non disponibile. |
Delegata (account Microsoft personale) | Non supportata. | Non supportata. |
Applicazioni | AppRoleAssignment.ReadWrite.All | Non disponibile. |
Visualizzare altri dettagli sulle autorizzazioni.
Nota
Come procedura consigliata, è consigliabile creare assegnazioni di ruolo dell'app tramite la appRoleAssignedTo
relazione dell'entità servizio risorsa, anziché la appRoleAssignments
relazione dell'utente, del gruppo o dell'entità servizio assegnata.
Mapping di proprietà
Nome di Azure AD | Nome Microsoft Graph |
---|---|
ID | ID |
ObjectId | GroupId |
PrincipalId | PrincipalId |
ResourceId | ResourceId |