New-AzureADServicePrincipal

Tento článek obsahuje podrobnosti o migraci z New-AzureADServicePrincipal příkazu do Microsoft Graph PowerShellu.

Souhrn

Oprávnění

Typ oprávnění Nejméně privilegovaná oprávnění Vyšší privilegovaná oprávnění
Delegovaná (pracovní nebo školní účet) Application.ReadWrite.All Directory.ReadWrite.All
Delegovaná (osobní účet Microsoft) Nepodporováno Nepodporováno
Aplikace Application.ReadWrite.OwnedBy Application.ReadWrite.All, Directory.ReadWrite.All

Podívejte se na další podrobnosti o oprávněních.

V případě aplikací s více tenanty musí být volající uživatel také v jedné z následujících Microsoft Entra rolí:

  • Globální správce
  • Správce aplikace
  • Role správce cloudových aplikací

U aplikací s jedním tenantem, kde volající uživatel není uživatelem správce, ale vlastníkem záložní aplikace, musí mít uživatel roli Vývojář aplikací .

Mapování vlastností

Název Azure AD Název Microsoft Graphu
AccountEnabled (Povolený účet) AccountEnabled (Povolený účet)
Alternativní názvy Alternativní názvy
AppId AppId
AppRoleAssignmentRequired AppRoleAssignmentRequired
Adresa URL chyby NA
Domovská stránka Domovská stránka
Přihlašovací údaje klíče Přihlašovací údaje klíče
LogoutUrl LogoutUrl
PasswordCredentials PasswordCredentials
Název vydavatele NA
Adresy URL odpovědi Adresy URL odpovědi
DisplayName DisplayName
SamlMetadataUrl NA
ServicePrincipalNames ServicePrincipalNames
ServicePrincipalType ServicePrincipalType
Značky Značky