Share via


New-AzureADGroupAppRoleAssignment

Este artigo fornece detalhes de migração do comando New-AzureADGroupAppRoleAssignment para o Microsoft Graph PowerShell.

Resumo

Permissões

Tipo de permissão Permissões com privilégios mínimos Permissões com privilégios mais altos
Delegada (conta corporativa ou de estudante) AppRoleAssignment.ReadWrite.All Não disponível.
Delegada (conta pessoal da Microsoft) Não há suporte. Não há suporte.
Aplicativo AppRoleAssignment.ReadWrite.All Não disponível.

Veja mais detalhes sobre permissões.

Observação

Como prática recomendada, recomendamos criar atribuições de função de aplicativo por meio daappRoleAssignedTo relação da entidade de serviço de recurso, em vez da appRoleAssignments relação do usuário, grupo ou entidade de serviço atribuída.

Mapeamento de propriedade

Nome do Azure AD Nome do Microsoft Graph
Id Id
ObjectId GroupId
PrincipalId PrincipalId
ResourceId ResourceId