Share via


New-AzureADServiceAppRoleAssignment

Este artigo fornece detalhes de migração do comando New-AzureADServiceAppRoleAssignment para o Microsoft Graph PowerShell.

Resumo

Permissões

Tipo de permissão Permissões (da menos para a mais privilegiada)
Delegada (conta profissional ou escolar) AppRoleAssignment.ReadWrite.All e Application.Read.All, AppRoleAssignment.ReadWrite.All e Directory.Read.All
Delegada (conta Microsoft pessoal) Não suportado.
Aplicação AppRoleAssignment.ReadWrite.All e Application.Read.All, AppRoleAssignment.ReadWrite.All e Directory.Read.All

Ver mais detalhes sobre permissões.

Nota

Como melhor prática, recomendamos a criação de atribuições de funções de aplicação através appRoleAssignedTo da relação do principal do serviço de recursos, em vez da appRoleAssignments relação do utilizador, grupo ou principal de serviço atribuído.

Mapeamento de Propriedades

Nome do Azure AD Nome do Microsoft Graph
Id Id
ObjectId ServicePrincipalId
PrincipalId PrincipalId
ResourceId ResourceId