New-AzureADServiceAppRoleAssignment

Bu makalede, New-AzureADServiceAppRoleAssignment komutundan Microsoft Graph PowerShell'e geçiş ayrıntıları sağlanır.

Özet

İzinler

İzin türü İzinler (en az ayrıcalıklıdan en ayrıcalıklıya)
Temsilci (iş veya okul hesabı) AppRoleAssignment.ReadWrite.All ve Application.Read.All, AppRoleAssignment.ReadWrite.All ve Directory.Read.All
Temsilci (kişisel Microsoft hesabı) Desteklenmez.
Uygulama AppRoleAssignment.ReadWrite.All ve Application.Read.All, AppRoleAssignment.ReadWrite.All ve Directory.Read.All

İzinlerle ilgili diğer ayrıntıları görüntüleyin.

Not

En iyi uygulama olarak, atanan kullanıcı, grup veya hizmet sorumlusunun ilişkisi yerine kaynak hizmet sorumlusunun ilişkisi aracılığıylaappRoleAssignedTo uygulama rolü atamaları oluşturmanızı öneririz.appRoleAssignments

Özellik Eşlemesi

Azure AD Adı Microsoft Graph Adı
Id Id
ObjectId ServicePrincipalId
PrincipalId PrincipalId
ResourceId ResourceId