你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Add-AzureADMSServicePrincipalDelegatedPermissionClassification

为委派权限添加分类。

语法

Add-AzureADMSServicePrincipalDelegatedPermissionClassification
   -ServicePrincipalId <String>
   -Classification <ClassificationEnum>
   -PermissionId <String>
   -PermissionName <String>
   [<CommonParameters>]

说明

Add-AzureADMSServicePrincipalDelegatedPermissionClassification cmdlet 为对服务主体的给定权限创建委托权限分类。

示例

示例 1:创建委托的权限分类

PS C:\> Add-AzureADMSServicePrincipalDelegatedPermissionClassification -ServicePrincipalId "95f56359-0165-4f80-bffb-c89d06cf2c6f" -PermissionId "205e70e5-aba6-4c52-a976-6d2d46c48043" -Classification Low -PermissionName "Sites.Read.All"

Classification : Low
Id             : 5XBeIKarUkypdm0tRsSAQwE
PermissionId   : 205e70e5-aba6-4c52-a976-6d2d46c48043
PermissionName : Sites.Read.All

此命令为服务主体的给定权限创建委托权限分类。

参数

-Classification

委托权限的分类。 此参数可以采用以下值之一:

  • “低”- 将权限的分类指定为低影响。
  • “中等”- 指定权限的分类作为中等影响。
  • “高”- 指定权限的分类作为高影响。
Type:ClassificationEnum
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-PermissionId

委托权限的 ID。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-PermissionName

委托权限的名称。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-ServicePrincipalId

Azure Active Directory 中服务主体对象的唯一标识符。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

输出

Microsoft.Online.Administration.DelegatedPermissionClassification