你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Get-AzureADMSRoleDefinition

本文提供了从 Get-AzureADMSRoleDefinition 命令到 Microsoft Graph PowerShell 的迁移详细信息。

摘要

权限

对于目录 (Microsoft Entra ID) 提供程序

权限类型 权限(按权限从低到高排序)
委托的(工作或学校帐户) RoleManagement.Read.Directory、Directory.Read.All、RoleManagement.ReadWrite.Directory、Directory.ReadWrite.All
委托的(个人 Microsoft 帐户) 不支持。
应用程序 RoleManagement.Read.Directory、Directory.Read.All、RoleManagement.ReadWrite.Directory、Directory.ReadWrite.All

对于权利管理提供程序

权限类型 权限(按权限从低到高排序)
委托的(工作或学校帐户) EntitlementManagement.Read.All、EntitlementManagement.ReadWrite.All
委托的(个人 Microsoft 帐户) 不支持。

查看 有关权限的更多详细信息

属性映射

Azure AD 名称 Microsoft Graph 名称
全部 全部
筛选器 筛选器
ObjectId UnifiedRoleDefinitionId
SearchString NA
顶部 顶部