Get-EntraUserAppRoleAssignment

Ottenere un'assegnazione di ruolo dell'applicazione utente.

Sintassi

Default (Impostazione predefinita)

Get-EntraUserAppRoleAssignment

    -UserId <String>
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [<CommonParameters>]

Descrizione

Il Get-EntraUserAppRoleAssignment cmdlet ottiene un'assegnazione di ruolo dell'applicazione utente.

Per eseguire questa operazione in scenari delegati che usano account aziendali o dell'istituto di istruzione, l'utente connesso deve avere uno dei ruoli con privilegi minimi seguenti o un ruolo personalizzato con le autorizzazioni necessarie:

  • Mittente dell'invito guest - Leggere le assegnazioni di ruolo dell'app solo per gli utenti
  • Amministratori che leggono la directory
  • Account di sincronizzazione della directory: per Microsoft Entra Connect e Microsoft Entra Servizi di sincronizzazione cloud
  • Scrittore della Directory
  • Amministratore dell’identità ibrida
  • Amministratore di Identity Governance
  • Amministratore di ruolo privilegiato
  • Amministratore utenti
  • Amministratore di applicazioni
  • Amministratore di applicazioni cloud

Esempio

Esempio 1: Ottenere un'assegnazione di ruolo dell'applicazione utente

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All', 'Directory.Read.All'
Get-EntraUserAppRoleAssignment -UserId 'SawyerM@contoso.com'
DeletedDateTime   Id                                        AppRoleId                              CreatedDateTime       PrincipalDisplayName  PrincipalId                          PrincipalType  ResourceDisplayName
---------------   --                                        ---------                              ---------------       --------------------  -----------                          -------------  -------------------
                  0ekrQWAUYUCO7cyiA_A1bC2dE3fH4i            00001111-aaaa-2222-bbbb-3333cccc4444  31-07-2023 04:29:57  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-1
                  0ekrQWAUYUCO7cyiA_C2dE3fH4iJ5k            11112222-bbbb-3333-cccc-4444dddd5555  12-07-2023 10:09:17  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-2
                  0ekrQWAUYUCO7cyiA_H4iJ5kL6mN7o            22223333-cccc-4444-dddd-5555eeee6666  13-09-2023 16:41:53  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-5
                  0ekrQWAUYUCO7cyiA_J5kL6mN7oP8q            33334444-dddd-5555-eeee-6666ffff7777  13-09-2023 17:28:17  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-7

In questo esempio viene recuperata un'assegnazione di ruolo dell'applicazione utente per l'utente in $UserId. È possibile usare il comando Get-EntraUser per ottenere l'ID oggetto dell'entità servizio.

  • -UserId parameter specifica l'ID oggetto di un utente(come UserPrincipalName o ObjectId).

Esempio 2: Ottenere tutte le assegnazioni di ruolo dell'applicazione

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All', 'Directory.Read.All'
Get-EntraUserAppRoleAssignment -UserId 'SawyerM@contoso.com' -All
DeletedDateTime   Id                                        AppRoleId                              CreatedDateTime       PrincipalDisplayName  PrincipalId                          PrincipalType  ResourceDisplayName
---------------   --                                        ---------                              ---------------       --------------------  -----------                          -------------  -------------------
                  0ekrQWAUYUCO7cyiA_A1bC2dE3fH4i            00001111-aaaa-2222-bbbb-3333cccc4444  31-07-2023 04:29:57  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-1
                  0ekrQWAUYUCO7cyiA_C2dE3fH4iJ5k            11112222-bbbb-3333-cccc-4444dddd5555  12-07-2023 10:09:17  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-2
                  0ekrQWAUYUCO7cyiA_H4iJ5kL6mN7o            22223333-cccc-4444-dddd-5555eeee6666  13-09-2023 16:41:53  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-5
                  0ekrQWAUYUCO7cyiA_J5kL6mN7oP8q            33334444-dddd-5555-eeee-6666ffff7777  13-09-2023 17:28:17  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-7

In questo esempio viene illustrato come recuperare tutte le assegnazioni di ruolo dell'applicazione per l'utente specificato.

  • -UserId parameter specifica l'ID oggetto di un utente(come UserPrincipalName o ObjectId).

Esempio 3: Ottenere le prime due assegnazioni di ruolo dell'applicazione

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All', 'Directory.Read.All'
Get-EntraUserAppRoleAssignment -UserId 'SawyerM@contoso.com' -Top 2
DeletedDateTime   Id                                        AppRoleId                              CreatedDateTime       PrincipalDisplayName  PrincipalId                          PrincipalType  ResourceDisplayName
---------------   --                                        ---------                              ---------------       --------------------  -----------                          -------------  -------------------
                  0ekrQWAUYUCO7cyiA_A1bC2dE3fH4i            00001111-aaaa-2222-bbbb-3333cccc4444  31-07-2023 04:29:57  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-1
                  0ekrQWAUYUCO7cyiA_C2dE3fH4iJ5k            11112222-bbbb-3333-cccc-4444dddd5555  12-07-2023 10:09:17  Sawyer Miller         aaaaaaaa-bbbb-cccc-1111-222222222222 User           Test-App-2

Questo esempio illustra come recuperare le prime due assegnazioni di ruolo dell'applicazione per l'utente specificato. È possibile usare -Limit come alias per -Top.

  • -UserId parameter specifica l'ID oggetto di un utente(come UserPrincipalName o ObjectId).

Esempio 4: Ottenere le assegnazioni di ruolo dell'applicazione con le proprietà selezionate

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All', 'Directory.Read.All'
Get-EntraUserAppRoleAssignment -UserId 'SawyerM@contoso.com' -Property Id,
    CreatedDateTime, PrincipalDisplayName, PrincipalType |
    Select-Object Id, CreatedDateTime, PrincipalDisplayName, PrincipalType
Id                                          CreatedDateTime        PrincipalDisplayName  PrincipalType
--                                          ----------------        -------------------- --------------
0ekrQWAUYUCO7cyiA_A1bC2dE3fH4i              7/30/2024 5:59:16 PM    Sawyer Miller         User
0ekrQWAUYUCO7cyiA_C2dE3fH4iJ5k              9/19/2024 7:13:24 AM    Contoso IT Support    Group

In questo esempio viene illustrato come recuperare le assegnazioni di ruolo dell'applicazione per l'utente specificato con proprietà selezionate.

  • -UserId parameter specifica l'ID oggetto di un utente(come UserPrincipalName o ObjectId).

Parametri

-All

Elencare tutte le pagine.

Proprietà dei parametri

Tipo:System.Management.Automation.SwitchParameter
Valore predefinito:False
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Property

Specifica le proprietà da restituire.

Proprietà dei parametri

Tipo:

System.String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:Select

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Top

Specifica il numero massimo di record da restituire.

Proprietà dei parametri

Tipo:System.Int32
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:Limit

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-UserId

Specifica l'ID di un utente (come UserPrincipalName o ObjectId) in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:ObjectId, UPN, Identità, NomePrincipaleUtente

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.