Get-EntraUserAppRoleAssignment
Ottenere un'assegnazione di ruolo dell'applicazione utente.
Sintassi
Default (Impostazione predefinita)
Get-EntraUserAppRoleAssignment
-UserId <String>
[-All]
[-Top <Int32>]
[-Property <String[]>]
[<CommonParameters>]
Descrizione
Il Get-EntraUserAppRoleAssignment cmdlet ottiene un'assegnazione di ruolo dell'applicazione utente.
Per eseguire questa operazione in scenari delegati che usano account aziendali o dell'istituto di istruzione, l'utente connesso deve avere uno dei ruoli con privilegi minimi seguenti o un ruolo personalizzato con le autorizzazioni necessarie:
- Mittente dell'invito guest - Leggere le assegnazioni di ruolo dell'app solo per gli utenti
- Amministratori che leggono la directory
- Account di sincronizzazione della directory: per Microsoft Entra Connect e Microsoft Entra Servizi di sincronizzazione cloud
- Scrittore della Directory
- Amministratore dell’identità ibrida
- Amministratore di Identity Governance
- Amministratore di ruolo privilegiato
- Amministratore utenti
- Amministratore di applicazioni
- Amministratore di applicazioni cloud
Esempio
Esempio 1: Ottenere un'assegnazione di ruolo dell'applicazione utente
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All', 'Directory.Read.All'
Get-EntraUserAppRoleAssignment -UserId 'SawyerM@contoso.com'
DeletedDateTime Id AppRoleId CreatedDateTime PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName
--------------- -- --------- --------------- -------------------- ----------- ------------- -------------------
0ekrQWAUYUCO7cyiA_A1bC2dE3fH4i 00001111-aaaa-2222-bbbb-3333cccc4444 31-07-2023 04:29:57 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-1
0ekrQWAUYUCO7cyiA_C2dE3fH4iJ5k 11112222-bbbb-3333-cccc-4444dddd5555 12-07-2023 10:09:17 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-2
0ekrQWAUYUCO7cyiA_H4iJ5kL6mN7o 22223333-cccc-4444-dddd-5555eeee6666 13-09-2023 16:41:53 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-5
0ekrQWAUYUCO7cyiA_J5kL6mN7oP8q 33334444-dddd-5555-eeee-6666ffff7777 13-09-2023 17:28:17 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-7
In questo esempio viene recuperata un'assegnazione di ruolo dell'applicazione utente per l'utente in $UserId. È possibile usare il comando Get-EntraUser per ottenere l'ID oggetto dell'entità servizio.
-
-UserIdparameter specifica l'ID oggetto di un utente(come UserPrincipalName o ObjectId).
Esempio 2: Ottenere tutte le assegnazioni di ruolo dell'applicazione
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All', 'Directory.Read.All'
Get-EntraUserAppRoleAssignment -UserId 'SawyerM@contoso.com' -All
DeletedDateTime Id AppRoleId CreatedDateTime PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName
--------------- -- --------- --------------- -------------------- ----------- ------------- -------------------
0ekrQWAUYUCO7cyiA_A1bC2dE3fH4i 00001111-aaaa-2222-bbbb-3333cccc4444 31-07-2023 04:29:57 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-1
0ekrQWAUYUCO7cyiA_C2dE3fH4iJ5k 11112222-bbbb-3333-cccc-4444dddd5555 12-07-2023 10:09:17 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-2
0ekrQWAUYUCO7cyiA_H4iJ5kL6mN7o 22223333-cccc-4444-dddd-5555eeee6666 13-09-2023 16:41:53 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-5
0ekrQWAUYUCO7cyiA_J5kL6mN7oP8q 33334444-dddd-5555-eeee-6666ffff7777 13-09-2023 17:28:17 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-7
In questo esempio viene illustrato come recuperare tutte le assegnazioni di ruolo dell'applicazione per l'utente specificato.
-
-UserIdparameter specifica l'ID oggetto di un utente(come UserPrincipalName o ObjectId).
Esempio 3: Ottenere le prime due assegnazioni di ruolo dell'applicazione
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All', 'Directory.Read.All'
Get-EntraUserAppRoleAssignment -UserId 'SawyerM@contoso.com' -Top 2
DeletedDateTime Id AppRoleId CreatedDateTime PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName
--------------- -- --------- --------------- -------------------- ----------- ------------- -------------------
0ekrQWAUYUCO7cyiA_A1bC2dE3fH4i 00001111-aaaa-2222-bbbb-3333cccc4444 31-07-2023 04:29:57 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-1
0ekrQWAUYUCO7cyiA_C2dE3fH4iJ5k 11112222-bbbb-3333-cccc-4444dddd5555 12-07-2023 10:09:17 Sawyer Miller aaaaaaaa-bbbb-cccc-1111-222222222222 User Test-App-2
Questo esempio illustra come recuperare le prime due assegnazioni di ruolo dell'applicazione per l'utente specificato. È possibile usare -Limit come alias per -Top.
-
-UserIdparameter specifica l'ID oggetto di un utente(come UserPrincipalName o ObjectId).
Esempio 4: Ottenere le assegnazioni di ruolo dell'applicazione con le proprietà selezionate
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All', 'Directory.Read.All'
Get-EntraUserAppRoleAssignment -UserId 'SawyerM@contoso.com' -Property Id,
CreatedDateTime, PrincipalDisplayName, PrincipalType |
Select-Object Id, CreatedDateTime, PrincipalDisplayName, PrincipalType
Id CreatedDateTime PrincipalDisplayName PrincipalType
-- ---------------- -------------------- --------------
0ekrQWAUYUCO7cyiA_A1bC2dE3fH4i 7/30/2024 5:59:16 PM Sawyer Miller User
0ekrQWAUYUCO7cyiA_C2dE3fH4iJ5k 9/19/2024 7:13:24 AM Contoso IT Support Group
In questo esempio viene illustrato come recuperare le assegnazioni di ruolo dell'applicazione per l'utente specificato con proprietà selezionate.
-
-UserIdparameter specifica l'ID oggetto di un utente(come UserPrincipalName o ObjectId).
Parametri
-All
Elencare tutte le pagine.
Proprietà dei parametri
| Tipo: | System.Management.Automation.SwitchParameter |
| Valore predefinito: | False |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Property
Specifica le proprietà da restituire.
Proprietà dei parametri
| Tipo: | System.String[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | Select |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Top
Specifica il numero massimo di record da restituire.
Proprietà dei parametri
| Tipo: | System.Int32 |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | Limit |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-UserId
Specifica l'ID di un utente (come UserPrincipalName o ObjectId) in Microsoft Entra ID.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | ObjectId, UPN, Identità, NomePrincipaleUtente |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.