New-EntraUserAppRoleAssignment

Assegna un utente a un ruolo applicazione.

Sintassi

Default (Impostazione predefinita)

New-EntraUserAppRoleAssignment

    -UserId <String>
    -PrincipalId <String>
    -AppRoleId <String>
    -ResourceId <String>
    [<CommonParameters>]

Descrizione

Il New-EntraUserAppRoleAssignment cmdlet assegna un utente a un ruolo applicazione in Microsoft Entra ID.

Negli scenari delegati con account aziendali o dell'istituto di istruzione, l'utente connesso deve avere un ruolo Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli supportati includono:

  • Account di sincronizzazione directory (per Entra Connect e Cloud Sync)
  • Scrittore della Directory
  • Amministratore dell’identità ibrida
  • Amministratore di Identity Governance
  • Amministratore di ruolo privilegiato
  • Amministratore utenti
  • Amministratore di applicazioni
  • Amministratore di applicazioni cloud

Esempio

Esempio 1: Assegnare un utente a un'applicazione senza ruoli

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$appId = (Get-EntraApplication -SearchString '<App-DisplayName>').AppId
$user = Get-EntraUser -SearchString '<UserPrincipalName>'
$servicePrincipal = Get-EntraServicePrincipal -Filter "appId eq '$appId'"
$params = @{
    UserId      = $user.Id
    PrincipalId = $user.Id
    ResourceId  = $servicePrincipal.Id
    AppRoleId   = [Guid]::Empty
}
New-EntraUserAppRoleAssignment @params
DeletedDateTime Id                                          AppRoleId                            CreatedDateTime     PrincipalDisplayName PrincipalId                          PrincipalType ResourceDisplayName
--------------- --                                          ---------                            ---------------     -------------------- -----------                          ------------- ------------------- -
                A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u 00aa00aa-bb11-cc22-dd33-44ee44ee44ee 18-06-2024 11:22:40 UserPrincipalName          aaaaaaaa-bbbb-cccc-1111-222222222222 User          App-DisplayName

Questo comando assegna un utente a un'applicazione che non ha ruoli.

  • -UserId parametro specifica l'ID di un utente a cui si sta assegnando il ruolo dell'app.
  • -PrincipalId parametro specifica l'ID di un utente a cui si sta assegnando il ruolo dell'app.
  • -ResourceId parametro specifica l'ID di un servizio di risorsePrincipal che ha definito il ruolo dell'app.
  • -AppRoleId parametro specifica l'ID di un oggetto appRole (definito nell'entità servizio risorse) da assegnare all'utente.

Esempio 2: Assegnare un utente a un ruolo specifico all'interno di un'applicazione

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "DisplayName eq 'Box'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$params = @{
    UserId      = $user.Id
    PrincipalId = $user.Id
    ResourceId  = $servicePrincipal.Id
    AppRoleId   = $servicePrincipal.AppRoles[1].Id
}
New-EntraUserAppRoleAssignment @params
DeletedDateTime Id                                          AppRoleId                            CreatedDateTime     PrincipalDisplayName PrincipalId                          PrincipalType ResourceDisplayName
--------------- --                                          ---------                            ---------------     -------------------- -----------                          ------------- -------------------
                A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u 00aa00aa-bb11-cc22-dd33-44ee44ee44ee 06/18/2024 09:47:00 Sawyer Miller        1aaaaaa1-2bb2-3cc3-4dd4-5eeeeeeeeee5 User          Box

Questo esempio illustra come assegnare un utente a un ruolo applicazione in Microsoft Entra ID.

  • -UserId parametro specifica l'ID di un utente a cui si sta assegnando il ruolo dell'app.
  • -PrincipalId parametro specifica l'ID di un utente a cui si sta assegnando il ruolo dell'app.
  • -ResourceId parametro specifica l'ID di un servizio di risorsePrincipal che ha definito il ruolo dell'app.
  • -AppRoleId parametro specifica l'ID di un oggetto appRole (definito nell'entità servizio risorse) da assegnare all'utente.

Parametri

-AppRoleId

ID del ruolo dell'app da assegnare.

Se l'applicazione non ha ruoli durante la creazione di una nuova assegnazione di ruolo dell'app, fornire un GUID vuoto o l'ID del ruolo da assegnare all'utente.

È possibile recuperare i ruoli dell'applicazione esaminando la proprietà AppRoles dell'oggetto applicazione:

Get-EntraApplication -SearchString 'Your-Application-DisplayName' | Select-Object Approles | Format-List

Questo cmdlet restituisce l'elenco dei ruoli definiti in un'applicazione:

AppRoles: {GUID1, GUID2}

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-PrincipalId

ID oggetto dell'entità a cui è assegnato il nuovo ruolo dell'app.

Quando si assegna un nuovo ruolo a un utente, specificare l'ID oggetto dell'utente.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ResourceId

ID oggetto dell'entità servizio per l'applicazione a cui è assegnato il ruolo utente.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-UserId

Specifica l'ID dell'utente (come UserPrincipalName o ObjectId) in Microsoft Entra ID a cui assegnare il nuovo ruolo dell'app.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:ObjectId

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.