New-EntraUserAppRoleAssignment
Assegna un utente a un ruolo applicazione.
Sintassi
Default (Impostazione predefinita)
New-EntraUserAppRoleAssignment
-UserId <String>
-PrincipalId <String>
-AppRoleId <String>
-ResourceId <String>
[<CommonParameters>]
Descrizione
Il New-EntraUserAppRoleAssignment cmdlet assegna un utente a un ruolo applicazione in Microsoft Entra ID.
Negli scenari delegati con account aziendali o dell'istituto di istruzione, l'utente connesso deve avere un ruolo Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli supportati includono:
- Account di sincronizzazione directory (per Entra Connect e Cloud Sync)
- Scrittore della Directory
- Amministratore dell’identità ibrida
- Amministratore di Identity Governance
- Amministratore di ruolo privilegiato
- Amministratore utenti
- Amministratore di applicazioni
- Amministratore di applicazioni cloud
Esempio
Esempio 1: Assegnare un utente a un'applicazione senza ruoli
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$appId = (Get-EntraApplication -SearchString '<App-DisplayName>').AppId
$user = Get-EntraUser -SearchString '<UserPrincipalName>'
$servicePrincipal = Get-EntraServicePrincipal -Filter "appId eq '$appId'"
$params = @{
UserId = $user.Id
PrincipalId = $user.Id
ResourceId = $servicePrincipal.Id
AppRoleId = [Guid]::Empty
}
New-EntraUserAppRoleAssignment @params
DeletedDateTime Id AppRoleId CreatedDateTime PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName
--------------- -- --------- --------------- -------------------- ----------- ------------- ------------------- -
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u 00aa00aa-bb11-cc22-dd33-44ee44ee44ee 18-06-2024 11:22:40 UserPrincipalName aaaaaaaa-bbbb-cccc-1111-222222222222 User App-DisplayName
Questo comando assegna un utente a un'applicazione che non ha ruoli.
-
-UserIdparametro specifica l'ID di un utente a cui si sta assegnando il ruolo dell'app. -
-PrincipalIdparametro specifica l'ID di un utente a cui si sta assegnando il ruolo dell'app. -
-ResourceIdparametro specifica l'ID di un servizio di risorsePrincipal che ha definito il ruolo dell'app. -
-AppRoleIdparametro specifica l'ID di un oggetto appRole (definito nell'entità servizio risorse) da assegnare all'utente.
Esempio 2: Assegnare un utente a un ruolo specifico all'interno di un'applicazione
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "DisplayName eq 'Box'"
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$params = @{
UserId = $user.Id
PrincipalId = $user.Id
ResourceId = $servicePrincipal.Id
AppRoleId = $servicePrincipal.AppRoles[1].Id
}
New-EntraUserAppRoleAssignment @params
DeletedDateTime Id AppRoleId CreatedDateTime PrincipalDisplayName PrincipalId PrincipalType ResourceDisplayName
--------------- -- --------- --------------- -------------------- ----------- ------------- -------------------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u 00aa00aa-bb11-cc22-dd33-44ee44ee44ee 06/18/2024 09:47:00 Sawyer Miller 1aaaaaa1-2bb2-3cc3-4dd4-5eeeeeeeeee5 User Box
Questo esempio illustra come assegnare un utente a un ruolo applicazione in Microsoft Entra ID.
-
-UserIdparametro specifica l'ID di un utente a cui si sta assegnando il ruolo dell'app. -
-PrincipalIdparametro specifica l'ID di un utente a cui si sta assegnando il ruolo dell'app. -
-ResourceIdparametro specifica l'ID di un servizio di risorsePrincipal che ha definito il ruolo dell'app. -
-AppRoleIdparametro specifica l'ID di un oggetto appRole (definito nell'entità servizio risorse) da assegnare all'utente.
Parametri
-AppRoleId
ID del ruolo dell'app da assegnare.
Se l'applicazione non ha ruoli durante la creazione di una nuova assegnazione di ruolo dell'app, fornire un GUID vuoto o l'ID del ruolo da assegnare all'utente.
È possibile recuperare i ruoli dell'applicazione esaminando la proprietà AppRoles dell'oggetto applicazione:
Get-EntraApplication -SearchString 'Your-Application-DisplayName' | Select-Object Approles | Format-List
Questo cmdlet restituisce l'elenco dei ruoli definiti in un'applicazione:
AppRoles: {GUID1, GUID2}
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-PrincipalId
ID oggetto dell'entità a cui è assegnato il nuovo ruolo dell'app.
Quando si assegna un nuovo ruolo a un utente, specificare l'ID oggetto dell'utente.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ResourceId
ID oggetto dell'entità servizio per l'applicazione a cui è assegnato il ruolo utente.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-UserId
Specifica l'ID dell'utente (come UserPrincipalName o ObjectId) in Microsoft Entra ID a cui assegnare il nuovo ruolo dell'app.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | ObjectId |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.