New-AzureADServicePrincipal

Cet article fournit des détails sur la migration de New-AzureADServicePrincipal commande vers Microsoft Graph PowerShell.

Résumé

Autorisations

Type d'autorisation Autorisations les moins privilégiées Autorisations privilégiées plus élevées
Déléguée (compte professionnel ou scolaire) Application.ReadWrite.All Directory.ReadWrite.All
Déléguée (compte Microsoft personnel) Non pris en charge. Non pris en charge.
Application Application.ReadWrite.OwnedBy Application.ReadWrite.All, Directory.ReadWrite.All

Afficher plus d’informations sur les autorisations.

Pour les applications multilocataires, l’utilisateur appelant doit également être dans l’un des rôles Microsoft Entra suivants :

  • Administrateur général
  • Administrateur d’application
  • Rôles d’administrateur d’applications cloud

Pour les applications monolocataires où l’utilisateur appelant est un utilisateur non administrateur, mais est le propriétaire de l’application de sauvegarde, l’utilisateur doit avoir le rôle Développeur d’application .

Mappage de propriétés

Nom Azure AD Nom Microsoft Graph
AccountEnabled AccountEnabled
AlternativeNames AlternativeNames
AppId AppId
AppRoleAssignmentRequired AppRoleAssignmentRequired
ErrorUrl N/D
Page d’accueil Page d’accueil
KeyCredentials KeyCredentials
LogoutUrl LogoutUrl
PasswordCredentials PasswordCredentials
PublisherName N/D
ReplyUrls ReplyUrls
DisplayName DisplayName
SamlMetadataUrl N/D
ServicePrincipalNames ServicePrincipalNames
ServicePrincipalType ServicePrincipalType
Balises Étiquettes