Megosztás a következőn keresztül:


Add-AzureADMSAdministrativeUnitMember

Ez a cikk Add-AzureADMSAdministrativeUnitMember parancsból a Microsoft Graph PowerShellbe való migrálás részleteit ismerteti.

Összefoglalás

Engedélyek

Engedély típusa Engedélyek (a legkevesebb jogosultsággal rendelkezőktől a legtöbb jogosultsággal rendelkezőkig)
Delegált (munkahelyi vagy iskolai fiók) AdministrativeUnit.ReadWrite.All
Delegált (személyes Microsoft-fiók) Nem támogatott.
Alkalmazás AdministrativeUnit.ReadWrite.All

Ha felhasználót, csoportot vagy eszközt szeretne hozzáadni egy felügyeleti egységhez, a hívó taghoz az alábbi Microsoft Entra szerepkörök egyikét kell hozzárendelni:

  • Kiemelt szerepkörű rendszergazda
  • Globális rendszergazda

Új csoport létrehozásához szükséges engedélyek

Engedély típusa Engedélyek (a legkevesebb jogosultsággal rendelkezőktől a legtöbb jogosultsággal rendelkezőkig)
Delegált (munkahelyi vagy iskolai fiók) Group.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All
Delegált (személyes Microsoft-fiók) Nem támogatott.
Alkalmazás Group.Create, Group.ReadWrite.All, Directory.ReadWrite.All

Ha új csoportot szeretne létrehozni egy felügyeleti egységben, a hívó taghoz az alábbi Microsoft Entra szerepkörök egyikét kell hozzárendelni:

  • Kiemelt szerepkörű rendszergazda
  • Globális rendszergazda
  • Csoportadminisztrátor

További részletek megtekintése az engedélyekről.

Tulajdonságleképezés

Azure AD neve Microsoft Graph neve
Id Felügyeletiegység-azonosító
RefObjectId OdataId