Add-AzureADMSAdministrativeUnitMember
Ez a cikk Add-AzureADMSAdministrativeUnitMember parancsból a Microsoft Graph PowerShellbe való migrálás részleteit ismerteti.
Összefoglalás
- Azure AD parancs: Add-AzureADMSAdministrativeUnitMember
- Azure AD modul: AzureAD
- Microsoft Graph-parancs: New-MgDirectoryAdministrativeUnitMemberByRef (közösségi példák)
- Gráfmodul: Microsoft.Graph.Identity.DirectoryManagement
- Gráfvégpont: POST /directory/administrativeUnits/{administrativeUnit-id}/members/$ref
Engedélyek
Engedély típusa | Engedélyek (a legkevesebb jogosultsággal rendelkezőktől a legtöbb jogosultsággal rendelkezőkig) |
---|---|
Delegált (munkahelyi vagy iskolai fiók) | AdministrativeUnit.ReadWrite.All |
Delegált (személyes Microsoft-fiók) | Nem támogatott. |
Alkalmazás | AdministrativeUnit.ReadWrite.All |
Ha felhasználót, csoportot vagy eszközt szeretne hozzáadni egy felügyeleti egységhez, a hívó taghoz az alábbi Microsoft Entra szerepkörök egyikét kell hozzárendelni:
- Kiemelt szerepkörű rendszergazda
- Globális rendszergazda
Új csoport létrehozásához szükséges engedélyek
Engedély típusa | Engedélyek (a legkevesebb jogosultsággal rendelkezőktől a legtöbb jogosultsággal rendelkezőkig) |
---|---|
Delegált (munkahelyi vagy iskolai fiók) | Group.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All |
Delegált (személyes Microsoft-fiók) | Nem támogatott. |
Alkalmazás | Group.Create, Group.ReadWrite.All, Directory.ReadWrite.All |
Ha új csoportot szeretne létrehozni egy felügyeleti egységben, a hívó taghoz az alábbi Microsoft Entra szerepkörök egyikét kell hozzárendelni:
- Kiemelt szerepkörű rendszergazda
- Globális rendszergazda
- Csoportadminisztrátor
További részletek megtekintése az engedélyekről.
Tulajdonságleképezés
Azure AD neve | Microsoft Graph neve |
---|---|
Id | Felügyeletiegység-azonosító |
RefObjectId | OdataId |