Get-AzureADMSRoleDefinition

Ez a cikk Get-AzureADMSRoleDefinition parancsból a Microsoft Graph PowerShellbe való migrálás részleteit ismerteti.

Összefoglalás

Engedélyek

A címtárszolgáltató (Microsoft Entra azonosító) esetében

Engedély típusa Engedélyek (a legkevesebb jogosultsággal rendelkezőktől a legtöbb jogosultsággal rendelkezőkig)
Delegált (munkahelyi vagy iskolai fiók) RoleManagement.Read.Directory, Directory.Read.All, RoleManagement.ReadWrite.Directory, Directory.ReadWrite.All
Delegált (személyes Microsoft-fiók) Nem támogatott.
Alkalmazás RoleManagement.Read.Directory, Directory.Read.All, RoleManagement.ReadWrite.Directory, Directory.ReadWrite.All

A jogosultságkezelési szolgáltató esetében

Engedély típusa Engedélyek (a legkevesebb jogosultsággal rendelkezőktől a legtöbb jogosultsággal rendelkezőkig)
Delegált (munkahelyi vagy iskolai fiók) EntitlementManagement.Read.All, EntitlementManagement.ReadWrite.All
Delegált (személyes Microsoft-fiók) Nem támogatott.

További részletek megtekintése az engedélyekről.

Tulajdonságleképezés

Azure AD neve Microsoft Graph neve
Mind Mind
Szűrő Szűrő
ObjectId UnifiedRoleDefinitionId
SearchString NA
Felső Felső