Bagikan melalui


Add-AzureADMSAdministrativeUnitMember

Artikel ini menyediakan detail migrasi dari perintah Add-AzureADMSAdministrativeUnitMember ke Microsoft Graph PowerShell.

Ringkasan

Izin

Jenis izin Izin (dari paling sedikit hingga yang paling istimewa)
Terdelegasi (akun kerja atau sekolah) AdministrativeUnit.ReadWrite.All
Terdelegasi (akun Microsoft pribadi) Tidak didukung.
Aplikasi AdministrativeUnit.ReadWrite.All

Untuk menambahkan pengguna, grup, atau perangkat ke unit administratif, prinsipal panggilan harus diberi salah satu peran Microsoft Entra berikut:

  • Administrator Peran Istimewa
  • Administrator Global

Izin untuk membuat grup baru

Jenis izin Izin (dari paling sedikit hingga yang paling istimewa)
Terdelegasi (akun kerja atau sekolah) Group.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All
Terdelegasi (akun Microsoft pribadi) Tidak didukung.
Aplikasi Group.Create, Group.ReadWrite.All, Directory.ReadWrite.All

Untuk membuat grup baru di unit administratif, prinsipal panggilan harus diberi salah satu peran Microsoft Entra berikut:

  • Administrator Peran Istimewa
  • Administrator Global
  • Admin Grup

Lihat detail selengkapnya tentang izin.

Pemetaan Properti

Nama Azure AD Nama Microsoft Graph
Id AdministrativeUnitId
RefObjectId OdataId