New-AzureADGroupAppRoleAssignment

Artikel ini menyediakan detail migrasi dari perintah New-AzureADGroupAppRoleAssignment ke Microsoft Graph PowerShell.

Ringkasan

Izin

Jenis izin Izin dengan hak istimewa paling sedikit Izin istimewa yang lebih tinggi
Terdelegasi (akun kerja atau sekolah) AppRoleAssignment.ReadWrite.All Tidak tersedia.
Terdelegasi (akun Microsoft pribadi) Tidak didukung. Tidak didukung.
Aplikasi AppRoleAssignment.ReadWrite.All Tidak tersedia.

Lihat detail selengkapnya tentang izin.

Catatan

Sebagai praktik terbaik, sebaiknya buat penetapan peran aplikasi melalui appRoleAssignedTo hubungan perwakilan layanan sumber daya, alih-alih appRoleAssignments hubungan pengguna, grup, atau perwakilan layanan yang ditetapkan.

Pemetaan Properti

Nama Azure AD Nama Microsoft Graph
Id Id
ObjectId GroupId
PrincipalId PrincipalId
ResourceId ResourceId