Bagikan melalui


New-AzureADServicePrincipal

Artikel ini menyediakan detail migrasi dari perintah New-AzureADServicePrincipal ke Microsoft Graph PowerShell.

Ringkasan

Izin

Jenis izin Izin dengan hak istimewa terkecil Izin istimewa yang lebih tinggi
Terdelegasi (akun kerja atau sekolah) Application.ReadWrite.All Direktori.ReadWrite.All
Terdelegasi (akun Microsoft pribadi) Tidak didukung. Tidak didukung.
Aplikasi Application.ReadWrite.OwnedBy Application.ReadWrite.All, Directory.ReadWrite.All

Lihat detail selengkapnya tentang izin.

Untuk aplikasi multi-penyewa, pengguna panggilan juga harus berada dalam salah satu peran Microsoft Entra berikut:

  • Administrator Global
  • Admin Aplikasi
  • Peran Administrator Aplikasi Cloud

Untuk aplikasi penyewa tunggal di mana pengguna panggilan adalah pengguna non-admin tetapi merupakan pemilik aplikasi dukungan, pengguna harus memiliki peran Pengembang Aplikasi .

Pemetaan Properti

Nama Azure AD Nama Microsoft Graph
AccountEnabled AccountEnabled
AlternativeNames AlternativeNames
AppId AppId
AppRoleAssignmentRequired AppRoleAssignmentRequired
ErrorUrl NA
Beranda Beranda
KeyCredentials KeyCredentials
LogoutUrl LogoutUrl
PasswordCredentials PasswordCredentials
PublisherName NA
Url Balasan Url Balasan
DisplayName DisplayName
SamlMetadataUrl NA
ServicePrincipalNames ServicePrincipalNames
ServicePrincipalType ServicePrincipalType
Tag Tag