New-AzureADGroupAppRoleAssignment

この記事では、New-AzureADGroupAppRoleAssignment コマンドから Microsoft Graph PowerShell への移行の詳細について説明します。

まとめ

アクセス許可

アクセス許可の種類 最小限の特権アクセス許可 より高い特権のアクセス許可
委任済み (職場または学校アカウント) AppRoleAssignment.ReadWrite.All 使用できません。
委任済み (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
Application AppRoleAssignment.ReadWrite.All 使用できません。

アクセス許可の詳細を表示します

注意

ベスト プラクティスとして、割り当てられたユーザー、グループ、またはサービス プリンシパルのリレーションシップではなく、リソース サービス プリンシパルのリレーションシップを使用してappRoleAssignedToアプリ ロールの割り当てを作成することをお勧めします。appRoleAssignments

プロパティ マッピング

Azure AD 名 Microsoft Graph 名
Id Id
ObjectId GroupId
PrincipalId PrincipalId
ResourceId ResourceId