Get-AzureADMSRoleDefinition
- Мақала
-
-
В этой статье содержатся сведения о миграции из команды Get-AzureADMSRoleDefinition в Microsoft Graph PowerShell.
Сводка
Разрешения
Для поставщика каталога (идентификатор Microsoft Entra)
Тип разрешения |
Разрешения (от минимальных к самым привилегированным) |
Делегированное (рабочая или учебная учетная запись) |
RoleManagement.Read.Directory, Directory.Read.All, RoleManagement.ReadWrite.Directory, Directory.ReadWrite.All |
Делегированное (личная учетная запись Майкрософт) |
Не поддерживается. |
Приложение |
RoleManagement.Read.Directory, Directory.Read.All, RoleManagement.ReadWrite.Directory, Directory.ReadWrite.All |
Для поставщика управления правами
Тип разрешения |
Разрешения (от минимальных к самым привилегированным) |
Делегированное (рабочая или учебная учетная запись) |
EntitlementManagement.Read.All, EntitlementManagement.ReadWrite.All |
Делегированное (личная учетная запись Майкрософт) |
Не поддерживается. |
Просмотр дополнительных сведений о разрешениях.
Сопоставление свойств
Имя Azure AD |
Имя Microsoft Graph |
Все |
Все |
Фильтр |
Фильтр |
ObjectId |
UnifiedRoleDefinitionId |
SearchString |
Н/Д |
TOP |
TOP |