Compartilhar via


New-AzureADServicePrincipal

Este artigo fornece detalhes de migração do comando New-AzureADServicePrincipal para o Microsoft Graph PowerShell.

Resumo

Permissões

Tipo de permissão Permissões com privilégios mínimos Permissões com privilégios mais altos
Delegada (conta corporativa ou de estudante) Application.ReadWrite.All Directory.ReadWrite.All
Delegada (conta pessoal da Microsoft) Não há suporte. Não há suporte.
Aplicativo Application.ReadWrite.OwnedBy Application.ReadWrite.All, Directory.ReadWrite.All

Veja mais detalhes sobre permissões.

Para aplicativos multilocatários, o usuário que está chamando também deve estar em uma das seguintes funções Microsoft Entra:

  • Administrador Global
  • Administrador de aplicativos
  • Funções de Administrador de Aplicativos de Nuvem

Para aplicativos de locatário único em que o usuário que chama é um usuário não administrador, mas é o proprietário do aplicativo de suporte, o usuário deve ter a função de Desenvolvedor de Aplicativos .

Mapeamento de propriedade

Nome do Azure AD Nome do Microsoft Graph
AccountEnabled AccountEnabled
AlternativeNames AlternativeNames
AppId AppId
AppRoleAssignmentRequired AppRoleAssignmentRequired
ErrorUrl NA
Home page Home page
KeyCredentials KeyCredentials
LogoutUrl LogoutUrl
PasswordCredentials PasswordCredentials
PublisherName NA
ReplyUrls ReplyUrls
DisplayName DisplayName
SamlMetadataUrl NA
ServicePrincipalNames ServicePrincipalNames
ServicePrincipalType ServicePrincipalType
Marcas Marcações