Get-AzureADMSRoleDefinition

В этой статье содержатся сведения о миграции из команды Get-AzureADMSRoleDefinition в Microsoft Graph PowerShell.

Сводка

Разрешения

Для поставщика каталога (идентификатор Microsoft Entra)

Тип разрешения Разрешения (от минимальных к самым привилегированным)
Делегированное (рабочая или учебная учетная запись) RoleManagement.Read.Directory, Directory.Read.All, RoleManagement.ReadWrite.Directory, Directory.ReadWrite.All
Делегированное (личная учетная запись Майкрософт) Не поддерживается.
Приложение RoleManagement.Read.Directory, Directory.Read.All, RoleManagement.ReadWrite.Directory, Directory.ReadWrite.All

Для поставщика управления правами

Тип разрешения Разрешения (от минимальных к самым привилегированным)
Делегированное (рабочая или учебная учетная запись) EntitlementManagement.Read.All, EntitlementManagement.ReadWrite.All
Делегированное (личная учетная запись Майкрософт) Не поддерживается.

Просмотр дополнительных сведений о разрешениях.

Сопоставление свойств

Имя Azure AD Имя Microsoft Graph
Все Все
Фильтр Фильтр
ObjectId UnifiedRoleDefinitionId
SearchString Н/Д
TOP TOP