Share via


New-AzureADServiceAppRoleAssignment

Den här artikeln innehåller migreringsinformation från New-AzureADServiceAppRoleAssignment kommando till Microsoft Graph PowerShell.

Sammanfattning

Behörigheter

Behörighetstyp Behörigheter (från lägst till högst behörighet)
Delegerad (arbets- eller skolkonto) AppRoleAssignment.ReadWrite.All och Application.Read.All, AppRoleAssignment.ReadWrite.All och Directory.Read.All
Delegerad (personligt Microsoft-konto) Stöds inte.
Program AppRoleAssignment.ReadWrite.All och Application.Read.All, AppRoleAssignment.ReadWrite.All och Directory.Read.All

Visa mer information om behörigheter.

Anteckning

Vi rekommenderar att du skapar approlltilldelningar via appRoleAssignedTo relationen mellan resurstjänstens huvudnamn i stället för appRoleAssignments relationen mellan den tilldelade användaren, gruppen eller tjänstens huvudnamn.

Egenskapsmappning

Azure AD namn Microsoft Graph-namn
Id Id
ObjectId ServicePrincipalId
PrincipalId PrincipalId
ResourceId ResourceId