Get-EntraBetaServicePrincipal

Hizmet sorumlusu alır.

Syntax

GetQuery (Varsayılan)

Get-EntraBetaServicePrincipal

    [-Top <Int32>]
    [-All]
    [-Filter <String>]
    [-Property <String[]>]
    [-AssignmentRequired <Boolean>]
    [-ApplicationType <String>]
    [<CommonParameters>]

GetVague

Get-EntraBetaServicePrincipal

    [-SearchString <String>]
    [-All]
    [-Property <String[]>]
    [-AssignmentRequired <Boolean>]
    [-ApplicationType <String>]
    [<CommonParameters>]

GetById

Get-EntraBetaServicePrincipal

    -ServicePrincipalId <String>
    [-All]
    [-Property <String[]>]
    [<CommonParameters>]

Description

cmdlet'i Get-EntraBetaServicePrincipal Microsoft Entra ID bir hizmet sorumlusu alır.

Örnekler

Örnek 1: Dizinden tüm hizmet sorumlusunu alma

Connect-Entra -Scopes 'Application.Read.All'
Get-EntraBetaServicePrincipal
DisplayName                         Id                                   AppId                                SignInAudience      ServicePrincipalType
-----------                         --                                   -----                                --------------      --------------------
Helpdesk Application                aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMultipleOrgs Application
Microsoft Device Management Checkin bbbbbbbb-1111-2222-3333-cccccccccccc 11112222-bbbb-3333-cccc-4444dddd5555 AzureADMultipleOrgs Application
ProvisioningPowerBi                 cccccccc-2222-3333-4444-dddddddddddd 22223333-cccc-4444-dddd-5555eeee6666                     Application

Bu örnek dizinden tüm hizmet sorumlularını alır.

Örnek 2: ServicePrincipalId tarafından hizmet sorumlusu alma

Connect-Entra -Scopes 'Application.Read.All'
$servicePrincipal = Get-EntraBetaServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
Get-EntraBetaServicePrincipal -ServicePrincipalId $servicePrincipal.Id
DisplayName                         Id                                   AppId                                SignInAudience      ServicePrincipalType
-----------                         --                                   -----                                --------------      --------------------
Helpdesk Application                aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMultipleOrgs Application

Bu komut belirli hizmet sorumlusunu alır.

  • -ServicePrincipalId Parametre, hizmet sorumlusunun kimliğini belirtir.

Örnek 3: Dizinden tüm hizmet sorumlularını alma

Connect-Entra -Scopes 'Application.Read.All'
Get-EntraBetaServicePrincipal -All
DisplayName                         Id                                   AppId                                SignInAudience      ServicePrincipalType
-----------                         --                                   -----                                --------------      --------------------
Helpdesk Application                aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMultipleOrgs Application
Microsoft Device Management Checkin bbbbbbbb-1111-2222-3333-cccccccccccc 11112222-bbbb-3333-cccc-4444dddd5555 AzureADMultipleOrgs Application
ProvisioningPowerBi                 cccccccc-2222-3333-4444-dddddddddddd 22223333-cccc-4444-dddd-5555eeee6666                     Application

Bu örnek dizinden tüm hizmet sorumlularını alır.

Örnek 4: Dizinden en iyi iki hizmet sorumlusunu alma

Connect-Entra -Scopes 'Application.Read.All'
Get-EntraBetaServicePrincipal -Top 2
DisplayName                         Id                                   AppId                                SignInAudience      ServicePrincipalType
-----------                         --                                   -----                                --------------      --------------------
Helpdesk Application                aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMultipleOrgs Application
Microsoft Device Management Checkin bbbbbbbb-1111-2222-3333-cccccccccccc 11112222-bbbb-3333-cccc-4444dddd5555 AzureADMultipleOrgs Application

Bu komut dizinden en iyi iki hizmet sorumlusunu alır. -Limitiçin diğer ad olarak -Top kullanabilirsiniz.

Örnek 5: Görünen ada göre hizmet sorumlusu alma

Connect-Entra -Scopes 'Application.Read.All'
Get-EntraBetaServicePrincipal -Filter "DisplayName eq 'Helpdesk Application'"
DisplayName                         Id                                   AppId                                SignInAudience      ServicePrincipalType
-----------                         --                                   -----                                --------------      --------------------
Helpdesk Application                aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMultipleOrgs Application

Bu örnek, hizmet sorumlusunu görünen adına göre alır.

Örnek 6: "Yardım Masası Uygulaması" içeren görünen bir ada sahip olan tüm hizmet sorumlularının listesini alma

Connect-Entra -Scopes 'Application.Read.All'
Get-EntraBetaServicePrincipal -SearchString 'Helpdesk Application'
DisplayName                         Id                                   AppId                                SignInAudience      ServicePrincipalType
-----------                         --                                   -----                                --------------      --------------------
Helpdesk Application                aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMultipleOrgs Application

Bu örnek, belirtilen görünen ada sahip hizmet sorumlusunun listesini alır.

Örnek 7: Tüm Kurumsal uygulamaları alma

Connect-Entra -Scopes 'Application.Read.All'
Get-EntraBetaServicePrincipal -Filter "tags/Any(x: x eq 'WindowsAzureActiveDirectoryIntegratedApp')"
DisplayName         Id                                   AppId                                SignInAudience         ServicePrincipalType
-----------         --                                   -----                                --------------         --------------------
Enterprise App1     00001111-aaaa-2222-bbbb-3333cccc4444 33334444-dddd-5555-eeee-6666ffff7777                         Application
Enterprise App2     11112222-bbbb-3333-cccc-4444dddd5555 22223333-cccc-4444-dddd-5555eeee6666 AzureADMultipleOrgs    Application

Bu örnekte tüm kurumsal uygulamaların nasıl alınıyor olduğu gösterilmektedir.

Örnek 8: Tüm Uygulama ara sunucusu uygulamalarını alma

Connect-Entra -Scopes 'Application.Read.All'
Get-EntraBetaServicePrincipal -Filter "tags/Any(x: x eq 'WindowsAzureActiveDirectoryOnPremApp')"
DisplayName         Id                                   AppId                                SignInAudience         ServicePrincipalType
-----------         --                                   -----                                --------------         --------------------
App proxy 1     00001111-aaaa-2222-bbbb-3333cccc4444 33334444-dddd-5555-eeee-6666ffff7777                         Application
App proxy 2     11112222-bbbb-3333-cccc-4444dddd5555 22223333-cccc-4444-dddd-5555eeee6666 AzureADMultipleOrgs    Application

Bu örnekte tüm uygulama proxy uygulamalarının nasıl alınıyor olduğu gösterilmektedir.

Örnek 9: Devre dışı bırakılan tüm uygulamaları alma

Connect-Entra -Scopes 'Application.Read.All'
Get-EntraBetaServicePrincipal -Filter "accountEnabled eq false"
DisplayName         Id                                   AppId                                SignInAudience         ServicePrincipalType
-----------         --                                   -----                                --------------         --------------------
Disabled App1     00001111-aaaa-2222-bbbb-3333cccc4444 33334444-dddd-5555-eeee-6666ffff7777                         Application

Bu örnekte, devre dışı bırakılan tüm uygulamaların nasıl alınıyor olduğu gösterilmektedir.

Örnek 10: Tüm Genel Güvenli Erişim uygulamalarını alma

Connect-Entra -Scopes 'Application.Read.All'
Get-EntraBetaServicePrincipal -Filter "tags/Any(x: x eq 'PrivateAccessNonWebApplication') or tags/Any(x: x eq 'NetworkAccessManagedApplication')"
DisplayName         Id                                   AppId                                SignInAudience         ServicePrincipalType
-----------         --                                   -----                                --------------         --------------------
Global secure access app     00001111-aaaa-2222-bbbb-3333cccc4444 33334444-dddd-5555-eeee-6666ffff7777                         Application

Bu örnekte tüm Genel güvenli erişim uygulamalarının nasıl alınıyor olduğu gösterilmektedir.

Örnek 11: Kullanıcı ataması olmayan tüm uygulamaları listeleme

Connect-Entra -Scopes 'Application.Read.All'
Get-EntraBetaServicePrincipal -All | Where-Object {$_.appRoleAssignmentRequired -ne 'true'}
DisplayName         Id                                   AppId                                SignInAudience         ServicePrincipalType
-----------         --                                   -----                                --------------         --------------------
App without user assignment     00001111-aaaa-2222-bbbb-3333cccc4444 33334444-dddd-5555-eeee-6666ffff7777                         Application

Bu örnek, kullanıcı ataması olmadan tüm uygulamaların nasıl alınduğunu gösterir.

Örnek 12: Tüm SAML uygulama ayrıntılarını listeleme

Connect-Entra -Scopes 'Application.Read.All'
$servicePrincipal = Get-EntraBetaServicePrincipal -Filter "PreferredSingleSignOnMode eq 'saml'"
$servicePrincipal | Select-Object Id, DisplayName, AccountEnabled, AppId, PreferredSingleSignOnMode, AppRoleAssignmentRequired, SignInAudience, NotificationEmailAddresses, PreferredTokenSigningKeyEndDateTime, PreferredTokenSigningKeyValid, ReplyUrls,LoginUrl, LogoutUrl | Format-Table -AutoSize
Id                                   DisplayName                           AccountEnabled AppId                                PreferredSingleSignOnMode AppRoleAssignmentRequired SignInAudience NotificationEmailAddresses
--                                   -----------                           -------------- -----                                ------------------------- ------------------------- -------------- --------------
00001111-aaaa-2222-bbbb-3333cccc4444 SAML App                             True            33334444-dddd-5555-eeee-6666ffff7777 saml                              True                    AzureADMyOrg   {admin@Contoso}

Bu örnekte, tüm SAML uygulama ayrıntılarının nasıl alınıyor olduğu gösterilmektedir.

Örnek 13: Hizmet sorumlusu uygulama rollerini listeleme

Connect-Entra -Scopes 'Application.Read.All'
$servicePrincipal = Get-EntraBetaServicePrincipal -SearchString 'Contoso Helpdesk Application'
$servicePrincipal.AppRoles | Format-Table -AutoSize
AllowedMemberTypes    Description        DisplayName       Id                                   IsEnabled  Origin       Value
------------------    -----------        -----------       --                                   ---------  ------       -----
{User, Application}   General All        General All       gggggggg-6666-7777-8888-hhhhhhhhhhhh  True       Application  Survey.Read
{Application}         General App Only   General Apponly   hhhhhhhh-7777-8888-9999-iiiiiiiiiiii  True       Application  Task.Write
{User}                General role       General           bbbbbbbb-1111-2222-3333-cccccccccccc  True       Application  General

Bu örnekte, hizmet sorumlusu için uygulama rollerini nasıl alabildiğiniz gösterilmektedir.

Örnek 14: Kiracımın dışındaki uygulamaları (hizmet sorumlularını) listeleme

Connect-Entra -Scopes 'Application.Read.All'
$tenantId = Get-EntraContext | Select-Object -ExpandProperty TenantId
$servicePrincipals = Get-EntraBetaServicePrincipal -All -Property AppOwnerOrganizationId, Id, DisplayName, AppId
$externalServicePrincipals = $servicePrincipals | Where-Object { $_.AppOwnerOrganizationId -ne $tenantId }
$externalServicePrincipals | Select-Object DisplayName, Id, AppId, AppOwnerOrganizationId | Format-Table -AutoSize
DisplayName                                             Id                                   AppId                                AppOwnerOrganizationId
-----------                                             --                                   -----                                ----------------------
Azure MFA StrongAuthenticationService                   aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb 00001111-aaaa-2222-bbbb-3333cccc4444 f8cdef31-a31e-4b4a-93e4-5f571e91255a
M365 Label Analytics                                    bbbbbbbb-1111-2222-3333-cccccccccccc 11112222-bbbb-3333-cccc-4444dddd5555 f8cdef31-a31e-4b4a-93e4-5f571e91255a
PowerApps-Advisor                                       cccccccc-2222-3333-4444-dddddddddddd 22223333-cccc-4444-dddd-5555eeee6666 f8cdef31-a31e-4b4a-93e4-5f571e91255a

Bu örnekte, kiracımın dışındaki uygulamaları (hizmet sorumlularını) nasıl alabildiğiniz gösterilmektedir.

Örnek 15: Kullanıcı ataması gereken hizmet sorumlularını alma

Connect-Entra -Scopes 'Application.Read.All'
Get-EntraBetaServicePrincipal -AssignmentRequired $true
DisplayName                Id                                   AppId                                SignInAudience      ServicePrincipalType
-----------                --                                   -----                                --------------      --------------------
Restricted App             aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg        Application

Bu örnek, uygulamaya erişmek için kullanıcı atamasının gerekli olduğu tüm hizmet sorumlularını alır.

Örnek 16: ApplicationType parametresini kullanarak Enterprise Apps alma

Connect-Entra -Scopes 'Application.Read.All'
Get-EntraBetaServicePrincipal -ApplicationType EnterpriseApps
DisplayName         Id                                   AppId                                SignInAudience         ServicePrincipalType
-----------         --                                   -----                                --------------         --------------------
Enterprise App1     00001111-aaaa-2222-bbbb-3333cccc4444 33334444-dddd-5555-eeee-6666ffff7777                         Application
Enterprise App2     11112222-bbbb-3333-cccc-4444dddd5555 22223333-cccc-4444-dddd-5555eeee6666 AzureADMultipleOrgs    Application

Bu örnek, ApplicationType parametresini kullanarak tüm kurumsal uygulamaların nasıl alınduğunu gösterir. Geçerli değerler şunlardır: AppProxyApps, EnterpriseApps, ManagedIdentity, MicrosoftApps.

Örnek 17: Yönetilen Kimlikleri Alma

Connect-Entra -Scopes 'Application.Read.All'
Get-EntraBetaServicePrincipal -ApplicationType ManagedIdentity
DisplayName         Id                                   AppId                                SignInAudience         ServicePrincipalType
-----------         --                                   -----                                --------------         --------------------
MyVM-Identity       00001111-aaaa-2222-bbbb-3333cccc4444 33334444-dddd-5555-eeee-6666ffff7777                         ManagedIdentity

Bu örnek tüm yönetilen kimlikleri alır.

Örnek 18: AssignmentRequired ve ApplicationType filtrelerini birleştirme

Connect-Entra -Scopes 'Application.Read.All'
Get-EntraBetaServicePrincipal -AssignmentRequired $true -ApplicationType EnterpriseApps
DisplayName                Id                                   AppId                                SignInAudience      ServicePrincipalType
-----------                --                                   -----                                --------------      --------------------
Secured Enterprise App     aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg        Application

Bu örnekte, kullanıcı ataması gerektiren kurumsal uygulamaları filtrelemek için hem AssignmentRequired hem de ApplicationType parametrelerinin nasıl birleştirildiği gösterilmektedir.

Parametreler

-All

Tüm sayfaları listeleyin.

Parametre özellikleri

Tür:System.Management.Automation.SwitchParameter
Default value:False
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

(All)
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-ApplicationType

Uygulama türüne göre filtreleyin. Geçerli değerler şunlardır:

  • AppProxyApps: Uygulama ara sunucusu uygulamaları
  • EnterpriseApps: Kurumsal uygulamalar
  • ManagedIdentity: Yönetilen kimlik hizmet sorumluları
  • MicrosoftApps: birinci taraf uygulamaları Microsoft

Parametre özellikleri

Tür:System.String
Default value:None
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

GetQuery
Position:Named
Zorunlu:False
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False
GetVague
Position:Named
Zorunlu:False
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False

-AssignmentRequired

Uygulamaya erişmek için kullanıcı atamasının gerekli olup olmadığına göre filtreleyin. olarak $trueayarlandığında, yalnızca kullanıcı ataması gereken hizmet sorumlularını döndürür. olarak $falseayarlandığında, yalnızca kullanıcı ataması gerekmeyen hizmet sorumlularını döndürür.

Parametre özellikleri

Tür:System.Boolean
Default value:None
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

GetQuery
Position:Named
Zorunlu:False
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False
GetVague
Position:Named
Zorunlu:False
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False

-Filter

OData v4.0 filtre deyimini belirtir. Bu parametre hangi nesnelerin döndürülür denetler.

Parametre özellikleri

Tür:System.String
Default value:None
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

GetQuery
Position:Named
Zorunlu:False
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False

-Property

Döndürülecek özellikleri belirtir.

Parametre özellikleri

Tür:

System.String[]

Default value:None
Joker karakterleri destekler:False
DontShow:False
Diğer adlar:Select

Parametre kümeleri

(All)
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-SearchString

Bir arama dizesi belirtir.

Parametre özellikleri

Tür:System.String
Default value:None
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

GetVague
Position:Named
Zorunlu:False
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False

-ServicePrincipalId

Microsoft Entra ID bir hizmet sorumlusunun kimliğini belirtir.

Parametre özellikleri

Tür:System.String
Default value:None
Joker karakterleri destekler:False
DontShow:False
Diğer adlar:Nesne Kimliği

Parametre kümeleri

GetById
Position:Named
Zorunlu:True
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False

-Top

Döndürülecek en fazla kayıt sayısını belirtir.

Parametre özellikleri

Tür:System.Int32
Default value:None
Joker karakterleri destekler:False
DontShow:False
Diğer adlar:Limit

Parametre kümeleri

GetQuery
Position:Named
Zorunlu:False
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False

CommonParameters

Bu cmdlet yaygın parametreleri destekler: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction ve -WarningVariable. Daha fazla bilgi için bkz. about_CommonParameters.