Aracılığıyla paylaş


Add-AzureADMSAdministrativeUnitMember

Bu makalede, Add-AzureADMSAdministrativeUnitMember komutundan Microsoft Graph PowerShell'e geçiş ayrıntıları sağlanır.

Özet

İzinler

İzin türü İzinler (en az ayrıcalıklıdan en ayrıcalıklıya)
Temsilci (iş veya okul hesabı) AdministrativeUnit.ReadWrite.All
Temsilci (kişisel Microsoft hesabı) Desteklenmez.
Uygulama AdministrativeUnit.ReadWrite.All

Bir yönetim birimine kullanıcı, grup veya cihaz eklemek için çağrı sorumlusuna aşağıdaki Microsoft Entra rollerinden biri atanmalıdır:

  • Ayrıcalıklı Rol Yöneticisi
  • Genel Yönetici

Yeni grup oluşturma izinleri

İzin türü İzinler (en az ayrıcalıklıdan en ayrıcalıklıya)
Temsilci (iş veya okul hesabı) Group.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All
Temsilci (kişisel Microsoft hesabı) Desteklenmez.
Uygulama Group.Create, Group.ReadWrite.All, Directory.ReadWrite.All

Yönetim biriminde yeni bir grup oluşturmak için çağrı sorumlusuna aşağıdaki Microsoft Entra rollerinden birinin atanması gerekir:

  • Ayrıcalıklı Rol Yöneticisi
  • Genel Yönetici
  • Grup Yöneticisi

İzinlerle ilgili diğer ayrıntıları görüntüleyin.

Özellik Eşlemesi

Azure AD Adı Microsoft Graph Adı
Id AdministrativeUnitId
RefObjectId OdataId