La asignación de roles de aplicación a los grupos de Microsoft Entra ID es necesaria para gestionar el acceso a las aplicaciones empresariales y garantizar que los usuarios dispongan de los permisos adecuados. Los administradores de TI a menudo necesitan configurar estas asignaciones para agilizar el control de acceso basado en roles (RBAC) y mejorar la seguridad. El comando PowerShell New-MgGroupAppRoleAssignment de Microsoft Graph permite a los administradores asignar roles de aplicación a los grupos, aunque requiere conocimientos de scripting y ejecución manual.
Antes de ejecutar el cmdlet New-MgGroupAppRoleAssignment, garantice que se cumplan los siguientes requisitos:
Install-Module Microsoft.Graph -Scope CurrentUser Connect-MgGraph -Scopes "Group.Read.All" Utilice el cmdlet New-MgGroupAppRoleAssignment en Microsoft Graph PowerShell para asignar roles de aplicación a grupos de Microsoft Entra ID. La sintaxis es la siguiente:
New-MgGroupAppRoleAssignment
-GroupId <String>
[-ResponseHeadersVariable <String>]
[-AdditionalProperties <Hashtable>]
[-AppRoleId <String>]
[-CreatedDateTime <DateTime>]
[-DeletedDateTime <DateTime>]
[-Id <String>]
[-PrincipalDisplayName <String>]
[-PrincipalId <String>]
[-PrincipalType <String>]
[-ResourceDisplayName <String>]
[-ResourceId <String>]
[-Headers <IDictionary>]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>] Ejemplo: Asigne un rol de aplicación a un grupo de Microsoft Entra ID
New-MgGroupAppRoleAssignment -GroupId "your-group-id" `
-PrincipalId "your-group-id" `
-ResourceId "your-app-id" `
-AppRoleId "your-app-role-id"
The table below lists key parameters that can be used with the New-MgGroupAppRoleAssignment cmdlet to grant app roles to Microsoft Entra ID groups.La tabla siguiente enumera los parámetros clave que pueden utilizarse con el cmdlet New-MgGroupAppRoleAssignment para conceder roles de aplicación a grupos de Microsoft Entra ID.
| Parámetros | Descripción |
|---|---|
| -AdditionalProperties | Esto especifica los parámetros adicionales. |
| -AppRoleId | Es el identificador del rol de la aplicación que se asigna al principal. |
| -GroupId | Es el identificador único del grupo. |
| -CreatedDateTime | Esto muestra la hora en la que se creó la asignación del rol de aplicación. |
| -DeletedDateTime | Esto muestra la fecha y la hora en que se eliminó el objeto. |
Para la administración de usuarios de AD
Para la administración de GPO
Para la administración de contraseñas
Para la administración de grupos de AD
Para la administración de acceso a archivos
Para la administración de equipos de AD
Para la administración de Exchange
Para la administración de usuarios de AD
Para la administración de GPO
Para la administración de contraseñas
Para la administración de grupos de AD
Para la administración de acceso a archivos
Para la administración de equipos de AD
Para la administración de Exchange