Los administradores asignan roles de aplicación en Microsoft Entra ID para definir los permisos de usuario y los niveles de acceso dentro de una aplicación. Esto garantiza que solo los usuarios autorizados puedan acceder a funciones y datos específicos basado en sus roles. El comando New-MgUserAppRoleAssignment de Microsoft Graph PowerShell, una alternativa al comando New-AzureADUserAppRoleAssignment de PowerShell, puede utilizarse para asignar roles de aplicación a los usuarios.
Antes de utilizar el cmdlet New-MgUserAppRoleAssignment, garantice que el módulo Graph PowerShell esté instalado. Si no es así, instálelo utilizando este script:
Install-Module Microsoft.Graph -Scope CurrentUser El cmdlet New-MgUserAppRoleAssignment puede utilizarse en Graph PowerShell para asignar roles de aplicación a los usuarios. Esta es la sintaxis:
New-MgUserAppRoleAssignment
-UserId <String>
[-ResponseHeadersVariable <String>]
[-AdditionalProperties <Hashtable>]
[-AppRoleId <String>]
[-CreatedDateTime <DateTime>]
[-DeletedDateTime <DateTime>]
[-Id <String>]
[-PrincipalDisplayName <String>]
[-PrincipalId <String>]
[-PrincipalType <String>]
[-ResourceDisplayName <String>]
[-ResourceId <String>]
[-Headers <IDictionary>]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Asigne a un usuario un rol de aplicación
New-MgUserAppRoleAssignment -Userid '8a7c50d3-fcbd-4727-a889-8ab232dfea01' -PrincipalId '8a7c50d3-fcbd-4727-a889-8ab232dfea01' -ResourceId '0873169c-9595-4664-9d02-499b49846ff1' -AppRoleID '0004c632-673b-4105-9bb6-f3bbd2a927fe' |
Format-List Id, AppRoleId, CreationTime, PrincipalDisplayName,
PrincipalId, PrincipalType, ResourceDisplayName, ResourceId
La siguiente tabla contiene algunos parámetros que pueden utilizarse junto con el comando New-MgUserAppRoleAssignment para asignar roles de aplicación a los usuarios:
| Parámetros | Descripción |
|---|---|
| -AppRoleId | Este parámetro muestra las identidades para el rol de aplicación que está asignado a la entidad de seguridad. |
| -CreatedDateTime | Este parámetro muestra la fecha y la hora en que se creó la asignación del rol de aplicación. |
| -DeletedDateTime | Este parámetro muestra la fecha y la hora en que se borró el objeto. |
| -PrincipalDisplayName | Este parámetro muestra el usuario, grupo o principal de servicio al que se le ha asignado el rol de aplicación. |
| -PrincipalId | Este parámetro muestra el identificador único del usuario, grupo de seguridad o principal de servicio al que se concede el rol de aplicación. |
ManageEngine ADManager Plus es una solución de gobernanza y administración de identidades con amplias funciones de gestión e informes de Entra ID. Elimina la complicación de los complejos scripts PowerShell. Su interfaz intuitiva y fácil de usar le permite agilizar incluso las tareas administrativas más complejas en cuestión de minutos.
Para la administración de usuarios de AD
Para la administración de GPO
Para la administración de contraseñas
Para la administración de grupos de AD
Para la administración de acceso a archivos
Para la administración de equipos de AD
Para la administración de Exchange
Para la administración de usuarios de AD
Para la administración de GPO
Para la administración de contraseñas
Para la administración de grupos de AD
Para la administración de acceso a archivos
Para la administración de equipos de AD
Para la administración de Exchange