La asignación del rol de aplicación en Microsoft Entra ID ayuda a definir los permisos concedidos a las aplicaciones para acceder a los recursos del grupo. Los administradores de TI a menudo necesitan recuperar estas asignaciones para monitorear y gestionar los permisos de las aplicaciones de forma efectiva. Los cmdlets de PowerShell como Get-MgGroupAppRoleAssignment en Microsoft Graph permiten obtener las asignaciones del rol de aplicación para los grupos, aunque requieren un extenso script y esfuerzo manual.
Antes de ejecutar el cmdlet Get-MgGroupAppRoleAssignment, asegúrese de cumplir los siguientes requisitos:
Install-Module Microsoft.Graph -Scope CurrentUser Connect-MgGraph -Scopes "Group.Read.All" Utilice el cmdlet Get-MgGroupAppRoleAssignment en Microsoft Graph PowerShell para recuperar los roles de aplicación concedidos a los grupos de Microsoft Entra ID. La sintaxis es la siguiente:
Get-MgGroupAppRoleAssignment
-GroupId <String>
[-ExpandProperty <String[]>]
[-Property <String[]>]
[-Filter <String>]
[-Search <String>]
[-Skip <Int32>]
[-Sort <String[]>]
[-Top <Int32>]
[-ConsistencyLevel <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PageSize <Int32>]
[-All]
[-CountVariable <String>]
[-ProgressAction <ActionPreference>]
[<CommonParameters>] Ejemplo: Obtener las asignaciones de rol de aplicación concedidas a un grupo
Get-MgGroupAppRoleAssignment -GroupId "<Your-Group-ID>" La siguiente tabla enumera los parámetros clave que se pueden utilizar con el cmdlet Get-MgGroupAppRoleAssignment para recuperar los roles de aplicación concedidos a los grupos de Microsoft Entra ID de manera eficiente.
| Parámetros | Descripción |
|---|---|
| -All | Esto muestra todas las páginas. |
| -AppRoleAssignmentId | Es un identificador único del objeto AppRoleAssignment. |
| -ConsistencyLevel | Esto indica el nivel de consistencia solicitado. |
| -CountVariable | Esto especifica el recuento del número total de elementos en una colección. |
| -Filter | Esto filtra los elementos por valores de propiedad. |
Nota: Microsoft ha anunciado que Azure AD PowerShell quedará obsoleto y se hará una transición a Microsoft Graph PowerShell.
Para la administración de usuarios de AD
Para la administración de GPO
Para la administración de contraseñas
Para la administración de grupos de AD
Para la administración de acceso a archivos
Para la administración de equipos de AD
Para la administración de Exchange