【问题标题】:Adding AppRoleAssignedTo to New-AzADServicePrincipal将 AppRoleAssignedTo 添加到 New-AzADServicePrincipal
【发布时间】:2022-08-17 18:08:30
【问题描述】:

有人可以告诉我如何在创建服务主体时包含​​角色分配吗? AppRoleAssignedTo 是 New-AzADServicePrincipal 上的一个属性,但我不明白该属性想要什么(简单地用用户 UPN 给它一个字符串是行不通的)。

请注意,我可以像这样单独创建角色分配:

#New-AzureADUserAppRoleAssignment -ObjectId $user.ObjectId -PrincipalId $user.ObjectId -ResourceId $AzAppReg.Id -Id ([Guid]::Empty)

这很好用,但我想摆脱旧的 Azure 命令行开关,只使用新的 Az 命令行开关,否则我必须导入所有旧模块并再次进行身份验证(使用 Connect-AzureAd)。

    标签: powershell azure-active-directory azure-powershell


    【解决方案1】:

    AFAIK, az 模块中没有等效于的命令New-AzureADUserAppRoleAssignment

    要确认上述内容,请检查以下内容GitHub问题

    Implement functionality of New-AzureADUserAppRoleAssignment in Az module · Issue #10592 · Azure/azure-powershell · GitHub by robliv

    或者,您可以在创建服务主体时使用以下命令分配 RBAC 角色:

    $servicePrincipal = New-AzADServicePrincipal -DisplayName "Name"
    New-AzRoleAssignment -RoleDefinitionName "Role" -ApplicationId $servicePrincipal.AppId
    

    回复:

    您可以为此提出Azure feature request

    参考:

    New-AzRoleAssignment (Az.Resources) | Microsoft Docs

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-02-03
      • 2013-02-10
      • 1970-01-01
      • 1970-01-01
      • 2022-08-03
      • 2014-04-12
      • 2021-12-02
      • 1970-01-01
      相关资源
      最近更新 更多