【发布时间】:2022-08-17 18:08:30
【问题描述】:
有人可以告诉我如何在创建服务主体时包含角色分配吗? AppRoleAssignedTo 是 New-AzADServicePrincipal 上的一个属性,但我不明白该属性想要什么(简单地用用户 UPN 给它一个字符串是行不通的)。
请注意,我可以像这样单独创建角色分配:
#New-AzureADUserAppRoleAssignment -ObjectId $user.ObjectId -PrincipalId $user.ObjectId -ResourceId $AzAppReg.Id -Id ([Guid]::Empty)
这很好用,但我想摆脱旧的 Azure 命令行开关,只使用新的 Az 命令行开关,否则我必须导入所有旧模块并再次进行身份验证(使用 Connect-AzureAd)。
标签: powershell azure-active-directory azure-powershell