【问题标题】:AAD PowerShell v2 Add-MsolRoleMember equivalentAAD PowerShell v2 Add-MsolRoleMember 等效项
【发布时间】:2017-04-12 21:11:37
【问题描述】:

我尝试从 AAD v1 PowerShell 模块 (MSOnline) 切换到 v2

我找不到用于 Add-MsolRoleMember 的等效 cmdlet 以将角色分配给 服务主体(不是用户)。喜欢:

Add-MsolRoleMember -RoleObjectId 88d8e3e3-8f55-4a1e-953a-9b9898b8876b -RoleMemberObjectId 'MyServicePrincipalObjectId' -RoleMemberType servicePrincipal

【问题讨论】:

  • New-AzureRmRoleAssignment ?
  • @4c74356b41 那是 ARM 模块,不是 AAD V2
  • 好的,我什至不知道存在,这个怎么样:New-AzureADServiceAppRoleAssignment?

标签: powershell azure azure-active-directory


【解决方案1】:

现在称为Add-AzureADDirectoryRoleMember

名字

Add-AzureADDirectoryRoleMember

概要

Add a member to a directory role

例子:

Add-AzureADDirectoryRoleMember -ObjectId <role id> -RefObjectId <service principal object id>

该命令只需要一个目录对象 id,无论其文档中关于向角色添加 用户 的内容如何。

正如@rcabr 所述,您可能需要先运行它:

Enable-AzureADDirectoryRole -RoleTemplateId 88d8e3e3-8f55-4a1e-953a-9b9898b8876b

然后您可以在下一个命令中使用生成的对象 ID。

我运行的命令:

Add-AzureADDirectoryRoleMember -ObjectId afbba7aa-c743-406a-907a-4357c6b13415 -RefObjectId 6e56b47c-4c6e-40f5-aa95-16a0b1cb44fc

【讨论】:

  • 我尝试了 cmdlet 但收到以下错误:Add-AzureADDirectoryRoleMember : Error occurred while executing AddDirectoryRoleMember StatusCode: NotFound ErrorCode: Request_ResourceNotFound Message: Resource '&lt;my guid was here&gt;' does not exist or one of its queried reference-property objects are not present.
  • 您尝试将服务主体添加到哪种角色?
  • 我尝试使用 '88d8e3e3-8f55-4a1e-953a-9b9898b8876b' - 目录阅读器
  • 我添加了我执行的命令,我的对象 id 会有所不同,但第一个是目录读取器,第二个是服务主体的对象 id。
  • @MartinBrandl,你可能需要先执行$role = Enable-AzureADDirectoryRole -RoleTemplateId 88d8e3e3-8f55-4a1e-953a-9b9898b8876b 然后,Add-AzureADDirectoryRoleMember -ObjectId $role.ObjectId -RefObjectId &lt;yourAppObjectId&gt;
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2015-04-14
  • 2020-06-25
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2012-04-22
  • 1970-01-01
相关资源
最近更新 更多