Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł zawiera szczegóły migracji z polecenia Remove-AzureADMSRoleAssignment do programu Microsoft Graph PowerShell.
Podsumowanie
- polecenie Azure AD: Remove-AzureADMSRoleAssignment
- moduł Azure AD: AzureAD
- Polecenie programu Microsoft Graph: Remove-MgRoleManagementDirectoryRoleAssignment (przykłady społeczności)
- Moduł programu Graph: Microsoft.Graph.Identity.Governance
- Punkt końcowy programu Graph: DELETE /roleManagement/directory/roleAssignments/{unifiedRoleAssignment-id}
Uprawnienia
Dostawca katalogu (Tożsamość Microsoft Entra)
| Typ uprawnienia | Uprawnienia (od najmniej do najbardziej uprzywilejowanych) |
|---|---|
| Delegowane (konto służbowe) | RoleManagement.ReadWrite.Directory |
| Delegowane (osobiste konto Microsoft) | Nieobsługiwane. |
| Aplikacja | RoleManagement.ReadWrite.Directory |
Dla dostawcy zarządzania upoważnieniami
| Typ uprawnienia | Uprawnienia (od najmniej do najbardziej uprzywilejowanych) |
|---|---|
| Delegowane (konto służbowe) | EntitlementManagement.ReadWrite.All |
| Delegowane (osobiste konto Microsoft) | Nieobsługiwane. |
| Aplikacja | EntitlementManagement.ReadWrite.All |
Mapowanie właściwości
| nazwa Azure AD | Nazwa programu Microsoft Graph |
|---|---|
| Id | UnifiedRoleAssignmentId |