New-AzureADServicePrincipal
本文提供從 New-AzureADServicePrincipal 命令移轉至 Microsoft Graph PowerShell 的詳細資料。
摘要
- Azure AD 命令: New-AzureADServicePrincipal
- Azure AD 模組:AzureAD
- Microsoft Graph 命令: New-MgServicePrincipal (社群範例)
- Graph 模組:Microsoft.Graph.Applications
- 圖形端點:POST /servicePrincipals
權限
權限類型 | 最低特殊許可權 | 較高的特殊許可權 |
---|---|---|
已委派 (工作或學校帳戶) | Application.ReadWrite.All | Directory.ReadWrite.All |
已委派(個人 Microsoft 帳戶) | 不支援。 | 不支援。 |
應用程式 | Application.ReadWrite.OwnedBy | Application.ReadWrite.All、Directory.ReadWrite.All |
檢 視許可權的詳細資料。
對於多租使用者應用程式,呼叫使用者也必須位於下列其中一個Microsoft Entra角色:
- 全域管理員
- 應用程式系統管理員
- 雲端應用程式管理員角色
對於呼叫使用者為非系統管理員使用者,但為支援應用程式的擁有者的單一租使用者應用程式,使用者必須具有 應用程式開發人員 角色。
屬性對應
Azure AD 名稱 | Microsoft Graph 名稱 |
---|---|
AccountEnabled | AccountEnabled |
AlternativeNames | AlternativeNames |
AppId | AppId |
AppRoleAssignmentRequired | AppRoleAssignmentRequired |
ErrorUrl | NA |
首頁 | 首頁 |
KeyCredentials | KeyCredentials |
LogoutUrl | LogoutUrl |
PasswordCredentials | PasswordCredentials |
PublisherName | NA |
ReplyUrls | ReplyUrls |
DisplayName | DisplayName |
SamlMetadataUrl | NA |
ServicePrincipalNames | ServicePrincipalNames |
ServicePrincipalType | ServicePrincipalType |
標籤 | 標籤 |