You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将AzureAD应用角色分配命令迁移至AZ PowerShell/Azure CLI

迁移AzureAD应用角色分配命令至Az模块或Azure CLI

Az PowerShell模块实现

使用New-AzADAppRoleAssignment命令替代原AzureAD模块的New-AzureADServiceAppRoleAssignment,参数对应关系及示例如下:

  • 原-ObjectId/-ResourceId → -ResourceObjectId(目标应用注册的ObjectId)
  • 原-PrincipalId → -PrincipalObjectId(要分配角色的服务主体ObjectId)
  • 原-Id → -AppRoleId(要分配的角色ID)

示例命令:

New-AzADAppRoleAssignment -ResourceObjectId $resourceObjectId -AppRoleId $roleId -PrincipalObjectId $sourceServicePrincipalId

Azure CLI实现

使用az ad app role assignment create命令,其中--scope参数指定为"/"即可(表示应用级别的角色分配),参数对应关系及示例如下:

  • 原ResourceId → --resource-id(目标应用注册的ObjectId)
  • 原PrincipalId → --assignee(要分配角色的服务主体ObjectId)
  • 原Id → --role(要分配的角色ID)

示例命令:

az ad app role assignment create --resource-id $resourceObjectId --role $roleId --assignee $sourceServicePrincipalId --scope "/"

注:执行命令前需确保已通过Connect-AzAccount(PowerShell)或az login(CLI)完成身份验证,且拥有足够的权限(如Application Administrator或Cloud Application Administrator)。

内容的提问来源于stack exchange,提问作者Diwakar Reddy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 23:12:06