如何将AzureAD应用角色分配命令迁移至AZ PowerShell/Azure CLI
迁移AzureAD应用角色分配命令至Az模块或Azure CLI
Az PowerShell模块实现
使用New-AzADAppRoleAssignment命令替代原AzureAD模块的New-AzureADServiceAppRoleAssignment,参数对应关系及示例如下:
- 原
-ObjectId/-ResourceId→-ResourceObjectId(目标应用注册的ObjectId) - 原
-PrincipalId→-PrincipalObjectId(要分配角色的服务主体ObjectId) - 原
-Id→-AppRoleId(要分配的角色ID)
示例命令:
New-AzADAppRoleAssignment -ResourceObjectId $resourceObjectId -AppRoleId $roleId -PrincipalObjectId $sourceServicePrincipalId
Azure CLI实现
使用az ad app role assignment create命令,其中--scope参数指定为"/"即可(表示应用级别的角色分配),参数对应关系及示例如下:
- 原
ResourceId→--resource-id(目标应用注册的ObjectId) - 原
PrincipalId→--assignee(要分配角色的服务主体ObjectId) - 原
Id→--role(要分配的角色ID)
示例命令:
az ad app role assignment create --resource-id $resourceObjectId --role $roleId --assignee $sourceServicePrincipalId --scope "/"
注:执行命令前需确保已通过
Connect-AzAccount(PowerShell)或az login(CLI)完成身份验证,且拥有足够的权限(如Application Administrator或Cloud Application Administrator)。
内容的提问来源于stack exchange,提问作者Diwakar Reddy
相关产品推荐
相关产品推荐

