SharePoint Online:如何用PowerShell查网站集注册应用及核查应用权限
1. 获取网站集下所有已注册应用
使用PnP PowerShell模块可直接枚举目标网站集的已注册应用,操作步骤如下:
- 安装并导入PnP PowerShell模块:
Install-Module -Name PnP.PowerShell -Force -AllowClobber Import-Module PnP.PowerShell
- 连接到目标网站集:
Connect-PnPOnline -Url "https://<你的租户域名>.sharepoint.com/sites/<目标网站集>" -Interactive
- 执行命令获取所有应用主体:
Get-PnPAppPrincipal
该命令会返回当前网站集内已注册的所有应用的详细信息,包括Client ID、显示名称、权限范围等。
2. 查看指定应用的已配置权限
针对指定应用,可通过以下步骤查询其已配置的权限:
- 若未连接网站集,先执行上述
Connect-PnPOnline命令建立连接 - 使用应用的Client ID查询权限:
Get-PnPAppPrincipalPermission -Identity "<应用的Client ID>"
若不知道应用的Client ID,可通过
Get-PnPAppPrincipal命令先获取目标应用的ID信息。
如果需要查询该应用在租户级别的权限分配,可使用:
Get-PnPTenantAppPermission -Identity "<应用的Client ID>"
内容的提问来源于stack exchange,提问作者Bridystone
相关产品推荐
相关产品推荐

