Skip to content

Commit e9a2506

Browse files
authored
Update Microsoft Graph PowerShell permissions guide
1 parent c8a28d8 commit e9a2506

File tree

1 file changed

+7
-4
lines changed

1 file changed

+7
-4
lines changed

articles/azure-active-directory/microsoft-graph-powershell-grant-permissions.md

Lines changed: 7 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -12,7 +12,7 @@ tags:
1212

1313
Microsoft Graph PowerShell を利用したオブジェクト管理について、グローバル管理者等の強いロール権限を持たないユーザーに PowerShell を使用させたい場面などもあるかと思います。多くの Microsoft Graph PowerShell コマンドの利用には、管理者によるアクセス許可への同意が必要となりますが、対象ユーザーが自身でアクセス許可に同意できない場合には、管理者(クラウド アプリケーション管理者、特権ロール管理者、グローバル管理者 等)の操作により予め特定のユーザーにアクセス許可を付与しておくことが可能です。具体的な操作例を以下にご紹介いたします。
1414

15-
15+
<br>
1616

1717
## 操作手順例
1818
1. PowerShell を開きます。
@@ -55,6 +55,7 @@ Get-MgOauth2PermissionGrant -filter "PrincipalId eq '$targetUserObjectId' and Re
5555
$OAuth2PermissionGrantId = (Get-MgOauth2PermissionGrant -filter "PrincipalId eq '$targetUserObjectId' and ResourceId eq '$GraphResourceId' and ClientId eq '$TargetServicePrincipalId'").Id
5656
Update-MgOauth2PermissionGrant -OAuth2PermissionGrantId $OAuth2PermissionGrantId -Scope $scopes
5757
```
58+
<br>
5859

5960
## Graph Explorer のアクセス許可付与
6061

@@ -89,8 +90,7 @@ Get-MgOauth2PermissionGrant -filter "PrincipalId eq '$targetUserObjectId' and Re
8990
$OAuth2PermissionGrantId = (Get-MgOauth2PermissionGrant -filter "PrincipalId eq '$targetUserObjectId' and ResourceId eq '$GraphResourceId' and ClientId eq '$TargetServicePrincipalId'").Id
9091
Update-MgOauth2PermissionGrant -OAuth2PermissionGrantId $OAuth2PermissionGrantId -Scope $scopes
9192
```
92-
93-
93+
<br>
9494

9595
## 付与したアクセス許可の削除
9696
特定のユーザーに対して付与したアクセス許可をすべて削除したい場合には、以下の形式で削除用のコマンドを実行します。
@@ -100,6 +100,9 @@ Remove-MgOauth2PermissionGrant -OAuth2PermissionGrantId $OAuth2PermissionGrantId
100100
```
101101

102102
一部のアクセス許可を残したい場合には、残したいアクセス許可をすべて指定し、『既にアクセス許可が付与されている場合』の方のコマンドを実行します。
103-
ご紹介したコマンドの oAuth2PermissionGrant リソースにつきましては、必要に応じて以下公開情報もご参照ください。
104103

104+
<br><br>
105+
106+
ご紹介したコマンドの oAuth2PermissionGrant リソースにつきましては、必要に応じて以下公開情報もご参照ください。
105107
[oAuth2PermissionGrant リソースの種類 - Microsoft Graph v1.0 | Microsoft Learn](https://learn.microsoft.com/ja-jp/graph/api/resources/oauth2permissiongrant?view=graph-rest-1.0)
108+

0 commit comments

Comments
 (0)