File tree Expand file tree Collapse file tree 1 file changed +7
-4
lines changed
articles/azure-active-directory Expand file tree Collapse file tree 1 file changed +7
-4
lines changed Original file line number Diff line number Diff line change 1212
1313Microsoft Graph PowerShell を利用したオブジェクト管理について、グローバル管理者等の強いロール権限を持たないユーザーに PowerShell を使用させたい場面などもあるかと思います。多くの Microsoft Graph PowerShell コマンドの利用には、管理者によるアクセス許可への同意が必要となりますが、対象ユーザーが自身でアクセス許可に同意できない場合には、管理者(クラウド アプリケーション管理者、特権ロール管理者、グローバル管理者 等)の操作により予め特定のユーザーにアクセス許可を付与しておくことが可能です。具体的な操作例を以下にご紹介いたします。
1414
15-
15+ < br >
1616
1717## 操作手順例
18181 . PowerShell を開きます。
@@ -55,6 +55,7 @@ Get-MgOauth2PermissionGrant -filter "PrincipalId eq '$targetUserObjectId' and Re
5555$OAuth2PermissionGrantId = (Get-MgOauth2PermissionGrant -filter "PrincipalId eq '$targetUserObjectId' and ResourceId eq '$GraphResourceId' and ClientId eq '$TargetServicePrincipalId'").Id
5656Update-MgOauth2PermissionGrant -OAuth2PermissionGrantId $OAuth2PermissionGrantId -Scope $scopes
5757```
58+ <br >
5859
5960## Graph Explorer のアクセス許可付与
6061
@@ -89,8 +90,7 @@ Get-MgOauth2PermissionGrant -filter "PrincipalId eq '$targetUserObjectId' and Re
8990$OAuth2PermissionGrantId = (Get-MgOauth2PermissionGrant -filter "PrincipalId eq '$targetUserObjectId' and ResourceId eq '$GraphResourceId' and ClientId eq '$TargetServicePrincipalId'").Id
9091Update-MgOauth2PermissionGrant -OAuth2PermissionGrantId $OAuth2PermissionGrantId -Scope $scopes
9192```
92-
93-
93+ <br >
9494
9595## 付与したアクセス許可の削除
9696特定のユーザーに対して付与したアクセス許可をすべて削除したい場合には、以下の形式で削除用のコマンドを実行します。
@@ -100,6 +100,9 @@ Remove-MgOauth2PermissionGrant -OAuth2PermissionGrantId $OAuth2PermissionGrantId
100100```
101101
102102一部のアクセス許可を残したい場合には、残したいアクセス許可をすべて指定し、『既にアクセス許可が付与されている場合』の方のコマンドを実行します。
103- ご紹介したコマンドの oAuth2PermissionGrant リソースにつきましては、必要に応じて以下公開情報もご参照ください。
104103
104+ <br ><br >
105+
106+ ご紹介したコマンドの oAuth2PermissionGrant リソースにつきましては、必要に応じて以下公開情報もご参照ください。
105107[ oAuth2PermissionGrant リソースの種類 - Microsoft Graph v1.0 | Microsoft Learn] ( https://learn.microsoft.com/ja-jp/graph/api/resources/oauth2permissiongrant?view=graph-rest-1.0 )
108+
You can’t perform that action at this time.
0 commit comments