Assegnazione del ruolo di amministratore globale/aziendale all'app AzureAD
In questa sezione vengono fornite informazioni su come assegnare il ruolo di amministratore globale/aziendale all'app AzureAD utilizzando i cmdlet PowerShell.
Effettuare le operazioni seguenti:
- Per installare il modulo MSOnline, eseguire il seguente comando dalla finestra di PowerShell utilizzando l'opzione Esegui come amministratore:
- Install-Module MSOnline
- Per avviare una connessione con Azure Active Directory (AzureAD), eseguire il comando seguente:
- Connect-MSolService
- Ottenere l'ID dell'app utilizzando il seguente comando:
- $sp = Get-MsolServicePrincipal -AppPrincipalID <APP ID GUID>
- Nota: la parte APP ID GUID corrisponde all'ID dell'applicazione UDP.
- Ottenere il ruolo di amministratore globale/aziendale utilizzando il comando seguente:
- $role = Get-MsolRole -RoleName “Company Administrator”
- Per aggiungere il ruolo di amministratore globale/aziendale all'app AzureAD, utilizzare il comando seguente:
- Add-MsolRoleMember -RoleObjectId $role.ObjectId -RoleMemberType ServicePrincipal -RoleMemberObjectId $Sp.ObjectId
Il ruolo di amministratore globale/aziendale viene assegnato all'app AzureAD.