New-EntraDirectoryRoleAssignment
Erstellen Sie eine neue Microsoft Entra ID roleAssignment.
Syntax
Default (Standard)
New-EntraDirectoryRoleAssignment
-PrincipalId <String>
-RoleDefinitionId <String>
[-DirectoryScopeId <String>]
[<CommonParameters>]
Beschreibung
Das New-EntraDirectoryRoleAssignment Cmdlet erstellt eine neue Microsoft Entra Rollenzuweisung.
In delegierten Szenarien muss der angemeldete Benutzer entweder über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die für diesen Vorgang erforderlichen Mindestrollen sind:
- Administrator für privilegierte Rollen
Beispiele
Beispiel 1: Erstellen einer neuen Microsoft Entra ID Rollenzuweisung
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id PrincipalId RoleDefinitionId DirectoryScopeId AppScopeId
-- ----------- ---------------- ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /
Mit diesem Befehl wird eine neue Rollenzuweisung in Microsoft Entra ID erstellt.
-
-RoleDefinitionIdder Parameter gibt die ID der Rollendefinition an, die Sie zuweisen möchten. Rollendefinitionen beschreiben die Berechtigungen, die Benutzern oder Gruppen nach der Rolle gewährt werden. Dies ist der Bezeichner derunifiedRoleDefinitionZuordnung. -
-PrincipalIdder Parameter gibt die ID des Prinzipals (Benutzer, Gruppe oder Dienstprinzipal) an, dem die Rolle zugewiesen wird. -
-DirectoryScopeIdparameter specifies the scope of the directory over which the role assignment is effective. Der Wert "/" stellt in der Regel den Stammbereich dar, d. h. die Rollenzuweisung gilt für das gesamte Verzeichnis.
Parameter
-DirectoryScopeId
Gibt den Bereich für die Rollenzuweisung an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-PrincipalId
Gibt den Prinzipal für die Rollenzuweisung an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-RoleDefinitionId
Gibt die Rollendefinition für die Rollenzuweisung an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Ausgaben
Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment
Hinweise
New-EntraRoleAssignment ist ein Alias für New-EntraDirectoryRoleAssignment.