New-EntraDirectoryRoleAssignment

Erstellen Sie eine neue Microsoft Entra ID roleAssignment.

Syntax

Default (Standard)

New-EntraDirectoryRoleAssignment

    -PrincipalId <String>
    -RoleDefinitionId <String>
    [-DirectoryScopeId <String>]
    [<CommonParameters>]

Beschreibung

Das New-EntraDirectoryRoleAssignment Cmdlet erstellt eine neue Microsoft Entra Rollenzuweisung.

In delegierten Szenarien muss der angemeldete Benutzer entweder über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die für diesen Vorgang erforderlichen Mindestrollen sind:

  • Administrator für privilegierte Rollen

Beispiele

Beispiel 1: Erstellen einer neuen Microsoft Entra ID Rollenzuweisung

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id                                            PrincipalId                          RoleDefinitionId                     DirectoryScopeId AppScopeId
--                                            -----------                          ----------------                     ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /

Mit diesem Befehl wird eine neue Rollenzuweisung in Microsoft Entra ID erstellt.

  • -RoleDefinitionId der Parameter gibt die ID der Rollendefinition an, die Sie zuweisen möchten. Rollendefinitionen beschreiben die Berechtigungen, die Benutzern oder Gruppen nach der Rolle gewährt werden. Dies ist der Bezeichner der unifiedRoleDefinition Zuordnung.
  • -PrincipalId der Parameter gibt die ID des Prinzipals (Benutzer, Gruppe oder Dienstprinzipal) an, dem die Rolle zugewiesen wird.
  • -DirectoryScopeId parameter specifies the scope of the directory over which the role assignment is effective. Der Wert "/" stellt in der Regel den Stammbereich dar, d. h. die Rollenzuweisung gilt für das gesamte Verzeichnis.

Parameter

-DirectoryScopeId

Gibt den Bereich für die Rollenzuweisung an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-PrincipalId

Gibt den Prinzipal für die Rollenzuweisung an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-RoleDefinitionId

Gibt die Rollendefinition für die Rollenzuweisung an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Ausgaben

Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment

Hinweise

New-EntraRoleAssignment ist ein Alias für New-EntraDirectoryRoleAssignment.