New-EntraDirectoryRoleDefinition
Erstellen Sie eine neue Microsoft Entra ID roleDefinition.
Syntax
Default (Standard)
New-EntraDirectoryRoleDefinition
[-TemplateId <String>]
-DisplayName <String>
-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>
[-Description <String>]
[-Version <String>]
-IsEnabled <Boolean>
[-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
[<CommonParameters>]
Beschreibung
Erstellen Sie ein neues Microsoft Entra ID roleDefinition-Objekt.
In delegierten Szenarien muss der angemeldete Benutzer entweder über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die für diesen Vorgang erforderlichen Mindestrollen sind:
- Administrator für privilegierte Rollen
Beispiele
Beispiel 1: Erstellt eine neue Rollendefinition
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 93ff7659-04bd-4d97-8add-b6c992cce98e False False
Mit diesem Befehl wird in Microsoft Entra ID eine neue Rollendefinition erstellt.
-
-RolePermissionsder Parameter gibt die Berechtigungen für die Rollendefinition an. -
-IsEnabledDer Parameter gibt an, ob die Rollendefinition aktiviert ist. -
-DisplayNameder Parameter gibt den Anzeigenamen für die Rollendefinition an.
Beispiel 2: Erstellt eine neue Rollendefinition mit dem Description-Parameter
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Description 'Role Definition demo'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 e14cb8e2-d696-4756-bd7f-c7df25271f3d Role Definition demo False False
Mit diesem Befehl wird eine neue Rollendefinition mit dem Parameter "Description" erstellt.
-
-RolePermissionsder Parameter gibt die Berechtigungen für die Rollendefinition an. -
-IsEnabledDer Parameter gibt an, ob die Rollendefinition aktiviert ist. -
-DisplayNameder Parameter gibt den Anzeigenamen für die Rollendefinition an. -
-Descriptionder Parameter gibt die Beschreibung für die Rollendefinition an.
Beispiel 3: Erstellt eine neue Rollendefinition mit dem Parameter ResourceScopes
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -ResourceScopes '/'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 2bc29892-ca2e-457e-b7c0-03257a0bcd0c False False
Mit diesem Befehl wird eine neue Rollendefinition mit dem Parameter ResourceScopes erstellt.
-
-RolePermissionsder Parameter gibt die Berechtigungen für die Rollendefinition an. -
-IsEnabledDer Parameter gibt an, ob die Rollendefinition aktiviert ist. -
-DisplayNameder Parameter gibt den Anzeigenamen für die Rollendefinition an. -
-ResourceScopesder Parameter gibt die Ressourcenbereiche für die Rollendefinition an.
Beispiel 4: Erstellt eine neue Rollendefinition mit dem TemplateId-Parameter
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -TemplateId 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 f2ef992c-3afb-46b9-b7cf-a126ee74c451 False False
Mit diesem Befehl wird eine neue Rollendefinition mit dem Parameter TemplateId erstellt.
-
-RolePermissionsder Parameter gibt die Berechtigungen für die Rollendefinition an. -
-IsEnabledDer Parameter gibt an, ob die Rollendefinition aktiviert ist. -
-DisplayNameder Parameter gibt den Anzeigenamen für die Rollendefinition an. -
-TemplateIdder Parameter gibt die Vorlagen-ID für die Rollendefinition an.
Beispiel 5: Erstellt eine neue Rollendefinition mit dem Versionsparameter
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Version '2'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 b69d16e9-b3f9-4289-a87f-8f796bd9fa28 False False
Mit diesem Befehl wird eine neue Rollendefinition mit dem Parameter "Version" erstellt.
-
-RolePermissionsder Parameter gibt die Berechtigungen für die Rollendefinition an. -
-IsEnabledDer Parameter gibt an, ob die Rollendefinition aktiviert ist. -
-DisplayNameder Parameter gibt den Anzeigenamen für die Rollendefinition an. -
-Versionder Parameter gibt die Version für die Rollendefinition an.
Parameter
-Description
Gibt eine Beschreibung für die Rollendefinition an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-DisplayName
Gibt einen Anzeigenamen für die Rollendefinition an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-IsEnabled
Gibt an, ob die Rollendefinition aktiviert ist. Flag, das angibt, ob die Rolle für die Zuweisung aktiviert ist. Wenn "false" ist die Rolle für die Zuweisung nicht verfügbar. Schreibgeschützt, wenn isBuiltIn wahr ist.
Parametereigenschaften
| Typ: | System.Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ResourceScopes
Gibt die Ressourcenbereiche für die Rollendefinition an.
Parametereigenschaften
| Typ: | System.Collections.Generic.List`1[System.String] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-RolePermissions
Gibt Berechtigungen für die Rollendefinition an.
Parametereigenschaften
| Typ: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-TemplateId
Gibt die Vorlagen-ID für die Rollendefinition an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Version
Gibt die Version für die Rollendefinition an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Ausgaben
Microsoft.Open.MSGraph.Model.DirectoryRoleDefinition
Hinweise
New-EntraRoleDefinition ist ein Alias für New-EntraDirectoryRoleDefintion.