New-EntraDirectoryRoleDefinition

Erstellen Sie eine neue Microsoft Entra ID roleDefinition.

Syntax

Default (Standard)

New-EntraDirectoryRoleDefinition

    [-TemplateId <String>]
    -DisplayName <String>
    -RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>
    [-Description <String>]
    [-Version <String>]
    -IsEnabled <Boolean>
    [-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
    [<CommonParameters>]

Beschreibung

Erstellen Sie ein neues Microsoft Entra ID roleDefinition-Objekt.

In delegierten Szenarien muss der angemeldete Benutzer entweder über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die für diesen Vorgang erforderlichen Mindestrollen sind:

  • Administrator für privilegierte Rollen

Beispiele

Beispiel 1: Erstellt eine neue Rollendefinition

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition'

DisplayName      Id                                   TemplateId                           Description IsBuiltIn IsEnabled
-----------      --                                   ----------                           ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 93ff7659-04bd-4d97-8add-b6c992cce98e             False     False

Mit diesem Befehl wird in Microsoft Entra ID eine neue Rollendefinition erstellt.

  • -RolePermissions der Parameter gibt die Berechtigungen für die Rollendefinition an.
  • -IsEnabled Der Parameter gibt an, ob die Rollendefinition aktiviert ist.
  • -DisplayName der Parameter gibt den Anzeigenamen für die Rollendefinition an.

Beispiel 2: Erstellt eine neue Rollendefinition mit dem Description-Parameter

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Description 'Role Definition demo'

DisplayName      Id                                   TemplateId                           Description          IsBuiltIn IsEnabled
-----------      --                                   ----------                           -----------          --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 e14cb8e2-d696-4756-bd7f-c7df25271f3d Role Definition demo False     False

Mit diesem Befehl wird eine neue Rollendefinition mit dem Parameter "Description" erstellt.

  • -RolePermissions der Parameter gibt die Berechtigungen für die Rollendefinition an.
  • -IsEnabled Der Parameter gibt an, ob die Rollendefinition aktiviert ist.
  • -DisplayName der Parameter gibt den Anzeigenamen für die Rollendefinition an.
  • -Description der Parameter gibt die Beschreibung für die Rollendefinition an.

Beispiel 3: Erstellt eine neue Rollendefinition mit dem Parameter ResourceScopes

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -ResourceScopes '/'
DisplayName      Id                                   TemplateId                           Description IsBuiltIn IsEnabled
-----------      --                                   ----------                           ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 2bc29892-ca2e-457e-b7c0-03257a0bcd0c             False     False

Mit diesem Befehl wird eine neue Rollendefinition mit dem Parameter ResourceScopes erstellt.

  • -RolePermissions der Parameter gibt die Berechtigungen für die Rollendefinition an.
  • -IsEnabled Der Parameter gibt an, ob die Rollendefinition aktiviert ist.
  • -DisplayName der Parameter gibt den Anzeigenamen für die Rollendefinition an.
  • -ResourceScopes der Parameter gibt die Ressourcenbereiche für die Rollendefinition an.

Beispiel 4: Erstellt eine neue Rollendefinition mit dem TemplateId-Parameter

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -TemplateId 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
DisplayName      Id                                   TemplateId                           Description IsBuiltIn IsEnabled
-----------      --                                   ----------                           ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 f2ef992c-3afb-46b9-b7cf-a126ee74c451             False     False

Mit diesem Befehl wird eine neue Rollendefinition mit dem Parameter TemplateId erstellt.

  • -RolePermissions der Parameter gibt die Berechtigungen für die Rollendefinition an.
  • -IsEnabled Der Parameter gibt an, ob die Rollendefinition aktiviert ist.
  • -DisplayName der Parameter gibt den Anzeigenamen für die Rollendefinition an.
  • -TemplateId der Parameter gibt die Vorlagen-ID für die Rollendefinition an.

Beispiel 5: Erstellt eine neue Rollendefinition mit dem Versionsparameter

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Version '2'
DisplayName      Id                                   TemplateId                           Description IsBuiltIn IsEnabled
-----------      --                                   ----------                           ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 b69d16e9-b3f9-4289-a87f-8f796bd9fa28             False     False

Mit diesem Befehl wird eine neue Rollendefinition mit dem Parameter "Version" erstellt.

  • -RolePermissions der Parameter gibt die Berechtigungen für die Rollendefinition an.
  • -IsEnabled Der Parameter gibt an, ob die Rollendefinition aktiviert ist.
  • -DisplayName der Parameter gibt den Anzeigenamen für die Rollendefinition an.
  • -Version der Parameter gibt die Version für die Rollendefinition an.

Parameter

-Description

Gibt eine Beschreibung für die Rollendefinition an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DisplayName

Gibt einen Anzeigenamen für die Rollendefinition an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IsEnabled

Gibt an, ob die Rollendefinition aktiviert ist. Flag, das angibt, ob die Rolle für die Zuweisung aktiviert ist. Wenn "false" ist die Rolle für die Zuweisung nicht verfügbar. Schreibgeschützt, wenn isBuiltIn wahr ist.

Parametereigenschaften

Typ:System.Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ResourceScopes

Gibt die Ressourcenbereiche für die Rollendefinition an.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[System.String]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-RolePermissions

Gibt Berechtigungen für die Rollendefinition an.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-TemplateId

Gibt die Vorlagen-ID für die Rollendefinition an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Version

Gibt die Version für die Rollendefinition an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Ausgaben

Microsoft.Open.MSGraph.Model.DirectoryRoleDefinition

Hinweise

New-EntraRoleDefinition ist ein Alias für New-EntraDirectoryRoleDefintion.