Set-EntraDirectoryRoleDefinition

Aktualisieren einer vorhandenen Microsoft Entra ID roleDefinition.

Syntax

Default (Standard)

Set-EntraDirectoryRoleDefinition

    [-TemplateId <String>]
    [-DisplayName <String>]
    [-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>]
    -UnifiedRoleDefinitionId <String>
    [-Description <String>]
    [-Version <String>]
    [-IsEnabled <Boolean>]
    [-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
    [<CommonParameters>]

Beschreibung

Aktualisiert ein durch die ID identifiziertes Microsoft Entra roleDefinition-Objekt. Integrierte Rollen können nicht aktualisiert werden. Dieses Feature erfordert eine Microsoft Entra ID P1- oder P2-Lizenz.

In delegierten Szenarien muss der angemeldete Benutzer entweder über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die für diesen Vorgang erforderlichen Mindestrollen sind:

  • Administrator für privilegierte Rollen

Beispiele

Beispiel 1: Aktualisieren einer roleDefinition

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -DisplayName 'UpdatedDisplayName'

In diesem Beispiel wird die angegebene Rollendefinition in Microsoft Entra ID aktualisiert.

  • -UnifiedRoleDefinitionId der Parameter gibt die roleDefinition-Objekt-ID an.
  • -DisplayName der Parameter gibt den Anzeigenamen für die Rollendefinition an.

Beispiel 2: Aktualisieren einer roleDefinition mit Beschreibung

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -Description 'MYROLEUPDATE1S'

In diesem Beispiel wird die Beschreibung der angegebenen Rollendefinition in Microsoft Entra ID aktualisiert.

  • -UnifiedRoleDefinitionId der Parameter gibt die roleDefinition-Objekt-ID an.
  • -Description der Parameter gibt die Beschreibung für die Rollendefinition an.

Beispiel 3: Aktualisieren einer roleDefinition mit IsEnabled

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -IsEnabled $true

In diesem Beispiel wird die IsEnabled der angegebenen Rollendefinition in Microsoft Entra ID aktualisiert.

  • -UnifiedRoleDefinitionId der Parameter gibt die roleDefinition-Objekt-ID an.
  • -IsEnabled Der Parameter gibt an, ob die Rollendefinition aktiviert ist.

Beispiel 4: Aktualisieren einer roleDefinition

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/standard/read")
$params = @{
    UnifiedRoleDefinitionId = $roleDefinition.Id
    Description             = 'Update'
    DisplayName             = 'Update'
    ResourceScopes          = '/'
    IsEnabled               = $false
    RolePermissions         = $rolePermissions
    TemplateId              = 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
    Version                 = 2
}
Set-EntraDirectoryRoleDefinition @params

In diesem Beispiel werden die RolePermissions-, TemplateId-, TemplateId-, ResourceScopes der angegebenen Rollendefinition in Microsoft Entra ID aktualisiert.

  • -UnifiedRoleDefinitionId der Parameter gibt die roleDefinition-Objekt-ID an.
  • -RolePermissions der Parameter gibt die Berechtigungen für die Rollendefinition an.
  • -IsEnabled Der Parameter gibt an, ob die Rollendefinition aktiviert ist.
  • -DisplayName der Parameter gibt den Anzeigenamen für die Rollendefinition an.
  • -Description der Parameter gibt die Beschreibung für die Rollendefinition an.
  • -ResourceScopes der Parameter gibt die Ressourcenbereiche für die Rollendefinition an.
  • -TemplateId der Parameter gibt die Vorlagen-ID für die Rollendefinition an.
  • -Version der Parameter gibt die Version für die Rollendefinition an.

Parameter

-Description

Gibt eine Beschreibung für die Rollendefinition an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DisplayName

Gibt einen Anzeigenamen für die Rollendefinition an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IsEnabled

Gibt an, ob die Rollendefinition aktiviert ist. Flag, das angibt, ob die Rolle für die Zuweisung aktiviert ist. Wenn "false" ist die Rolle für die Zuordnung nicht verfügbar. Schreibgeschützt, wenn isBuiltIn wahr ist.

Parametereigenschaften

Typ:System.Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ResourceScopes

Gibt die Ressourcenbereiche für die Rollendefinition an.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[System.String]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-RolePermissions

Gibt Berechtigungen für die Rollendefinition an. Liste der berechtigungen, die in der Rolle enthalten sind. Schreibgeschützt, wenn isBuiltIn dies der Zeitpunkt ist true.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-TemplateId

Gibt die Vorlagen-ID für die Rollendefinition an. Bei Bedarf isBuiltInfalsekann eine benutzerdefinierte Vorlagen-ID festgelegt werden. Diese ID wird in der Regel verwendet, um denselben Bezeichner in verschiedenen Verzeichnissen beizubehalten. Es ist schreibgeschützt, wenn isBuiltIn dies der Zeitpunkt ist true.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-UnifiedRoleDefinitionId

Gibt die roleDefinition-Objekt-ID an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Id

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-Version

Gibt die Version für die Rollendefinition an. Gibt die Version der Rollendefinition an. Schreibgeschützt, wenn isBuiltIn dies der Zeitpunkt ist true.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Eingaben

System.String

Ausgaben

System.Object

Hinweise

Set-EntraRoleDefinition ist ein Alias für Set-EntraDirectoryRoleDefintion.