Set-EntraDirectoryRoleDefinition
Aktualisieren einer vorhandenen Microsoft Entra ID roleDefinition.
Syntax
Default (Standard)
Set-EntraDirectoryRoleDefinition
[-TemplateId <String>]
[-DisplayName <String>]
[-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>]
-UnifiedRoleDefinitionId <String>
[-Description <String>]
[-Version <String>]
[-IsEnabled <Boolean>]
[-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
[<CommonParameters>]
Beschreibung
Aktualisiert ein durch die ID identifiziertes Microsoft Entra roleDefinition-Objekt. Integrierte Rollen können nicht aktualisiert werden. Dieses Feature erfordert eine Microsoft Entra ID P1- oder P2-Lizenz.
In delegierten Szenarien muss der angemeldete Benutzer entweder über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die für diesen Vorgang erforderlichen Mindestrollen sind:
- Administrator für privilegierte Rollen
Beispiele
Beispiel 1: Aktualisieren einer roleDefinition
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -DisplayName 'UpdatedDisplayName'
In diesem Beispiel wird die angegebene Rollendefinition in Microsoft Entra ID aktualisiert.
-
-UnifiedRoleDefinitionIdder Parameter gibt die roleDefinition-Objekt-ID an. -
-DisplayNameder Parameter gibt den Anzeigenamen für die Rollendefinition an.
Beispiel 2: Aktualisieren einer roleDefinition mit Beschreibung
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -Description 'MYROLEUPDATE1S'
In diesem Beispiel wird die Beschreibung der angegebenen Rollendefinition in Microsoft Entra ID aktualisiert.
-
-UnifiedRoleDefinitionIdder Parameter gibt die roleDefinition-Objekt-ID an. -
-Descriptionder Parameter gibt die Beschreibung für die Rollendefinition an.
Beispiel 3: Aktualisieren einer roleDefinition mit IsEnabled
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -IsEnabled $true
In diesem Beispiel wird die IsEnabled der angegebenen Rollendefinition in Microsoft Entra ID aktualisiert.
-
-UnifiedRoleDefinitionIdder Parameter gibt die roleDefinition-Objekt-ID an. -
-IsEnabledDer Parameter gibt an, ob die Rollendefinition aktiviert ist.
Beispiel 4: Aktualisieren einer roleDefinition
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/standard/read")
$params = @{
UnifiedRoleDefinitionId = $roleDefinition.Id
Description = 'Update'
DisplayName = 'Update'
ResourceScopes = '/'
IsEnabled = $false
RolePermissions = $rolePermissions
TemplateId = 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
Version = 2
}
Set-EntraDirectoryRoleDefinition @params
In diesem Beispiel werden die RolePermissions-, TemplateId-, TemplateId-, ResourceScopes der angegebenen Rollendefinition in Microsoft Entra ID aktualisiert.
-
-UnifiedRoleDefinitionIdder Parameter gibt die roleDefinition-Objekt-ID an. -
-RolePermissionsder Parameter gibt die Berechtigungen für die Rollendefinition an. -
-IsEnabledDer Parameter gibt an, ob die Rollendefinition aktiviert ist. -
-DisplayNameder Parameter gibt den Anzeigenamen für die Rollendefinition an. -
-Descriptionder Parameter gibt die Beschreibung für die Rollendefinition an. -
-ResourceScopesder Parameter gibt die Ressourcenbereiche für die Rollendefinition an. -
-TemplateIdder Parameter gibt die Vorlagen-ID für die Rollendefinition an. -
-Versionder Parameter gibt die Version für die Rollendefinition an.
Parameter
-Description
Gibt eine Beschreibung für die Rollendefinition an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-DisplayName
Gibt einen Anzeigenamen für die Rollendefinition an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-IsEnabled
Gibt an, ob die Rollendefinition aktiviert ist. Flag, das angibt, ob die Rolle für die Zuweisung aktiviert ist. Wenn "false" ist die Rolle für die Zuordnung nicht verfügbar. Schreibgeschützt, wenn isBuiltIn wahr ist.
Parametereigenschaften
| Typ: | System.Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ResourceScopes
Gibt die Ressourcenbereiche für die Rollendefinition an.
Parametereigenschaften
| Typ: | System.Collections.Generic.List`1[System.String] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-RolePermissions
Gibt Berechtigungen für die Rollendefinition an. Liste der berechtigungen, die in der Rolle enthalten sind. Schreibgeschützt, wenn isBuiltIn dies der Zeitpunkt ist true.
Parametereigenschaften
| Typ: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-TemplateId
Gibt die Vorlagen-ID für die Rollendefinition an. Bei Bedarf isBuiltInfalsekann eine benutzerdefinierte Vorlagen-ID festgelegt werden. Diese ID wird in der Regel verwendet, um denselben Bezeichner in verschiedenen Verzeichnissen beizubehalten. Es ist schreibgeschützt, wenn isBuiltIn dies der Zeitpunkt ist true.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-UnifiedRoleDefinitionId
Gibt die roleDefinition-Objekt-ID an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Id |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-Version
Gibt die Version für die Rollendefinition an. Gibt die Version der Rollendefinition an. Schreibgeschützt, wenn isBuiltIn dies der Zeitpunkt ist true.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Eingaben
System.String
Ausgaben
System.Object
Hinweise
Set-EntraRoleDefinition ist ein Alias für Set-EntraDirectoryRoleDefintion.