Enable-EntraDirectoryRole

Activa un rol de directorio existente en Microsoft Entra ID.

Sintaxis

Default (valor predeterminado)

Enable-EntraDirectoryRole

    [-RoleTemplateId <String>]
    [<CommonParameters>]

Description

El Enable-EntraDirectoryRole cmdlet activa un rol de directorio existente en Microsoft Entra ID.

Los administradores de la empresa y los roles de directorio de usuario predeterminados (usuario invitado, usuario invitado y usuario invitado restringido) se activan de forma predeterminada. Para acceder y asignar miembros a otros roles de directorio, primero debe activarlos mediante su identificador de plantilla de rol de directorio correspondiente.

En escenarios delegados, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Los roles mínimos necesarios para esta operación son:

  • Administrador de roles con privilegios

Ejemplos

Ejemplo 1: Habilitar un rol de directorio

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$guestRole = Get-EntraDirectoryRoleTemplate | Where-Object {$_.DisplayName -eq 'Guest Inviter'}
Enable-EntraDirectoryRole -RoleTemplateId $guestRole.Id
DeletedDateTime Id                                   Description                                      DisplayName   RoleTemplateId
--------------- --                                   -----------                                      -----------   --------------
                b5baa59b-86ab-4053-ac3a-0396116d1924 Guest Inviter has access to invite guest users.  Guest Inviter 92ed04bf-c94a-4b82-9729-b799a7a4c178

En el ejemplo se muestra cómo habilitar el rol de directorio.

Puede usar Get-EntraDirectoryRoleTemplate para capturar un rol de directorio específico que se va a activar.

  • RoleTemplateId parameter especifica el identificador de la plantilla de rol que se va a habilitar.

Parámetros

-RoleTemplateId

Identificador de la plantilla Rol que se va a habilitar.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.

Notas