Enable-EntraDirectoryRole
Activa un rol de directorio existente en Microsoft Entra ID.
Sintaxis
Default (valor predeterminado)
Enable-EntraDirectoryRole
[-RoleTemplateId <String>]
[<CommonParameters>]
Description
El Enable-EntraDirectoryRole cmdlet activa un rol de directorio existente en Microsoft Entra ID.
Los administradores de la empresa y los roles de directorio de usuario predeterminados (usuario invitado, usuario invitado y usuario invitado restringido) se activan de forma predeterminada. Para acceder y asignar miembros a otros roles de directorio, primero debe activarlos mediante su identificador de plantilla de rol de directorio correspondiente.
En escenarios delegados, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Los roles mínimos necesarios para esta operación son:
- Administrador de roles con privilegios
Ejemplos
Ejemplo 1: Habilitar un rol de directorio
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$guestRole = Get-EntraDirectoryRoleTemplate | Where-Object {$_.DisplayName -eq 'Guest Inviter'}
Enable-EntraDirectoryRole -RoleTemplateId $guestRole.Id
DeletedDateTime Id Description DisplayName RoleTemplateId
--------------- -- ----------- ----------- --------------
b5baa59b-86ab-4053-ac3a-0396116d1924 Guest Inviter has access to invite guest users. Guest Inviter 92ed04bf-c94a-4b82-9729-b799a7a4c178
En el ejemplo se muestra cómo habilitar el rol de directorio.
Puede usar Get-EntraDirectoryRoleTemplate para capturar un rol de directorio específico que se va a activar.
-
RoleTemplateIdparameter especifica el identificador de la plantilla de rol que se va a habilitar.
Parámetros
-RoleTemplateId
Identificador de la plantilla Rol que se va a habilitar.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.
Notas
- Para obtener más información, consulte Activate directoryRole.