Get-EntraDirectoryRole
Obtiene un rol de directorio.
Sintaxis
GetQuery (valor predeterminado)
Get-EntraDirectoryRole
[-Filter <String>]
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraDirectoryRole
-DirectoryRoleId <String>
[-Property <String[]>]
[<CommonParameters>]
Description
El Get-EntraDirectoryRole cmdlet obtiene un rol de directorio de Microsoft Entra ID. Especifique ObjectId el parámetro para obtener un rol de directorio.
En escenarios delegados con cuentas profesionales o educativas, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Se admiten los siguientes roles con privilegios mínimos para esta operación:
- Administrador de usuarios
- Administrador del departamento de soporte técnico
- Administrador de soporte técnico del servicio
- Administrador de facturación
- Lectores de directorios
- Escritores de directorios
- Administrador de aplicaciones
- Lector de seguridad
- Administrador de seguridad
- Administrador de roles con privilegios
- Administrador de aplicaciones en la nube
Ejemplos
Ejemplo 1: Obtención de un rol de directorio por identificador
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraDirectoryRole -DirectoryRoleId $directoryRole.Id
ObjectId DisplayName Description
-------- ----------- -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Helpdesk Administrator Company Administrator role has full access to perform any operation in the company scope.
Este comando obtiene el rol de directorio especificado.
-
-ObjectIdparameter especifica el identificador de un rol de directorio en Microsoft Entra ID.
Ejemplo 2: Obtención de todos los roles de directorio
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole
DeletedDateTime Id Description
--------------- -- -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Perform all migration functionality to migrate content to Microsoft 365 usin...
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb Can manage all aspects of users and groups, including resetting passwords fo...
bbbbbbbb-7777-8888-9999-cccccccccccc Can read basic directory information. Commonly used to grant directory read ...
cccccccc-8888-9999-0000-dddddddddddd Can read and write basic directory information. For granting access to appli...
Este comando obtiene todos los roles de directorio.
Ejemplo 3: Obtención de un filtro de rol de directorio por identificador
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole -Filter "Id eq 'c0e36062-8c80-4d72-9bc3-cbb4efe03c21'"
Id DisplayName Description
-------- ----------- -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Helpdesk Administrator Company Administrator role has full access to perform any operation in the company scope.
Este comando obtiene el rol de directorio por id.
-
-Idparameter especifica el identificador de un rol de directorio en Microsoft Entra ID.
Ejemplo 4: Obtener un filtro de rol de directorio mediante displayName
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
DeletedDateTime Id Description
--------------- -- -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Can reset passwords for non-administrators and Helpdesk Administrators....
Este comando obtiene el rol de directorio por nombre para mostrar.
Parámetros
-DirectoryRoleId
Especifica el identificador de un rol de directorio en Microsoft Entra ID.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | ObjectId (identificador de objeto) |
Conjuntos de parámetros
GetById
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-Filter
Instrucción de filtro OData v4.0. Controla qué objetos se devuelven.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
GetQuery
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-Property
Especifica las propiedades que se van a devolver.
Propiedades de parámetro
| Tipo: | System.String[] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | Select |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.