Get-EntraDirectoryRoleMember

Obtiene miembros de un rol de directorio.

Sintaxis

Default (valor predeterminado)

Get-EntraDirectoryRoleMember

    -DirectoryRoleId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

El Get-EntraDirectoryRoleMember cmdlet recupera los miembros de un rol de directorio en Microsoft Entra ID. Para obtener los miembros de un rol de directorio específico, especifique .DirectoryRoleId Use el Get-EntraDirectoryRole cmdlet para obtener el DirectoryRoleId valor.

En escenarios delegados con cuentas profesionales o educativas, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Se admiten los siguientes roles con privilegios mínimos para esta operación:

  • Administrador de usuarios
  • Administrador del departamento de soporte técnico
  • Administrador de soporte técnico del servicio
  • Administrador de facturación
  • Lectores de directorios
  • Escritores de directorios
  • Administrador de aplicaciones
  • Lector de seguridad
  • Administrador de seguridad
  • Administrador de roles con privilegios
  • Administrador de aplicaciones en la nube

Ejemplos

Ejemplo 1: Obtención de miembros por identificador de rol

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id | Select Id, DisplayName, '@odata.type', CreatedDateTime
id                                   displayName     @odata.type            createdDateTime
--                                   -----------     -----------            ---------------
bbbbbbbb-7777-8888-9999-cccccccccccc Debra Berger    #microsoft.graph.user  10/7/2024 12:31:57 AM
cccccccc-2222-3333-4444-dddddddddddd Contoso Group   #microsoft.graph.group 11/12/2024 9:59:43 AM

En este ejemplo se recuperan los miembros del rol especificado.

  • -DirectoryRoleId el parámetro especifica el identificador de rol de directorio.

Parámetros

-DirectoryRoleId

Especifica el identificador de un rol de directorio en Microsoft Entra ID.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:ObjectId (identificador de objeto)

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-Property

Especifica las propiedades que se van a devolver.

Propiedades de parámetro

Tipo:

System.String[]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:Select

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.