New-EntraDirectoryRoleAssignment
Cree una nueva Microsoft Entra ID roleAssignment.
Sintaxis
Default (valor predeterminado)
New-EntraDirectoryRoleAssignment
-PrincipalId <String>
-RoleDefinitionId <String>
[-DirectoryScopeId <String>]
[<CommonParameters>]
Description
El New-EntraDirectoryRoleAssignment cmdlet crea una nueva asignación de roles Microsoft Entra.
En escenarios delegados, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Los roles mínimos necesarios para esta operación son:
- Administrador de roles con privilegios
Ejemplos
Ejemplo 1: Crear una nueva asignación de roles Microsoft Entra ID
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id PrincipalId RoleDefinitionId DirectoryScopeId AppScopeId
-- ----------- ---------------- ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /
Este comando crea una nueva asignación de roles en Microsoft Entra ID.
-
-RoleDefinitionIdel parámetro especifica el identificador de la definición de rol que desea asignar. Las definiciones de roles describen los permisos concedidos a usuarios o grupos por el rol. Este es el identificador de launifiedRoleDefinitionasignación. -
-PrincipalIdel parámetro especifica el identificador de la entidad de seguridad (usuario, grupo o entidad de servicio) a la que se asigna el rol. -
-DirectoryScopeIdel parámetro especifica el ámbito del directorio sobre el que la asignación de roles es efectiva. El valor "/" normalmente representa el ámbito raíz, lo que significa que la asignación de roles es aplicable en todo el directorio.
Parámetros
-DirectoryScopeId
Especifica el ámbito de la asignación de roles.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-PrincipalId
Especifica la entidad de seguridad para la asignación de roles.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-RoleDefinitionId
Especifica la definición de roles para la asignación de roles.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.
Salidas
Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment
Notas
New-EntraRoleAssignment es un alias de New-EntraDirectoryRoleAssignment.