New-EntraDirectoryRoleDefinition
Cree un nuevo Microsoft Entra ID roleDefinition.
Sintaxis
Default (valor predeterminado)
New-EntraDirectoryRoleDefinition
[-TemplateId <String>]
-DisplayName <String>
-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>
[-Description <String>]
[-Version <String>]
-IsEnabled <Boolean>
[-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
[<CommonParameters>]
Description
Cree un nuevo objeto roleDefinition Microsoft Entra ID.
En escenarios delegados, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Los roles mínimos necesarios para esta operación son:
- Administrador de roles con privilegios
Ejemplos
Ejemplo 1: Crea una nueva definición de roles
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 93ff7659-04bd-4d97-8add-b6c992cce98e False False
Este comando crea una nueva definición de roles en Microsoft Entra ID.
-
-RolePermissionsel parámetro especifica los permisos para la definición de roles. -
-IsEnabledel parámetro especifica si la definición de roles está habilitada. -
-DisplayNameparameter especifica el nombre para mostrar de la definición de roles.
Ejemplo 2: Crea una nueva definición de rol con el parámetro Description
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Description 'Role Definition demo'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 e14cb8e2-d696-4756-bd7f-c7df25271f3d Role Definition demo False False
Este comando crea una nueva definición de roles con el parámetro Description.
-
-RolePermissionsel parámetro especifica los permisos para la definición de roles. -
-IsEnabledel parámetro especifica si la definición de roles está habilitada. -
-DisplayNameparameter especifica el nombre para mostrar de la definición de roles. -
-Descriptionel parámetro especifica la descripción de la definición de roles.
Ejemplo 3: Crea una nueva definición de roles con el parámetro ResourceScopes
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -ResourceScopes '/'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 2bc29892-ca2e-457e-b7c0-03257a0bcd0c False False
Este comando crea una nueva definición de rol con el parámetro ResourceScopes.
-
-RolePermissionsel parámetro especifica los permisos para la definición de roles. -
-IsEnabledel parámetro especifica si la definición de roles está habilitada. -
-DisplayNameparameter especifica el nombre para mostrar de la definición de roles. -
-ResourceScopesel parámetro especifica los ámbitos de recursos para la definición de roles.
Ejemplo 4: Crea una nueva definición de roles con el parámetro TemplateId
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -TemplateId 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 f2ef992c-3afb-46b9-b7cf-a126ee74c451 False False
Este comando crea una nueva definición de rol con el parámetro TemplateId.
-
-RolePermissionsel parámetro especifica los permisos para la definición de roles. -
-IsEnabledel parámetro especifica si la definición de roles está habilitada. -
-DisplayNameparameter especifica el nombre para mostrar de la definición de roles. -
-TemplateIdel parámetro especifica el identificador de plantilla para la definición de roles.
Ejemplo 5: Crea una nueva definición de roles con el parámetro Version
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Version '2'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 b69d16e9-b3f9-4289-a87f-8f796bd9fa28 False False
Este comando crea una nueva definición de roles con el parámetro Version.
-
-RolePermissionsel parámetro especifica los permisos para la definición de roles. -
-IsEnabledel parámetro especifica si la definición de roles está habilitada. -
-DisplayNameparameter especifica el nombre para mostrar de la definición de roles. -
-Versionel parámetro especifica la versión de la definición de roles.
Parámetros
-Description
Especifica una descripción para la definición de rol.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-DisplayName
Especifica un nombre para mostrar para la definición de rol.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-IsEnabled
Especifica si la definición de rol está habilitada. Marca que indica si el rol está habilitado para la asignación. Si es false, el rol no está disponible para la asignación. Solo lectura cuando isBuiltIn es true.
Propiedades de parámetro
| Tipo: | System.Boolean |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-ResourceScopes
Especifica los ámbitos de recursos para la definición de roles.
Propiedades de parámetro
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-RolePermissions
Especifica los permisos para la definición de roles.
Propiedades de parámetro
| Tipo: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-TemplateId
Especifica el identificador de plantilla para la definición de roles.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Version
Especifica la versión de la definición de rol.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.
Salidas
Microsoft.Open.MSGraph.Model.DirectoryRoleDefinition
Notas
New-EntraRoleDefinition es un alias de New-EntraDirectoryRoleDefintion.