Set-EntraDirectoryRoleDefinition

Actualice un roleDefinition de Microsoft Entra ID existente.

Sintaxis

Default (valor predeterminado)

Set-EntraDirectoryRoleDefinition

    [-TemplateId <String>]
    [-DisplayName <String>]
    [-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>]
    -UnifiedRoleDefinitionId <String>
    [-Description <String>]
    [-Version <String>]
    [-IsEnabled <Boolean>]
    [-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
    [<CommonParameters>]

Description

Actualiza un objeto roleDefinition de Microsoft Entra identificado por id. No se pueden actualizar los roles integrados. Esta característica requiere una licencia Microsoft Entra ID P1 o P2.

En escenarios delegados, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Los roles mínimos necesarios para esta operación son:

  • Administrador de roles con privilegios

Ejemplos

Ejemplo 1: Actualizar un roleDefinition

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -DisplayName 'UpdatedDisplayName'

En este ejemplo se actualiza la definición de rol especificada en Microsoft Entra ID.

  • -UnifiedRoleDefinitionId parameter especifica el identificador de objeto roleDefinition.
  • -DisplayName parameter especifica el nombre para mostrar de la definición de roles.

Ejemplo 2: Actualización de un roleDefinition con descripción

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -Description 'MYROLEUPDATE1S'

En este ejemplo se actualiza la descripción de la definición de roles especificada en Microsoft Entra ID.

  • -UnifiedRoleDefinitionId parameter especifica el identificador de objeto roleDefinition.
  • -Description el parámetro especifica la descripción de la definición de roles.

Ejemplo 3: Actualización de un roleDefinition con IsEnabled

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -IsEnabled $true

En este ejemplo se actualiza isEnabled de la definición de roles especificada en Microsoft Entra ID.

  • -UnifiedRoleDefinitionId parameter especifica el identificador de objeto roleDefinition.
  • -IsEnabled el parámetro especifica si la definición de roles está habilitada.

Ejemplo 4: Actualizar un roleDefinition

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/standard/read")
$params = @{
    UnifiedRoleDefinitionId = $roleDefinition.Id
    Description             = 'Update'
    DisplayName             = 'Update'
    ResourceScopes          = '/'
    IsEnabled               = $false
    RolePermissions         = $rolePermissions
    TemplateId              = 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
    Version                 = 2
}
Set-EntraDirectoryRoleDefinition @params

En este ejemplo se actualiza rolePermissions, TemplateId, TemplateId, ResourceScopes de la definición de roles especificada en Microsoft Entra ID.

  • -UnifiedRoleDefinitionId parameter especifica el identificador de objeto roleDefinition.
  • -RolePermissions el parámetro especifica los permisos para la definición de roles.
  • -IsEnabled el parámetro especifica si la definición de roles está habilitada.
  • -DisplayName parameter especifica el nombre para mostrar de la definición de roles.
  • -Description el parámetro especifica la descripción de la definición de roles.
  • -ResourceScopes el parámetro especifica los ámbitos de recursos para la definición de roles.
  • -TemplateId el parámetro especifica el identificador de plantilla para la definición de roles.
  • -Version el parámetro especifica la versión de la definición de roles.

Parámetros

-Description

Especifica una descripción para la definición de rol.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-DisplayName

Especifica un nombre para mostrar para la definición de rol.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-IsEnabled

Especifica si la definición de rol está habilitada. Marca que indica si el rol está habilitado para la asignación. Si es false, el rol no está disponible para la asignación. Solo lectura cuando isBuiltIn es true.

Propiedades de parámetro

Tipo:System.Boolean
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-ResourceScopes

Especifica los ámbitos de recursos para la definición de roles.

Propiedades de parámetro

Tipo:

System.Collections.Generic.List`1[System.String]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-RolePermissions

Especifica los permisos para la definición de roles. Lista de permisos incluidos en el rol. Solo lectura cuando isBuiltIn es true.

Propiedades de parámetro

Tipo:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-TemplateId

Especifica el identificador de plantilla para la definición de roles. Se puede establecer un identificador de plantilla personalizado cuando isBuiltIn es false. Este identificador se usa normalmente para mantener el mismo identificador en distintos directorios. Es de solo lectura cuando isBuiltIn es true.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-UnifiedRoleDefinitionId

Especifica el identificador de objeto roleDefinition.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:Id

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-Version

Especifica la versión de la definición de rol. Indica la versión de la definición de rol. Solo lectura cuando isBuiltIn es true.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.

Entradas

System.String

Salidas

System.Object

Notas

Set-EntraRoleDefinition es un alias de Set-EntraDirectoryRoleDefintion.