Set-EntraDirectoryRoleDefinition
Actualice un roleDefinition de Microsoft Entra ID existente.
Sintaxis
Default (valor predeterminado)
Set-EntraDirectoryRoleDefinition
[-TemplateId <String>]
[-DisplayName <String>]
[-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>]
-UnifiedRoleDefinitionId <String>
[-Description <String>]
[-Version <String>]
[-IsEnabled <Boolean>]
[-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
[<CommonParameters>]
Description
Actualiza un objeto roleDefinition de Microsoft Entra identificado por id. No se pueden actualizar los roles integrados. Esta característica requiere una licencia Microsoft Entra ID P1 o P2.
En escenarios delegados, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Los roles mínimos necesarios para esta operación son:
- Administrador de roles con privilegios
Ejemplos
Ejemplo 1: Actualizar un roleDefinition
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -DisplayName 'UpdatedDisplayName'
En este ejemplo se actualiza la definición de rol especificada en Microsoft Entra ID.
-
-UnifiedRoleDefinitionIdparameter especifica el identificador de objeto roleDefinition. -
-DisplayNameparameter especifica el nombre para mostrar de la definición de roles.
Ejemplo 2: Actualización de un roleDefinition con descripción
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -Description 'MYROLEUPDATE1S'
En este ejemplo se actualiza la descripción de la definición de roles especificada en Microsoft Entra ID.
-
-UnifiedRoleDefinitionIdparameter especifica el identificador de objeto roleDefinition. -
-Descriptionel parámetro especifica la descripción de la definición de roles.
Ejemplo 3: Actualización de un roleDefinition con IsEnabled
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -IsEnabled $true
En este ejemplo se actualiza isEnabled de la definición de roles especificada en Microsoft Entra ID.
-
-UnifiedRoleDefinitionIdparameter especifica el identificador de objeto roleDefinition. -
-IsEnabledel parámetro especifica si la definición de roles está habilitada.
Ejemplo 4: Actualizar un roleDefinition
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/standard/read")
$params = @{
UnifiedRoleDefinitionId = $roleDefinition.Id
Description = 'Update'
DisplayName = 'Update'
ResourceScopes = '/'
IsEnabled = $false
RolePermissions = $rolePermissions
TemplateId = 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
Version = 2
}
Set-EntraDirectoryRoleDefinition @params
En este ejemplo se actualiza rolePermissions, TemplateId, TemplateId, ResourceScopes de la definición de roles especificada en Microsoft Entra ID.
-
-UnifiedRoleDefinitionIdparameter especifica el identificador de objeto roleDefinition. -
-RolePermissionsel parámetro especifica los permisos para la definición de roles. -
-IsEnabledel parámetro especifica si la definición de roles está habilitada. -
-DisplayNameparameter especifica el nombre para mostrar de la definición de roles. -
-Descriptionel parámetro especifica la descripción de la definición de roles. -
-ResourceScopesel parámetro especifica los ámbitos de recursos para la definición de roles. -
-TemplateIdel parámetro especifica el identificador de plantilla para la definición de roles. -
-Versionel parámetro especifica la versión de la definición de roles.
Parámetros
-Description
Especifica una descripción para la definición de rol.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-DisplayName
Especifica un nombre para mostrar para la definición de rol.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-IsEnabled
Especifica si la definición de rol está habilitada. Marca que indica si el rol está habilitado para la asignación. Si es false, el rol no está disponible para la asignación. Solo lectura cuando isBuiltIn es true.
Propiedades de parámetro
| Tipo: | System.Boolean |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-ResourceScopes
Especifica los ámbitos de recursos para la definición de roles.
Propiedades de parámetro
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-RolePermissions
Especifica los permisos para la definición de roles. Lista de permisos incluidos en el rol. Solo lectura cuando isBuiltIn es true.
Propiedades de parámetro
| Tipo: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-TemplateId
Especifica el identificador de plantilla para la definición de roles. Se puede establecer un identificador de plantilla personalizado cuando isBuiltIn es false. Este identificador se usa normalmente para mantener el mismo identificador en distintos directorios. Es de solo lectura cuando isBuiltIn es true.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-UnifiedRoleDefinitionId
Especifica el identificador de objeto roleDefinition.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | Id |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-Version
Especifica la versión de la definición de rol. Indica la versión de la definición de rol. Solo lectura cuando isBuiltIn es true.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.
Entradas
System.String
Salidas
System.Object
Notas
Set-EntraRoleDefinition es un alias de Set-EntraDirectoryRoleDefintion.