Get-EntraDirectoryRole

Obtient un rôle d’annuaire.

Syntaxe

GetQuery (Par défaut)

Get-EntraDirectoryRole

    [-Filter <String>]
    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraDirectoryRole

    -DirectoryRoleId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

L’applet Get-EntraDirectoryRole de commande obtient un rôle d’annuaire à partir de Microsoft Entra ID. Spécifiez le ObjectId paramètre pour obtenir un rôle d’annuaire.

Dans les scénarios délégués avec des comptes professionnels ou scolaires, l’utilisateur connecté doit disposer d’un rôle de Microsoft Entra pris en charge ou d’un rôle personnalisé avec les autorisations nécessaires. Les rôles les moins privilégiés suivants sont pris en charge pour cette opération :

  • Administrateur d’utilisateurs
  • Administrateur du support technique
  • Administrateur de support de service
  • Administrateur de facturation
  • Lecteurs d’annuaire
  • Rédacteurs d'annuaires
  • Administrateur d’application
  • Lecteur de sécurité
  • Administrateur de la sécurité
  • Administrateur de rôle privilégié
  • Administrateur d’applications cloud

Exemples

Exemple 1 : Obtenir un rôle d’annuaire par ID

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraDirectoryRole -DirectoryRoleId $directoryRole.Id
ObjectId                             DisplayName                        Description
--------                             -----------                        -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Helpdesk Administrator              Company Administrator role has full access to perform any operation in the company scope.

Cette commande obtient le rôle d’annuaire spécifié.

  • -ObjectIdspécifie l’ID d’un rôle d’annuaire dans Microsoft Entra ID.

Exemple 2 : Obtenir tous les rôles d’annuaire

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole
DeletedDateTime Id                                   Description
--------------- --                                   -----------
                aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Perform all migration functionality to migrate content to Microsoft 365 usin...
                aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb Can manage all aspects of users and groups, including resetting passwords fo...
                bbbbbbbb-7777-8888-9999-cccccccccccc Can read basic directory information. Commonly used to grant directory read ...
                cccccccc-8888-9999-0000-dddddddddddd Can read and write basic directory information. For granting access to appli...

Cette commande obtient tous les rôles d’annuaire.

Exemple 3 : Obtenir un filtre de rôle d’annuaire par ID

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole -Filter "Id eq 'c0e36062-8c80-4d72-9bc3-cbb4efe03c21'"
Id                             DisplayName                        Description
--------                             -----------                        -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Helpdesk Administrator              Company Administrator role has full access to perform any operation in the company scope.

Cette commande obtient le rôle d’annuaire par ID.

  • -Idspécifie l’ID d’un rôle d’annuaire dans Microsoft Entra ID.

Exemple 4 : Obtenir un filtre de rôle d’annuaire par displayName

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
DeletedDateTime Id                                   Description
--------------- --                                   -----------
                aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Can reset passwords for non-administrators and Helpdesk Administrators....

Cette commande obtient le rôle d’annuaire par nom complet.

Paramètres

-DirectoryRoleId

Spécifie l’ID d’un rôle d’annuaire dans Microsoft Entra ID.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:Identifiant d'objet (ObjectId)

Jeux de paramètres

GetById
Position:Named
Obligatoire:True
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-Filter

Instruction de filtre OData v4.0. Contrôle les objets retournés.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

GetQuery
Position:Named
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-Property

Spécifie les propriétés à retourner

Propriétés du paramètre

Type:

System.String[]

Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:Sélectionnez

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.