Get-EntraDirectoryRole
Obtient un rôle d’annuaire.
Syntaxe
GetQuery (Par défaut)
Get-EntraDirectoryRole
[-Filter <String>]
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraDirectoryRole
-DirectoryRoleId <String>
[-Property <String[]>]
[<CommonParameters>]
Description
L’applet Get-EntraDirectoryRole de commande obtient un rôle d’annuaire à partir de Microsoft Entra ID. Spécifiez le ObjectId paramètre pour obtenir un rôle d’annuaire.
Dans les scénarios délégués avec des comptes professionnels ou scolaires, l’utilisateur connecté doit disposer d’un rôle de Microsoft Entra pris en charge ou d’un rôle personnalisé avec les autorisations nécessaires. Les rôles les moins privilégiés suivants sont pris en charge pour cette opération :
- Administrateur d’utilisateurs
- Administrateur du support technique
- Administrateur de support de service
- Administrateur de facturation
- Lecteurs d’annuaire
- Rédacteurs d'annuaires
- Administrateur d’application
- Lecteur de sécurité
- Administrateur de la sécurité
- Administrateur de rôle privilégié
- Administrateur d’applications cloud
Exemples
Exemple 1 : Obtenir un rôle d’annuaire par ID
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraDirectoryRole -DirectoryRoleId $directoryRole.Id
ObjectId DisplayName Description
-------- ----------- -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Helpdesk Administrator Company Administrator role has full access to perform any operation in the company scope.
Cette commande obtient le rôle d’annuaire spécifié.
-
-ObjectIdspécifie l’ID d’un rôle d’annuaire dans Microsoft Entra ID.
Exemple 2 : Obtenir tous les rôles d’annuaire
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole
DeletedDateTime Id Description
--------------- -- -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Perform all migration functionality to migrate content to Microsoft 365 usin...
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb Can manage all aspects of users and groups, including resetting passwords fo...
bbbbbbbb-7777-8888-9999-cccccccccccc Can read basic directory information. Commonly used to grant directory read ...
cccccccc-8888-9999-0000-dddddddddddd Can read and write basic directory information. For granting access to appli...
Cette commande obtient tous les rôles d’annuaire.
Exemple 3 : Obtenir un filtre de rôle d’annuaire par ID
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole -Filter "Id eq 'c0e36062-8c80-4d72-9bc3-cbb4efe03c21'"
Id DisplayName Description
-------- ----------- -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Helpdesk Administrator Company Administrator role has full access to perform any operation in the company scope.
Cette commande obtient le rôle d’annuaire par ID.
-
-Idspécifie l’ID d’un rôle d’annuaire dans Microsoft Entra ID.
Exemple 4 : Obtenir un filtre de rôle d’annuaire par displayName
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
DeletedDateTime Id Description
--------------- -- -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Can reset passwords for non-administrators and Helpdesk Administrators....
Cette commande obtient le rôle d’annuaire par nom complet.
Paramètres
-DirectoryRoleId
Spécifie l’ID d’un rôle d’annuaire dans Microsoft Entra ID.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | Identifiant d'objet (ObjectId) |
Jeux de paramètres
GetById
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-Filter
Instruction de filtre OData v4.0. Contrôle les objets retournés.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
GetQuery
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-Property
Spécifie les propriétés à retourner
Propriétés du paramètre
| Type: | System.String[] |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | Sélectionnez |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.