New-EntraDirectoryRoleAssignment
Créez un Microsoft Entra ID roleAssignment.
Syntaxe
Default (Par défaut)
New-EntraDirectoryRoleAssignment
-PrincipalId <String>
-RoleDefinitionId <String>
[-DirectoryScopeId <String>]
[<CommonParameters>]
Description
L’applet New-EntraDirectoryRoleAssignment de commande crée une attribution de rôle Microsoft Entra.
Dans les scénarios délégués, l’utilisateur connecté doit avoir un rôle de Microsoft Entra pris en charge ou un rôle personnalisé avec les autorisations nécessaires. Les rôles minimaux requis pour cette opération sont les suivants :
- Administrateur de rôle privilégié
Exemples
Exemple 1 : Créer une attribution de rôle Microsoft Entra ID
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id PrincipalId RoleDefinitionId DirectoryScopeId AppScopeId
-- ----------- ---------------- ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /
Cette commande crée une attribution de rôle dans Microsoft Entra ID.
-
-RoleDefinitionIdspécifie l’ID de la définition de rôle que vous souhaitez affecter. Les définitions de rôle décrivent les autorisations accordées aux utilisateurs ou aux groupes par le rôle. Il s’agit de l’identificateur de l’affectationunifiedRoleDefinition. -
-PrincipalIdspécifie l’ID du principal (utilisateur, groupe ou principal de service) auquel le rôle est attribué. -
-DirectoryScopeIdspécifie l’étendue du répertoire sur lequel l’attribution de rôle est effective. La valeur « / » représente généralement l’étendue racine, ce qui signifie que l’attribution de rôle s’applique dans l’ensemble du répertoire.
Paramètres
-DirectoryScopeId
Spécifie l’étendue de l’attribution de rôle.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-PrincipalId
Spécifie le principal pour l’attribution de rôle.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-RoleDefinitionId
Spécifie la définition de rôle pour l’attribution de rôle.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.
Sorties
Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment
Notes
New-EntraRoleAssignment est un alias pour New-EntraDirectoryRoleAssignment.