New-EntraDirectoryRoleAssignment

Créez un Microsoft Entra ID roleAssignment.

Syntaxe

Default (Par défaut)

New-EntraDirectoryRoleAssignment

    -PrincipalId <String>
    -RoleDefinitionId <String>
    [-DirectoryScopeId <String>]
    [<CommonParameters>]

Description

L’applet New-EntraDirectoryRoleAssignment de commande crée une attribution de rôle Microsoft Entra.

Dans les scénarios délégués, l’utilisateur connecté doit avoir un rôle de Microsoft Entra pris en charge ou un rôle personnalisé avec les autorisations nécessaires. Les rôles minimaux requis pour cette opération sont les suivants :

  • Administrateur de rôle privilégié

Exemples

Exemple 1 : Créer une attribution de rôle Microsoft Entra ID

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id                                            PrincipalId                          RoleDefinitionId                     DirectoryScopeId AppScopeId
--                                            -----------                          ----------------                     ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /

Cette commande crée une attribution de rôle dans Microsoft Entra ID.

  • -RoleDefinitionId spécifie l’ID de la définition de rôle que vous souhaitez affecter. Les définitions de rôle décrivent les autorisations accordées aux utilisateurs ou aux groupes par le rôle. Il s’agit de l’identificateur de l’affectation unifiedRoleDefinition .
  • -PrincipalId spécifie l’ID du principal (utilisateur, groupe ou principal de service) auquel le rôle est attribué.
  • -DirectoryScopeId spécifie l’étendue du répertoire sur lequel l’attribution de rôle est effective. La valeur « / » représente généralement l’étendue racine, ce qui signifie que l’attribution de rôle s’applique dans l’ensemble du répertoire.

Paramètres

-DirectoryScopeId

Spécifie l’étendue de l’attribution de rôle.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-PrincipalId

Spécifie le principal pour l’attribution de rôle.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-RoleDefinitionId

Spécifie la définition de rôle pour l’attribution de rôle.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.

Sorties

Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment

Notes

New-EntraRoleAssignment est un alias pour New-EntraDirectoryRoleAssignment.