Set-EntraDirectoryRoleDefinition

Mettez à jour une Microsoft Entra ID roleDefinition existante.

Syntaxe

Default (Par défaut)

Set-EntraDirectoryRoleDefinition

    [-TemplateId <String>]
    [-DisplayName <String>]
    [-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>]
    -UnifiedRoleDefinitionId <String>
    [-Description <String>]
    [-Version <String>]
    [-IsEnabled <Boolean>]
    [-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
    [<CommonParameters>]

Description

Met à jour un objet roleDefinition Microsoft Entra identifié par l’ID. Vous ne pouvez pas mettre à jour les rôles intégrés. Cette fonctionnalité nécessite une licence Microsoft Entra ID P1 ou P2.

Dans les scénarios délégués, l’utilisateur connecté doit avoir un rôle de Microsoft Entra pris en charge ou un rôle personnalisé avec les autorisations nécessaires. Les rôles minimaux requis pour cette opération sont les suivants :

  • Administrateur de rôle privilégié

Exemples

Exemple 1 : Mettre à jour un roleDefinition

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -DisplayName 'UpdatedDisplayName'

Cet exemple met à jour la définition de rôle spécifiée dans Microsoft Entra ID.

  • -UnifiedRoleDefinitionId spécifie l’ID d’objet roleDefinition.
  • -DisplayName spécifie le nom complet de la définition de rôle.

Exemple 2 : Mettre à jour un roleDefinition avec Description

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -Description 'MYROLEUPDATE1S'

Cet exemple met à jour la description de la définition de rôle spécifiée dans Microsoft Entra ID.

  • -UnifiedRoleDefinitionId spécifie l’ID d’objet roleDefinition.
  • -Description spécifie la description de la définition de rôle.

Exemple 3 : Mettre à jour un roleDefinition avec IsEnabled

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -IsEnabled $true

Cet exemple met à jour l’IsEnabled de la définition de rôle spécifiée dans Microsoft Entra ID.

  • -UnifiedRoleDefinitionId spécifie l’ID d’objet roleDefinition.
  • -IsEnabled spécifie si la définition de rôle est activée.

Exemple 4 : Mettre à jour un roleDefinition

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/standard/read")
$params = @{
    UnifiedRoleDefinitionId = $roleDefinition.Id
    Description             = 'Update'
    DisplayName             = 'Update'
    ResourceScopes          = '/'
    IsEnabled               = $false
    RolePermissions         = $rolePermissions
    TemplateId              = 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
    Version                 = 2
}
Set-EntraDirectoryRoleDefinition @params

Cet exemple met à jour les RolePermissions, TemplateId, TemplateId, ResourceScopes de la définition de rôle spécifiée dans Microsoft Entra ID.

  • -UnifiedRoleDefinitionId spécifie l’ID d’objet roleDefinition.
  • -RolePermissions spécifie les autorisations pour la définition de rôle.
  • -IsEnabled spécifie si la définition de rôle est activée.
  • -DisplayName spécifie le nom complet de la définition de rôle.
  • -Description spécifie la description de la définition de rôle.
  • -ResourceScopes spécifie les étendues de ressource pour la définition de rôle.
  • -TemplateId spécifie l’ID de modèle pour la définition de rôle.
  • -Version spécifie la version de la définition de rôle.

Paramètres

-Description

Spécifie une description pour la définition de rôle.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-DisplayName

Spécifie un nom d’affichage pour la définition de rôle.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-IsEnabled

Spécifie si la définition de rôle est activée. Indicateur indiquant si le rôle est activé pour l’attribution. Si la valeur est false, le rôle n’est pas disponible pour l’attribution. En lecture seule lorsque isBuiltIn la valeur est true.

Propriétés du paramètre

Type:System.Boolean
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-ResourceScopes

Spécifie les étendues de ressources pour la définition de rôle.

Propriétés du paramètre

Type:

System.Collections.Generic.List`1[System.String]

Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-RolePermissions

Spécifie les autorisations pour la définition de rôle. Liste des autorisations incluses dans le rôle. En lecture seule quand isBuiltIn est true.

Propriétés du paramètre

Type:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]

Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-TemplateId

Spécifie l’ID de modèle pour la définition de rôle. Un ID de modèle personnalisé peut être défini quand isBuiltIn .false Cet ID est généralement utilisé pour conserver le même identificateur dans différents répertoires. Il est en lecture seule lorsque isBuiltIn c’est true.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-UnifiedRoleDefinitionId

Spécifie l’ID d’objet roleDefinition.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:Id

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-Version

Spécifie la version de la définition de rôle. Indique la version de la définition de rôle. En lecture seule quand isBuiltIn est true.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.

Entrées

System.String

Sorties

System.Object

Notes

Set-EntraRoleDefinition est un alias pour Set-EntraDirectoryRoleDefintion.