Set-EntraDirectoryRoleDefinition
Mettez à jour une Microsoft Entra ID roleDefinition existante.
Syntaxe
Default (Par défaut)
Set-EntraDirectoryRoleDefinition
[-TemplateId <String>]
[-DisplayName <String>]
[-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>]
-UnifiedRoleDefinitionId <String>
[-Description <String>]
[-Version <String>]
[-IsEnabled <Boolean>]
[-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
[<CommonParameters>]
Description
Met à jour un objet roleDefinition Microsoft Entra identifié par l’ID. Vous ne pouvez pas mettre à jour les rôles intégrés. Cette fonctionnalité nécessite une licence Microsoft Entra ID P1 ou P2.
Dans les scénarios délégués, l’utilisateur connecté doit avoir un rôle de Microsoft Entra pris en charge ou un rôle personnalisé avec les autorisations nécessaires. Les rôles minimaux requis pour cette opération sont les suivants :
- Administrateur de rôle privilégié
Exemples
Exemple 1 : Mettre à jour un roleDefinition
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -DisplayName 'UpdatedDisplayName'
Cet exemple met à jour la définition de rôle spécifiée dans Microsoft Entra ID.
-
-UnifiedRoleDefinitionIdspécifie l’ID d’objet roleDefinition. -
-DisplayNamespécifie le nom complet de la définition de rôle.
Exemple 2 : Mettre à jour un roleDefinition avec Description
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -Description 'MYROLEUPDATE1S'
Cet exemple met à jour la description de la définition de rôle spécifiée dans Microsoft Entra ID.
-
-UnifiedRoleDefinitionIdspécifie l’ID d’objet roleDefinition. -
-Descriptionspécifie la description de la définition de rôle.
Exemple 3 : Mettre à jour un roleDefinition avec IsEnabled
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -IsEnabled $true
Cet exemple met à jour l’IsEnabled de la définition de rôle spécifiée dans Microsoft Entra ID.
-
-UnifiedRoleDefinitionIdspécifie l’ID d’objet roleDefinition. -
-IsEnabledspécifie si la définition de rôle est activée.
Exemple 4 : Mettre à jour un roleDefinition
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/standard/read")
$params = @{
UnifiedRoleDefinitionId = $roleDefinition.Id
Description = 'Update'
DisplayName = 'Update'
ResourceScopes = '/'
IsEnabled = $false
RolePermissions = $rolePermissions
TemplateId = 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
Version = 2
}
Set-EntraDirectoryRoleDefinition @params
Cet exemple met à jour les RolePermissions, TemplateId, TemplateId, ResourceScopes de la définition de rôle spécifiée dans Microsoft Entra ID.
-
-UnifiedRoleDefinitionIdspécifie l’ID d’objet roleDefinition. -
-RolePermissionsspécifie les autorisations pour la définition de rôle. -
-IsEnabledspécifie si la définition de rôle est activée. -
-DisplayNamespécifie le nom complet de la définition de rôle. -
-Descriptionspécifie la description de la définition de rôle. -
-ResourceScopesspécifie les étendues de ressource pour la définition de rôle. -
-TemplateIdspécifie l’ID de modèle pour la définition de rôle. -
-Versionspécifie la version de la définition de rôle.
Paramètres
-Description
Spécifie une description pour la définition de rôle.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-DisplayName
Spécifie un nom d’affichage pour la définition de rôle.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-IsEnabled
Spécifie si la définition de rôle est activée. Indicateur indiquant si le rôle est activé pour l’attribution. Si la valeur est false, le rôle n’est pas disponible pour l’attribution. En lecture seule lorsque isBuiltIn la valeur est true.
Propriétés du paramètre
| Type: | System.Boolean |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-ResourceScopes
Spécifie les étendues de ressources pour la définition de rôle.
Propriétés du paramètre
| Type: | System.Collections.Generic.List`1[System.String] |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-RolePermissions
Spécifie les autorisations pour la définition de rôle. Liste des autorisations incluses dans le rôle. En lecture seule quand isBuiltIn est true.
Propriétés du paramètre
| Type: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission] |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-TemplateId
Spécifie l’ID de modèle pour la définition de rôle. Un ID de modèle personnalisé peut être défini quand isBuiltIn .false Cet ID est généralement utilisé pour conserver le même identificateur dans différents répertoires. Il est en lecture seule lorsque isBuiltIn c’est true.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-UnifiedRoleDefinitionId
Spécifie l’ID d’objet roleDefinition.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | Id |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-Version
Spécifie la version de la définition de rôle. Indique la version de la définition de rôle. En lecture seule quand isBuiltIn est true.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.
Entrées
System.String
Sorties
System.Object
Notes
Set-EntraRoleDefinition est un alias pour Set-EntraDirectoryRoleDefintion.