Set-EntraBetaPrivilegedRoleSetting
Aggiornare l'impostazione del ruolo.
Sintassi
Default (Impostazione predefinita)
Set-EntraBetaPrivilegedRoleSetting
[-ResourceId <String>]
[-UserEligibleSettings <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]>]
-Id <String>
[-AdminEligibleSettings <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]>]
[-RoleDefinitionId <String>]
[-AdminMemberSettings <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]>]
[-UserMemberSettings <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]>]
-ProviderId <String>
[<CommonParameters>]
Descrizione
Impostazione del Set-EntraBetaPrivilegedRoleSetting ruolo di aggiornamento del cmdlet.
Esempio
Esempio 1: Aggiornare le impostazioni userMember impostando la giustificazione su false
Connect-Entra -Scopes 'PrivilegedAccess.ReadWrite.AzureAD', 'PrivilegedAccess.ReadWrite.AzureResources', 'PrivilegedAccess.ReadWrite.AzureADGroup'
$setting1 = New-Object Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting
$setting1.RuleIdentifier = "JustificationRule"
$setting1.Setting = "{`"required`":false}"
$params = @{
ProviderId = 'aadRoles'
Id = 'bbbbbbbb-1111-2222-3333-cccccccccccc'
UserMemberSettings = $setting1
}
Set-EntraBetaPrivilegedRoleSetting @params
Questo comando aggiorna un'impostazione del ruolo impostando la giustificazione su false.
-
-ProviderIdIl parametro specifica l'ID del provider specifico. -
-IdIl parametro specifica l'ID dell'impostazione del ruolo specifica. -
-UserMemberSettingsImpostazioni delle regole dei parametri che vengono valutate quando un utente tenta di attivare l'assegnazione di ruolo.
Esempio 2: Aggiornare le impostazioni adminEligible impostando MfaRule su true
Connect-Entra -Scopes 'PrivilegedAccess.ReadWrite.AzureAD', 'PrivilegedAccess.ReadWrite.AzureResources', 'PrivilegedAccess.ReadWrite.AzureADGroup'
$setting = New-Object Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting
$setting.RuleIdentifier = "MfaRule"
$setting.Setting = "{`"mfaRequired`": true}"
$params = @{
ProviderId = 'aadRoles'
Id = 'bbbbbbbb-1111-2222-3333-cccccccccccc'
AdminEligibleSettings = $setting
}
Set-EntraBetaPrivilegedRoleSetting @params
Questo comando aggiorna le impostazioni adminEligible impostando MfaRule su true.
-
-ProviderIdIl parametro specifica l'ID del provider specifico. -
-IdIl parametro specifica l'ID dell'impostazione del ruolo specifica. -
-AdminEligibleSettingsImpostazioni delle regole dei parametri valutate quando un amministratore tenta di aggiungere un'assegnazione di ruolo idonea.
Esempio 3: Aggiornare le impostazioni userEligibleSettings
Connect-Entra -Scopes 'PrivilegedAccess.ReadWrite.AzureAD', 'PrivilegedAccess.ReadWrite.AzureResources', 'PrivilegedAccess.ReadWrite.AzureADGroup'
$setting = New-Object Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting
$setting.RuleIdentifier = "AttributeConditionRule"
$setting.Setting = "{
`"condition`": null,
`"conditionVersion`": null,
`"conditionDescription`": null,
`"enableEnforcement`": true
}"
$params = @{
ProviderId = 'aadRoles'
Id = 'bbbbbbbb-1111-2222-3333-cccccccccccc'
UserEligibleSettings = $setting
}
Set-EntraBetaPrivilegedRoleSetting @params
Questo comando aggiorna impostazioni userEligible.
-
-ProviderIdIl parametro specifica l'ID del provider specifico. -
-IdIl parametro specifica l'ID dell'impostazione del ruolo specifica. -
-UserEligibleSettingsImpostazioni delle regole dei parametri valutate quando un utente tenta di aggiungere un'assegnazione di ruolo idonea.
Esempio 4: Aggiornare le impostazioni adminMemberSettings
Connect-Entra -Scopes 'PrivilegedAccess.ReadWrite.AzureAD', 'PrivilegedAccess.ReadWrite.AzureResources', 'PrivilegedAccess.ReadWrite.AzureADGroup'
$setting = New-Object Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting
$setting.RuleIdentifier = "JustificationRule"
$setting.Setting = "{`"required`":true}"
$temp = New-Object System.Collections.Generic.List[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]
$temp.Add($setting)
$params = @{
ProviderId = 'aadRoles'
Id = 'bbbbbbbb-1111-2222-3333-cccccccccccc'
AdminMemberSettings = $temp
}
Set-EntraBetaPrivilegedRoleSetting @params
Questo comando aggiorna le impostazioni adminMember.
-
-ProviderIdIl parametro specifica l'ID del provider specifico. -
-IdIl parametro specifica l'ID dell'impostazione del ruolo specifica. -
-AdminMemberSettingsImpostazioni delle regole dei parametri valutate quando un amministratore tenta di aggiungere un'assegnazione di ruolo attiva.
Esempio 5: Aggiornare le impostazioni adminEligible
Connect-Entra -Scopes 'PrivilegedAccess.ReadWrite.AzureAD', 'PrivilegedAccess.ReadWrite.AzureResources', 'PrivilegedAccess.ReadWrite.AzureADGroup'
$setting = New-Object Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting
$setting.RuleIdentifier = "MfaRule"
$setting.Setting = "{`"mfaRequired`": true}"
$params = @{
ProviderId = 'aadRoles'
Id = 'bbbbbbbb-1111-2222-3333-cccccccccccc'
RoleDefinitionId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
ResourceId = 'a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1'
AdminEligibleSettings = $setting
}
Set-EntraBetaPrivilegedRoleSetting @params
Questo comando aggiorna le impostazioni adminEligible.
-
-ProviderIdIl parametro specifica l'ID del provider specifico. -
-IdIl parametro specifica l'ID dell'impostazione del ruolo specifica. -
-AdminEligibleSettingsImpostazioni delle regole dei parametri valutate quando un amministratore tenta di aggiungere un'assegnazione di ruolo idonea. -
-ResourceIdIl parametro specifica l'ID della risorsa specifica. -
-RoleDefinitionIdParametro specifica l'ID della definizione di ruolo specifica
Parametri
-AdminEligibleSettings
Impostazioni delle regole valutate quando un amministratore tenta di aggiungere un'assegnazione di ruolo idonea.
Proprietà dei parametri
| Tipo: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-AdminMemberSettings
Le impostazioni della regola che vengono valutate quando un amministratore tenta di aggiungere un'assegnazione di ruolo attiva.
Proprietà dei parametri
| Tipo: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Id
Identificatore univoco dell'impostazione del ruolo specifica.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-ProviderId
Identificatore univoco del provider specifico.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-ResourceId
Identificatore univoco della risorsa specifica.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-RoleDefinitionId
Identificatore univoco della definizione di ruolo specifica.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-UserEligibleSettings
Impostazioni della regola valutate quando un utente tenta di aggiungere un'assegnazione di ruolo idonea. Questo non è supportato per lo scenario pimforazurerbac per il momento e potrebbe essere disponibile negli scenari futuri.
Proprietà dei parametri
| Tipo: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-UserMemberSettings
Le impostazioni della regola che vengono valutate quando un utente tenta di attivare l'assegnazione di ruolo.
Proprietà dei parametri
| Tipo: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.