Set-EntraBetaPrivilegedRoleSetting

Aggiornare l'impostazione del ruolo.

Sintassi

Default (Impostazione predefinita)

Set-EntraBetaPrivilegedRoleSetting

    [-ResourceId <String>]
    [-UserEligibleSettings <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]>]
    -Id <String>
    [-AdminEligibleSettings <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]>]
    [-RoleDefinitionId <String>]
    [-AdminMemberSettings <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]>]
    [-UserMemberSettings <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]>]
    -ProviderId <String>
    [<CommonParameters>]

Descrizione

Impostazione del Set-EntraBetaPrivilegedRoleSetting ruolo di aggiornamento del cmdlet.

Esempio

Esempio 1: Aggiornare le impostazioni userMember impostando la giustificazione su false

Connect-Entra -Scopes 'PrivilegedAccess.ReadWrite.AzureAD', 'PrivilegedAccess.ReadWrite.AzureResources', 'PrivilegedAccess.ReadWrite.AzureADGroup'

$setting1 = New-Object Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting
$setting1.RuleIdentifier = "JustificationRule"
$setting1.Setting = "{`"required`":false}"
$params = @{
    ProviderId = 'aadRoles'
    Id = 'bbbbbbbb-1111-2222-3333-cccccccccccc'
    UserMemberSettings = $setting1
}
Set-EntraBetaPrivilegedRoleSetting @params

Questo comando aggiorna un'impostazione del ruolo impostando la giustificazione su false.

  • -ProviderId Il parametro specifica l'ID del provider specifico.
  • -Id Il parametro specifica l'ID dell'impostazione del ruolo specifica.
  • -UserMemberSettings Impostazioni delle regole dei parametri che vengono valutate quando un utente tenta di attivare l'assegnazione di ruolo.

Esempio 2: Aggiornare le impostazioni adminEligible impostando MfaRule su true

Connect-Entra -Scopes 'PrivilegedAccess.ReadWrite.AzureAD', 'PrivilegedAccess.ReadWrite.AzureResources', 'PrivilegedAccess.ReadWrite.AzureADGroup'

$setting = New-Object Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting
$setting.RuleIdentifier =  "MfaRule"
$setting.Setting = "{`"mfaRequired`": true}"
$params = @{
       ProviderId = 'aadRoles'
       Id = 'bbbbbbbb-1111-2222-3333-cccccccccccc'
       AdminEligibleSettings = $setting
}
Set-EntraBetaPrivilegedRoleSetting @params

Questo comando aggiorna le impostazioni adminEligible impostando MfaRule su true.

  • -ProviderId Il parametro specifica l'ID del provider specifico.
  • -Id Il parametro specifica l'ID dell'impostazione del ruolo specifica.
  • -AdminEligibleSettings Impostazioni delle regole dei parametri valutate quando un amministratore tenta di aggiungere un'assegnazione di ruolo idonea.

Esempio 3: Aggiornare le impostazioni userEligibleSettings

Connect-Entra -Scopes 'PrivilegedAccess.ReadWrite.AzureAD', 'PrivilegedAccess.ReadWrite.AzureResources', 'PrivilegedAccess.ReadWrite.AzureADGroup'

$setting = New-Object Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting
$setting.RuleIdentifier = "AttributeConditionRule"
$setting.Setting = "{
 `"condition`": null,
 `"conditionVersion`": null,
 `"conditionDescription`": null,
 `"enableEnforcement`": true
 }"
$params = @{
       ProviderId = 'aadRoles'
       Id = 'bbbbbbbb-1111-2222-3333-cccccccccccc'
       UserEligibleSettings = $setting
}
Set-EntraBetaPrivilegedRoleSetting @params

Questo comando aggiorna impostazioni userEligible.

  • -ProviderId Il parametro specifica l'ID del provider specifico.
  • -Id Il parametro specifica l'ID dell'impostazione del ruolo specifica.
  • -UserEligibleSettings Impostazioni delle regole dei parametri valutate quando un utente tenta di aggiungere un'assegnazione di ruolo idonea.

Esempio 4: Aggiornare le impostazioni adminMemberSettings

Connect-Entra -Scopes 'PrivilegedAccess.ReadWrite.AzureAD', 'PrivilegedAccess.ReadWrite.AzureResources', 'PrivilegedAccess.ReadWrite.AzureADGroup'

$setting = New-Object Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting
$setting.RuleIdentifier = "JustificationRule"
$setting.Setting = "{`"required`":true}"
$temp = New-Object System.Collections.Generic.List[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]
$temp.Add($setting)
$params = @{
       ProviderId = 'aadRoles'
       Id = 'bbbbbbbb-1111-2222-3333-cccccccccccc'
       AdminMemberSettings = $temp
}
Set-EntraBetaPrivilegedRoleSetting @params

Questo comando aggiorna le impostazioni adminMember.

  • -ProviderId Il parametro specifica l'ID del provider specifico.
  • -Id Il parametro specifica l'ID dell'impostazione del ruolo specifica.
  • -AdminMemberSettings Impostazioni delle regole dei parametri valutate quando un amministratore tenta di aggiungere un'assegnazione di ruolo attiva.

Esempio 5: Aggiornare le impostazioni adminEligible

Connect-Entra -Scopes 'PrivilegedAccess.ReadWrite.AzureAD', 'PrivilegedAccess.ReadWrite.AzureResources', 'PrivilegedAccess.ReadWrite.AzureADGroup'

$setting = New-Object Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting
$setting.RuleIdentifier =  "MfaRule"
$setting.Setting = "{`"mfaRequired`": true}"
$params = @{
       ProviderId = 'aadRoles'
       Id = 'bbbbbbbb-1111-2222-3333-cccccccccccc'
       RoleDefinitionId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
       ResourceId = 'a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1'
       AdminEligibleSettings = $setting
}
Set-EntraBetaPrivilegedRoleSetting @params

Questo comando aggiorna le impostazioni adminEligible.

  • -ProviderId Il parametro specifica l'ID del provider specifico.
  • -Id Il parametro specifica l'ID dell'impostazione del ruolo specifica.
  • -AdminEligibleSettings Impostazioni delle regole dei parametri valutate quando un amministratore tenta di aggiungere un'assegnazione di ruolo idonea.
  • -ResourceId Il parametro specifica l'ID della risorsa specifica.
  • -RoleDefinitionId Parametro specifica l'ID della definizione di ruolo specifica

Parametri

-AdminEligibleSettings

Impostazioni delle regole valutate quando un amministratore tenta di aggiungere un'assegnazione di ruolo idonea.

Proprietà dei parametri

Tipo:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-AdminMemberSettings

Le impostazioni della regola che vengono valutate quando un amministratore tenta di aggiungere un'assegnazione di ruolo attiva.

Proprietà dei parametri

Tipo:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Id

Identificatore univoco dell'impostazione del ruolo specifica.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-ProviderId

Identificatore univoco del provider specifico.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-ResourceId

Identificatore univoco della risorsa specifica.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-RoleDefinitionId

Identificatore univoco della definizione di ruolo specifica.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-UserEligibleSettings

Impostazioni della regola valutate quando un utente tenta di aggiungere un'assegnazione di ruolo idonea. Questo non è supportato per lo scenario pimforazurerbac per il momento e potrebbe essere disponibile negli scenari futuri.

Proprietà dei parametri

Tipo:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-UserMemberSettings

Le impostazioni della regola che vengono valutate quando un utente tenta di attivare l'assegnazione di ruolo.

Proprietà dei parametri

Tipo:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

System.String

Output

System.Object